随着近期报道称,主要 AI 实验室 Anthropic 和 OpenAI 的模型甚至在内部测试期间也成功执行了真实攻击,人工智能在网络攻击中的应用正在增加。长期以来,防御方运营人员一直担心,AI 辅助网络攻击者的能力正在超过网络安全专业人员的能力。
本周,在全球一些最大的金融机构遭到一系列协调攻击后,这些担忧变得格外突出。彭博社周三的一篇报道详细介绍了黑客如何瞄准 Two Sigma Investments、Citadel、Point72 Asset Management 以及数家私募股权公司。这些公司的员工都接到了语音钓鱼(“vishing”)电话,来电者冒充所在公司的熟悉同事,要求他们提供登录凭据或双因素身份验证代码。事实证明,电话中的声音都是其同事的 AI 克隆声音。
Point72 的安全团队成功识别出正在进行的攻击,初步报告显示没有客户信息遭到泄露。Two Sigma 同样报告称,没有发生成功入侵。第三个主要目标 Citadel 尚未发表公开声明。
罪魁祸首仍然未知
据彭博社报道,在入侵未遂事件发生后,金融业监管局(FINRA)联系了其成员公司,建议它们保持警惕并收集事件报告。FINRA 预计此类威胁未来会变得更加普遍,因此推出了一个用于网络情报威胁的安全报告门户,旨在促进金融业各网络安全团队之间的合作。近期这波攻击进一步证明了开展此类协调的必要性。
目前尚未确定这些攻击背后的罪魁祸首;不过,其作案方式已有充分记录。路透社指出,Scattered Spider 组织曾使用此类伪装电话。自 2021 年以来,这一黑客团体已成功入侵超过 100 个企业和政府目标。目前尚无证据表明该组织与近期这一系列攻击有关。
据 Google 威胁情报团队的一份发布的分析报告,Silent Ransom Group 发起的类似语音钓鱼攻击在今年上半年持续袭击美国的律师事务所和金融服务公司。在一些复杂的攻击中,冒充 IT 技术人员的人员甚至获得了进入公司大楼的实体权限。
最近这波入侵未遂事件的目标可能类似:入侵客户记录、私人持仓或专有交易策略,然后以此勒索赎金。
AI 正在让网络攻击变得更便宜,也更容易大规模实施
过去,大规模语音钓鱼攻击需要一组人工操作员,每人一次拨打一通电话,这限制了他们每天实际能够发起的尝试次数。因此,采用这些手段的犯罪团伙往往以相当大的规模运作;缅甸和柬埔寨的所谓“诈骗园区”雇用了数以万计的操作员,规模甚至可以扩张到一座小城镇那么大。
随着 AI 工具的兴起,这些限制和运营成本正变得越来越无关紧要。软件测试公司 Antithesis 的 CEO 兼联合创始人 Will Wilson 告诉彭博社,AI 模型通过降低每次尝试所需的成本和时间投入,“让大规模实施攻击成为可能”。如果拥有足够强大的 AI 代理和硬件,理论上单个人就能发起一次过去需要数百名训练有素人员协同完成的攻击。
成功入侵只需要一名员工放松警惕并协助攻击者。当攻击者能够以如此大的规模开展行动时,这种情况发生的概率会大幅增加。
