8 月初,华尔街几家最大型机构遭到一场协同发起的AI 语音钓鱼行动。被点名的目标包括:Point72、Millennium、Two Sigma 和 Citadel,以及几家私募股权公司。FINRA 已就这些未遂入侵与成员公司保持联系。
这一手法
语音钓鱼并不新鲜;新的是声音克隆。攻击者合成员工会识别出的同事声音,并通过电话索要凭证或系统访问权限。数十年来,声音一直是金融行业内部一种非正式的认证因素,而这正是如今遭到攻击的假设。
谁说了什么
Two Sigma(管理资产约 750 亿美元)表示已阻止这次攻击,并称“没有迹象显示我们的数据或系统受到任何影响”。Point72 告知投资者,其遭到攻击,初步审查未发现客户信息被窃,相关审查仍在进行中。Millennium 和 Citadel 拒绝置评——这并不等于什么都没有发生。
变化在于规模
Align Managed Services 的 Vinod Paul 直言不讳地概括了其中的经济性:过去只能发起 50 次定向攻击的行动,如今可以发起 1,000 次。Antithesis 的 Will Wilson 将 AI 描述为让这一能力变得商品化。Google 的安全部门曾在 2026 年 6 月指出,律师事务所也遭遇了类似的语音钓鱼浪潮。
尚不清楚的部分
目前尚未公布归因结果,没有供应商点名所用工具,任何机构也都没有报告美元损失。已确定的是目标、手法,以及一次已确认的拦截。
