华尔街正面临一波严峻的网络攻击浪潮。全球顶级对冲基金——Two Sigma、Citadel、Point72——均被黑客列入攻击目标,多家私募股权公司同样未能幸免。

据彭博社8月5日援引知情人士消息,此次攻击的核心手段并非高精尖的代码漏洞,而是利用人工智能技术进行“语音钓鱼”——通过模拟人声,借助电话或语音消息,诱骗员工泄露敏感信息或开放系统访问权限。
管理着750亿美元资产的Two Sigma确认已成功阻断此次攻击。公司发言人在声明中指出,安全团队对针对自身及其他投资机构的语音钓鱼攻击反应迅速,目前尚无迹象表明数据或系统受到损害。
Align Managed Services(一家专门为对冲基金提供网络安全服务的公司)总裁Vinod Paul直言不讳地指出:过去一年,华尔街遭受的网络攻击数量激增。人工智能工具让黑客能够以极低的成本发动大规模、定向的攻击。
语音钓鱼:人工智能武装的新型攻击手段
此次攻击的核心特征在于对语音钓鱼技术的高度依赖。
Vinod Paul向彭博社打了个比方:
“过去发动一次定向攻击,只能针对50个目标,现在却能同时攻击1000个。”
他还补充道,黑客不仅能监听通话,还能模拟通话者的声音、语气和措辞,从而伪造电话实施欺骗。这绝非科幻电影中的情节。
今年6月,谷歌旗下网络安全部门发布博客文章,披露了今年以来针对律师事务所及其他专业服务机构的一波新攻击浪潮,同样涉及语音钓鱼。部分案例中,攻击者甚至伪装成IT人员,直接进入企业办公场所。此次针对对冲基金的攻击与上述模式高度吻合,表明威胁正在向金融服务业纵深蔓延。
监管层介入,行业协调应对机制启动
监管机构已开始采取行动。
报道称,美国金融业监管局(FINRA)——负责监管经纪商和证券专业人士的机构——已就近期的攻击未遂事件与成员机构保持联系。FINRA早在今年3月便启动了“金融情报融合中心”,这是一个供各成员机构共享欺诈威胁情报、协调应对的安全门户,其设立初衷正是为了应对金融服务行业日益复杂的网络与欺诈威胁。
此次攻击波及的对象不仅包括对冲基金,还涵盖多家私募股权公司。这表明整个另类资产管理行业都面临着系统性的风险敞口。对于管理着大量外部资本、系统内存储着高度敏感的投资组合及客户信息的对冲基金而言,数据安全一旦被突破,潜在损失将难以估量。
