其它·via @mubei
华尔街最贵的安全系统,可能被一通听起来像同事的电话直接绕开。 黑客正利用AI语音克隆技术,对华尔街大型对冲基金发起一波定…
华尔街最贵的安全系统,可能被一通听起来像同事的电话直接绕开。
黑客正利用AI语音克隆技术,对华尔街大型对冲基金发起一波定点攻击。 怎么黑进去? 不用硬砸防火墙,他们玩的是“社会工程学”。 先监听电话,提取声音、语气,连常用的口头禅都摸透。 然后用AI生成克隆语音,冒充同事打给内部员工。 “嗨,能赶紧给我开个权限吗?” 听着完全是熟人,员工随手一放行,黑客就大摇大摆地走进了基金公司的信息系统。
知情人士称,老牌大厂Point72资产管理公司已经中招。 目前仍在内部排查,初步迹象显示暂无客户信息外泄。
过去一年,华尔街此类网络安全漏洞激增。 因为AI工具把攻击门槛和成本打得极低。 它击穿的不只是IT部门的代码,而是金融机构最底层的信任机制。 以后,只要是靠声音确认身份的组织流程,听见熟人来电,但也得先打个问号。