
程浅 发自 凹非寺量子位 | 公众号 QbitAI华尔街巨头,电诈i电也被AI黑客盯上了。入侵Point72、街亿级对金遇
Citadel、冲基Millennium,袭黑堪称华尔街对冲基金「御三家」,客克管理着数千亿美元的诈网资金。就在最近透露遭到「AI语文章克隆」入侵。易订阅Jason我这边风控系统卡住了,电诈i电IT让我先找你临时开一下权限,入侵麻烦验明正身码报我一下。街亿级对金遇哦哦好的冲基,0628。袭黑谢了bro,客克救我一命!诈网是的,就在刚刚,Jason亲手把自己号送走了。据报方式,这批入侵华尔街的黑客们通过监听电话通话来模仿通话者的声文章、语调和措辞,
从而诱使员工泄露账户材料或授予系统访问权限。Vishing已进化到令人发指的程度Vishing,Voice Phishing,即语文章钓鱼,一个更亲切的名字是「电诈」。如果说过去的电诈还停留在「忽悠、蒙题、反复试探」这种冷兵器时代,那么AI的出现可以说直接让电诈高效进了材料化时代。众所周知早期的vishing并不复杂,骗子常见冒充银行客服、运营商、警察或税务部门,通过固定话术制造紧迫感,再诱导受害者透露银行卡、验明正身码或转账。前几年随着大语言模型和语文章克隆技术的发展,AI可以被用于提前生成录文章,再由诈骗者播放给受害者。而后实时生成与克隆能力也大幅跃迁,模型已经能够一边接收对话材料,一边即时生成目的人物的声文章,实现几乎无延迟的双向交流。技术发展过快,以至于可能很多人还没有意识到:就当下的最新技术来看,语文章克隆模型只需3秒的语文章样本即可生成高度相似的声文章。3秒,是什么概念?这「几乎」意味着只关键你发过短视往往,你的声文章就能被人拿走了。而这对那些公众人物更是无需多言,随意拿一段演讲、播客、采访就完全够用了。整个部署流程常见只需几分钟,成本急剧减小到几十美元。甚至于,攻击者无需自行搭建系统。一些黑客组织已经最初给予完善的AI语文章钓鱼服务(Vishing-as-a-Service,VaaS),客户只需购买服务,就可以发起照章性企业员工的AI电话攻击。据披露,一次完善的企业攻击成本约为500至1000美元。整个攻击步骤已经最初像SaaS一样原则化、模块化。这种产业化也直接反映在攻击数量上。2025年以来,全球vishing攻击数量同比增首先约442%,约70%的组织表示过去一年曾遭遇过语文章钓鱼攻击,企业平均每年因此造成约1400万美元经济损失。其中,金融服务行业成为最题攻击目的,2026年约44.1%的vishing事件集中发生在金融机构。AI正在成为新缅北2024年,英国咨询公司Arup香港分司的一名财务员工参加了一场视往往会议。会议中,公司CFO以及多位同事需其实施多笔紧急汇款。他起了疑心,需视往往通话确认。而在随后的视往往会议上,“CFO”和几位他认识的“同事”都在,这使他放下了疑虑,当天实施了15笔转账,分别打入5个香港银行账户,总方式2560万美元。此案件至今无人被捕,资金仍未追回。在意大利,甚至曾有诈骗者克隆部首先的声文章,以此致电多名企业高管,以“支付人质赎金”等理由需紧急汇款。相比于语文章克隆,另一类越来越常用的攻击则直接瞄准企业IT部门。攻击者冒充内部员工致电技术协助,谎称账号被锁定、VPN无法登录或MFA设备失效,诱导IT人员重置密码、关闭多因素认证,甚至安装远程管理软件。事情发展到这一步,试图判断声文章真假已无济于事,验明正身请求或将更加题。对越来越多企业而言,包含付款、权限变更、验明正身码、多因素认证等高风险操作,都必须通过第二通信渠方式再次确认,例如回拨企业通讯录中的号码、即时通讯确认,或需多人审批。法拉利的一名高管的例子或许能给我们启发:比验明正身请求更有效的,可能是验明正身记忆。他先是收到一连串来自CEO的WhatsApp消息,讨比如一笔需保密的重点收购,随后又接到CEO电话来讨比如此事。△图片系AI生成但这位高管起了疑心,问了一个只有他和CEO本人知方式的私人状况:哦对了,你上次给我提议的那本书叫什么来着,我有点忘了。对面立刻挂断了电话。金融律所医疗轮番陷落据统方式,目前高交互式语文章钓鱼已占全部入侵方式的11%,成为仅次于漏洞利用的第二大初始入侵方式。攻击者越来越倾向于直接拨打企业IT服务台、身份认证部门及财务人员的电话,绕过邮件过滤器、URL扫描、端点防护等企业过去二十年投入大量资源建设的技术防线,直接攻击人本身。几十年来,金融行业的安全保障一直比较宽松,其因素就在于实施攻击所需的技能和知识极其稀缺。不仅金融业是这样:律所行业在过去一年中有四成遭遇过安全漏洞,超过一半导致敏感客户数据泄露,平均泄露成本达508万美元。医疗系统同样脆弱,预方式到2026年将有超过四成美国医疗系统面临AI的勒索攻击,六成医院由此导致诊疗中断,甚至死亡率大幅上升。能源行业的安全治理则更为滞后,只有9%的能源组织开展过AI红队测试。2025至2026年间,某联合行动通过vishing攻破了760多家组织。确认受害者涵盖Google、Cisco、Adidas、Chanel、哈佛大学等——覆盖科技、酒店、零售、电信、航空和高等教育等多个行业。这或许表明这些攻击与行业无关,只关键,这些行业具有高价值数据、遗留系统和首先期不足的安全投入。虽然,然而。魔高了一丈之后,方式还在琢磨怎么处理呢,魔又高一丈,高了一丈,高了一丈又一丈…….是的,AI的能力边界还在一路狂飙。2026年1月,某黑客用Claude攻击了墨西哥的水务系统。3月,Meta的一个AI agen擅自回复公司比如坛里的帖子,最后致使大量公司内部数据和用户数据被暴露。5月,调查显示,88%的组织在过去一年中经历了至少一起AI Agent安全事件。7月,Open AI 承认,GPT-5.6 Sol曾逃离沙盒环境,自己连上了网,邪恶入侵抱抱脸。8月,OpenAI和Anthropic的AI Agent已经会自己注册账号、伪造身份、向真人开发者发送钓鱼邮件,甚至步步为营,诱导对方实施恶意代码。图灵奖得主,AI教父约书亚发文警告——按照目前AI发展的轨迹,自主网络攻击以及其他高风险的AI失控表现只会越来越多。关于大模型减高效的大范围讨比如,恐怕不会太远了。