人工智能语音克隆攻击瞄准华尔街最大的对冲基金

据彭博社报道,Citadel、Point72 和 Two Sigma 成为人工智能语音克隆网络钓鱼攻击的目标,该攻击旨在诱骗员工授予系统访问权限。
多家大型企业遭遇协同人工智能语音钓鱼攻击
2026年8月初,华尔街一些最著名的投资公司成为一波人工智能驱动的网络攻击的目标。 据彭博社采访的知情人士透露,攻击者试图入侵 Two Sigma Investments、Citadel 和 Point72 Asset Management 的信息系统,多家私募股权公司也成为同一攻击行动的目标。
这些攻击依赖于语音网络钓鱼,或称“语音钓鱼”,这是一种网络犯罪分子利用人工智能和声音技术模仿合法高管的声音、语调和措辞的技术,然后冒充他们进行电话或语音留言,以操纵员工交出敏感信息或授予其访问内部网络的权限。
管理着 75 亿美元资产的 Two Sigma 公司表示,其安全团队迅速做出反应,没有发现任何数据或系统受到影响的迹象。 Citadel和Point72均拒绝置评。
金融领域快速增长的威胁
这些袭击事件是日益加剧的更广泛趋势的一部分。 根据 CrowdStrike 2025 年全球威胁报告,2024 年上半年至下半年,语音网络钓鱼攻击激增 442%,威胁行为者转向语音钓鱼、回拨网络钓鱼和帮助台社交工程,以在目标网络中站稳脚跟。 这一趋势并未放缓,2025 年上半年的语音钓鱼攻击数量已经超过了 2024 年全年的总数。 CrowdStrike 随后测得,从 2024 年到 2025 年,语音钓鱼攻击将进一步增加 134%,而从 2025 年下半年到 2026 年上半年,攻击率将再次翻倍。
过去一年,华尔街的网络安全漏洞激增,人工智能工具帮助不法分子以低成本、大规模的方式发起攻击。“以前他们一次定向攻击只能攻击50个实体,现在他们可以攻击1,000个,”专门从事对冲基金网络安全的Align Managed Services总裁维诺德·保罗(Vinod Paul)表示。
对于金融公司而言,这种风险尤为严重。高管们经常出席财报电话会议、投资者日和公开论坛,这为攻击者提供了丰富的音频素材,他们可以利用这些音频素材制作出逼真的语音克隆。安全专家警告说,随着此类攻击活动的成本不断下降,针对金融行业的攻击频率和复杂程度只会不断增加。
来源:
彭博社:Two Sigma、Citadel、Point72成为华尔街复杂网络攻击的目标
CrowdStrike:2025 年全球威胁报告新闻稿
暗黑解读:语音钓鱼活动将在2026年上半年翻一番
