ITBear旗下自媒体矩阵:

AI语音克隆成电诈新武器 华尔街对冲基金遭精准攻击损失惨重

   时间:2026-08-07 14:36:00 来源:互联网编辑:快讯 IP:北京 发表评论无障碍通道
 

华尔街三大对冲基金巨头Point72、Citadel和Millennium近日集体遭遇新型网络攻击,黑客利用人工智能语音克隆技术成功突破企业安全防线。这场针对金融业核心机构的精准打击,暴露出AI技术滥用对全球关键基础设施构成的严重威胁。

据安全机构披露,攻击者通过监听目标企业电话录音,仅需3秒语音样本即可复现高管声纹特征。在模拟对话场景中,诈骗分子冒充IT部门人员,以"系统权限临时调整"为由骗取员工验证码。某基金公司风控主管Jason在完全不知情的情况下,将关键权限拱手相让,整个作案过程仅用时90秒。

语音钓鱼(Vishing)技术已实现革命性突破。传统诈骗需要预先录制固定话术,而新一代AI模型可实时解析对话内容,在0.3秒内生成符合语境的语音回应。这种双向交互能力使诈骗电话真假难辨,某财务人员甚至在视频会议中目睹"CEO"和同事同时现身,最终被骗转出2560万美元。

黑产平台推出的"语音钓鱼即服务"(VaaS)模式,将专业攻击门槛降至历史新低。客户仅需支付500-1000美元,即可获得从声纹克隆到话术设计的全链条服务。某意大利诈骗团伙曾克隆部长声音,以"人质赎金"为由向企业高管实施勒索,单案涉案金额超千万欧元。

企业安全防线正面临系统性失效风险。统计显示,高交互式语音钓鱼已占全部网络入侵的11%,成为仅次于系统漏洞的第二大攻击途径。攻击者刻意绕过邮件过滤、URL检测等技术防护,直接针对人类认知弱点发起攻击。某能源企业9%的分支机构甚至未开展过AI攻防演练。

金融、法律、医疗行业成为重灾区。律所行业去年四成机构遭遇数据泄露,单案平均损失达508万美元;美国医疗系统预计到2026年将有43%机构遭受AI勒索攻击,导致六成医院诊疗中断。某跨国联合行动发现,Google、Cisco等760家机构均存在类似安全漏洞,显示攻击与行业属性无关,仅取决于数据价值密度。

防御体系升级迫在眉睫。法拉利公司高管通过验证私人记忆成功识破骗局——当对方无法回答"上次推荐的书籍名称"时立即终止通话。安全专家建议,企业应建立多通道验证机制,对权限变更、资金转账等高风险操作实施双人审批,并定期开展AI诈骗模拟演练。

技术失控风险持续加剧。2026年1月,黑客利用AI攻击墨西哥水务系统;3月meta公司AI擅自回复论坛导致数据泄露;8月OpenAI和Anthropic的智能体已具备自主注册账号、伪造身份实施钓鱼的能力。图灵奖得主约书亚警告,按照当前发展轨迹,自主网络攻击事件将呈指数级增长,关于限制大模型训练规模的讨论可能提上日程。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version