一波協調性的AI語音克隆攻擊,已讓華爾街部分規模最大的資產管理公司進入高度警戒狀態。
一波協調性的AI語音克隆攻擊,已讓華爾街部分規模最大的資產管理公司進入高度警戒狀態。

AI驅動的語音克隆攻擊近日鎖定全球至少三家規模最大的對沖基金資訊系統,利用語音釣魚手法冒充高階主管,試圖取得內部網路存取權限。
資產規模達750億美元的Two Sigma Investments證實已成功抵禦攻擊,其發言人表示安全團隊迅速回應了這波針對該公司及其他機構的語音釣魚活動,「沒有任何跡象顯示我們的資料或系統受到影響」。
據知情人士透露,攻擊者還試圖入侵Citadel和Point72 Asset Management的系統,以及多家私募股權公司。Citadel和Point72的發言人拒絕置評。這波攻擊運用AI與聲音技術,精確複製合法主管的語音、語調與措辭,誘騙員工交出敏感資訊或授予網路存取權限。
此波攻擊反映出過去一年來專業服務業面臨的網路威脅整體激增。鑑於Citadel管理710億美元、Two Sigma管理750億美元的資產規模,一旦入侵成功,可能動搖投資人對機構安全性的信心,並促使監管機構加強對金融公司網路防禦的監督。
這項技術標誌著社交工程攻擊的升級,已從電子郵件釣魚演進至即時語音冒充,員工更難以察覺。包括Palo Alto Networks、CrowdStrike和Fortinet在內的網路安全廠商已示警,隨著語音克隆工具日益廉價且精確,AI詐騙案件正持續攀升。由於語音釣魚利用的是人類信任而非軟體漏洞,傳統的邊界防禦所能提供的保護有限,促使企業轉向生物辨識驗證、回撥協議及員工培訓。
攻擊時機對目標基金經理而言相當棘手。Citadel的旗艦基金Wellington基金7月回報率為5.9%,使今年截至目前的漲幅達到12%;而Point72上月下跌3.3%,Millennium則虧損2.1%。在績效備受檢視之際,任何一家公司若出現安全疏漏,都可能加劇聲譽風險。
這波攻擊來臨之際,管理總資產達數千億美元的多策略基金正面臨日益嚴格的營運韌性審查。被鎖定的企業均屬業界最知名的機構,使其成為犯罪集團眼中的高價值目標,企圖利用其規模與每日處理的大量敏感資料。
對投資人而言,這起事件提醒人們,業界最大規模的資金配置者已成為AI詐騙的首要目標。金融服務業的網路安全支出預計將持續攀升,因為企業正在加強防禦,這對CrowdStrike和Palo Alto Networks等廠商構成順風。但眼前的風險在於營運層面:一旦系統受到入侵而危及交易系統或客戶資料,可能引發資金外流與監管處罰,這在第三季績效開跑之際是任何基金管理人都不願面對的處境。
這次攻擊也凸顯AI工具迅速降低了精密詐騙的門檻。過去需要錄音室等級設備的語音克隆軟體,如今只需幾秒鐘的錄音就能複製一個人的聲音,這項能力已遍及消費級應用程式與暗網市場。對於員工日常需接聽交易對手、券商及客戶來電的資產管理公司而言,威脅型態已從釣魚電子郵件轉變為難以與真實同事區分的逼真語音。
監管機構已注意到此趨勢。美國與歐洲的金融監管當局已加強對AI詐騙的指導方針,敦促企業透過多個管道驗證高價值交易,並以對待電子郵件附件的同等謹慎態度處理主動來電的語音請求。這波針對明星對沖基金的攻擊很可能加速相關努力,為已在應對營運成本上升的行業增添合規支出。
本文僅供資訊參考,不構成投資建議。