Citadel等对冲基金遭AI语音钓鱼攻击

时间:2026年8月5日 地点:美国华尔街(纽约) 人物:Point72 Asset Management、Two Sigma Investments、Citadel、Millennium Management、美国金融业监管局(Finra) 事件详情:彭博社报道,近日华尔街多家大型对冲基金遭遇一波使用AI语音钓鱼(vishing)技术的协同网络攻击。Point72已在8月4日告知投资者遭到攻击,初步迹象显示客户信息未失窃;管理750亿美元资产的Two Sigma确认挫败入侵尝试,称系统与数据未受影响;Citadel、Millennium及若干私募股权公司亦被列入目标名单。攻击者利用AI实时合成语音,在电话中冒充内部员工或IT人员,诱骗受害者泄露登录凭证或开放远程访问。 背景:传统语音钓鱼长期受限于攻击者的人力、语种与可模仿对象,但生成式AI让任意目标的高保真语音克隆成本骤降。Align Managed Services总裁Vinod Paul指出,过去攻击者要发动50个目标的定向行动,现在可以扩展到1000个。Google网络安全团队今年6月曾发文警告,针对律所和专业服务公司的类似vishing攻击正显著增加,部分案例中甚至出现冒充IT人员进入办公楼实施物理渗透的情况。Finra已于今年3月设立Financial Intelligence Fusion Center,用于在成员机构间实时共享欺诈威胁情报。 影响: - 让掌握数万亿美元资产的华尔街对冲基金首次集中披露遭受AI驱动攻击,提升行业网络安全支出预期 - 强化Finra等监管层对AI滥用风险的关注,可能推动金融业在客户身份核验与远程访问流程上加码 - 为AI语音克隆滥用敲响警钟,倒逼企业将深度伪造检测纳入员工安全培训与身份认证体系 总结:此次攻击并未造成实质数据泄露,但揭示了一个清晰的趋势:AI对攻防双方都是杠杆,攻击者由此获得规模化的低成本能力,防御者必须同步把AI引入检测与流程控制。对金融业而言,这意味着身份核验从依赖人工经验走向多模态AI校验,语音、文本、行为都需要被实时评估;对监管而言,则要尽快明确AI冒充他人的取证与责任边界,让合规要求跟上技术演进的节奏。 参考来源: - https://www.siliconvalley.com/2026/08/05/major-hedge-funds-targeted-in-wave-of-attempted-cyberattacks/ - https://www.panewslab.com/zh/articles/019fd4c7-c3da-721a-b89c-7b009646746c - https://c.m.163.com/news/a/L3L3BKN205198NMR.html - https://k.sina.cn/article_5952915705_162d248f906703k93u.html - http://m.toutiao.com/group/7670648966219923978/?upstream_biz=VolcEngine - https://www.panewslab.com/zh/articles/019fd298-6b3e-752e-91aa-c27165aaf79e - http://m.163.com/dy/article/L3L0JQTU05568W0A.html - https://www.investing.com/news/stock-market-news/wall-street-hit-by-wave-of-aipowered-vishing-cyberattacks--bloomberg-4838624