关于人工智能究竟是让攻击者比防御者获得更大优势,还是反之,这场争论今年一直出现在白皮书和政府会议室里。周三,它落到了更具体的地方。Bloomberg 报道称,黑客策划并实施了一系列协调一致的入侵未遂行动,目标是全球一些最大的对冲基金,包括 Citadel、Point72 Asset Management 和 Two Sigma Investments,另有几家私募股权公司也卷入了同一波攻击。

管理着 750 亿美元资产的 Two Sigma 表示,其安全团队阻止了这次攻击尝试,并未发现数据或系统受到影响的迹象。Bloomberg 报道称,Point72 周三告诉投资者,公司遭到了攻击,初步迹象显示没有客户信息被窃取,相关审查仍在进行中。Citadel 拒绝就是否有人成功入侵置评。路透社援引自己的两名消息人士证实了这场攻击活动,时间是在当天稍晚些时候。

这种手法是语音网络钓鱼,在安全行业中简称为“vishing”。它通过电话而不是可疑电子邮件实施。有人给员工打电话,听起来像同事或内部 IT 技术人员,并诱使他们交出密码或批准登录提示。之所以奏效,是因为它绕开了公司为阻止入侵者而购买的几乎所有防护措施。没有附件可供扫描,也没有链接可供拦截。

发生了什么变化,以及一位知情者对此的说法

直到最近,一次令人信服的冒充还需要熟练的操作者一次只对一个目标下手,这限制了在有人察觉之前能够拨打多少通电话。而业界如今表示,这一天花板已经被打破。软件测试公司 Antithesis 的首席执行官 Will Wilson 告诉 Bloomberg,现代 AI 系统“让这件事商品化,并使大规模实施攻击成为可能”。这一差别对行业外的人尤为重要:过去需要老练骗子才能完成的把戏,如今可以一次性针对整份员工名录发起,而一家公司的防御必须在每一通电话上都奏效。

值得注意的是,Bloomberg 的报道既说明了一些事实,也没有证明另一些事实。它描述的是犯罪分子利用技术模仿声音。它并没有说这些特定电话中的声音是由 AI 生成的,尽管后续不少报道都将这场行动称为由 AI 驱动。目前尚未确认任何组织,也没有关于勒索要求的报道,且无人说明有多少员工接到了电话,或有多少人接听。

这种战术本身在经济领域的这一特定角落就有可查证的近期历史。Google 的 Threat Intelligence Group 于 6 月发布了关于一起针对美国律师事务所的 vishing 勒索活动以及专业服务和金融服务公司的调查结果,该活动持续时间为 1 月至 5 月,并被归因于其追踪为 UNC3753 的一个集群。Google 表示,在某些情况下,冒充 IT 技术人员的人甚至会亲自走进办公室。路透社另行指出,这种电话方式曾被 Scattered Spider 用来实施入侵;Scattered Spider 是一个松散的年轻黑客组织,曾发动一连串企业入侵事件,不过目前没有人将该组织与本周的这些攻击尝试联系起来。

监管机构此前已经在加大介入力度

Bloomberg 援引一位知情人士报道称,Financial Industry Regulatory Authority 已就这些入侵未遂事件与成员公司取得联系。FINRA 于 3 月 31 日推出了一个用于共享欺诈和网络威胁情报的安全门户,面向成员公司开放,之所以专门建立这一平台,是因为针对金融服务公司的威胁已经变得越来越难以单独识别。

这一时机让华盛顿颇为尴尬。周二,官员们与 OpenAI、Anthropic、Google 和 Meta 会面,讨论一个用于衡量先进模型在网络攻击中能做什么的联邦框架。该框架旨在模型发布前进行测试。但对于已经能够使用语音工具和电话的犯罪分子,它并没有给出答案。

对于散户投资者来说,这里没有哪只股票值得关注。Citadel、Point72、Two Sigma 和 Millennium 都是私人公司。真正暴露出来的,是这些公司赖以保护的核心材料:持仓、交易对手、交易逻辑和客户名单。这类信息对能够加以利用的人而言,价值远高于任何赎金。Two Sigma 识破了打给它的电话。而这个行业面临的问题在于,这种防御必须每次都奏效,而攻击者只需要一名乐于配合的员工。