AI電詐入侵華爾街,2000億規模對沖基金遇襲

華爾街頂級對沖基金,如今也成為AI語音詐騙的獵物。Point72、Citadel、Millennium這三家被譽為對沖基金「御三家」的巨頭,合計管理著數千億美元資產,近期相繼透露遭到AI語音克隆技術的入侵。犯罪手法相當精巧,駭客監聽目標人物的電話通話,從中擷取聲音特徵、語調與用字習慣,再以AI即時合成聲音,偽裝成內部高層或IT人員,誘使員工提供驗證碼、帳戶資訊或系統存取權限。一名員工在通訊軟體上收到「風控系統卡住,IT要我找你臨時開權限」的訊息,對方聲音聽起來就是熟悉的同事,於是不疑有他,直接報出驗證碼,帳號就此拱手讓人。
這類攻擊被稱為Vishing,也就是Voice Phishing,語音釣魚,外界更熟悉的說法是「電詐」。過去傳統的語音詐騙,靠的是固定話術、假冒銀行或警察製造緊張感,再誘騙受害者交出個資或轉帳,手法相對粗糙,如同冷兵器時代的攻防。然而AI的出現,徹底改變了這場戰爭的樣貌。早期AI詐騙還停留在預先錄製聲音、再播放給受害者聽的階段,但如今實時生成與克隆技術大幅躍遷,模型可以一邊接收對話內容,一邊即時生成目標人物的聲音,實現幾乎無延遲的雙向交流,詐騙過程變得更加自然、難以防備。最令人憂心的是,當前的語音克隆模型只需要三秒鐘的語音樣本,就能複製出高度相似的聲音。三秒是什麼概念?
幾乎等於只要你在短影音平台上發過任何一段影片,你的聲音就可能被有心人士盜用。對於公眾人物更是如此,演講、播客、採訪片段隨手可得,完全足以作為克隆素材。整個部署過程只需幾分鐘,成本壓低到幾十美元。更誇張的是,攻擊者甚至不需要自己搭建系統,市場上已經出現所謂的「Vishing即服務」(Vishing-as-a-Service,VaaS),黑客組織將AI語音釣魚包裝成標準化服務,客戶花錢購買,就能直接對企業員工發動攻擊。據披露,一次完整的企業攻擊成本約為500至1000美元,整個流程宛如SaaS軟體般模組化、標準化。這種產業化趨勢,直接反映在攻擊數量的爆發上。
2025年以來,全球Vishing攻擊數量年增約442%,約七成企業表示過去一年曾遭遇語音釣魚攻擊,平均每年因此造成約1400萬美元經濟損失。其中,金融服務業是最大目標,2026年約44.1%的Vishing事件集中在金融機構。AI,儼然成為新一代的「緬北」。具體案例更令人心驚。2024年,英國諮詢公司Arup香港分公司的一名財務員工,參加了一場視訊會議。會議中,公司CFO與多位同事要求他執行多筆緊急匯款。他一度起疑,要求視訊通話確認,然而在鏡頭另一端,出現的確實是「CFO」與他熟悉的「同事」面孔,於是他卸下心防,當天執行15筆轉帳,分別匯入5個香港銀行帳戶,總計2560萬美元。
這起案件至今無人被捕,資金也未能追回。義大利甚至發生過詐騙者克隆部長聲音,致電多名企業高層,以「支付人質贖金」為由要求緊急匯款的事件。除了語音克隆,另一種日益猖獗的攻擊模式,是直接鎖定企業IT部門。攻擊者冒充內部員工致電技術支援,謊稱帳號被鎖定、VPN無法登入或MFA設備失效,誘導IT人員重設密碼、關閉多因素認證,甚至安裝遠端管理軟體。到了這個地步,單純靠耳朵分辨聲音真假已經徒勞無功,企業必須建立更嚴謹的驗證機制。愈來愈多企業開始規定,涉及付款、權限變更、驗證碼或高風險操作時,必須透過第二通信管道再次確認,例如回撥企業通訊錄中的號碼、即時通訊確認,或要求多人審批。
法拉利一名高管的例子,或許提供了一個不同的防禦思路:比驗證請求更有效的,是驗證記憶。他先收到一連串來自CEO的WhatsApp訊息,討論一筆需要保密的重大收購,隨後又接到CEO電話討論此事。但這名高管起了疑心,於是問了一個只有他和CEO本人知道的私人問題:「對了,你上次推薦給我的那本書叫什麼來著?我有點忘了。」電話那頭立刻掛斷。從產業層面來看,金融、法律、醫療等行業正輪番淪陷。當前高交互式語音釣魚已佔全部入侵方式的11%,成為僅次於漏洞利用的第二大初始入侵途徑。
攻擊者傾向直接撥打企業IT服務台、身分認證部門及財務人員的電話,繞過郵件過濾器、URL掃描、端點防護等企業過去二十年投入大量資源建置的技術防線,直接攻擊「人」這個最脆弱的環節。過去金融業安全防護相對寬鬆,原因在於發動攻擊所需的技能與知識極其稀缺,但AI的普及徹底打破了這道門檻。律所行業在過去一年中有四成遭遇安全漏洞,超過半數導致敏感客戶資料外洩,平均洩漏成本達508萬美元。醫療系統同樣脆弱,預計到2026年將有超過四成美國醫療系統面臨AI勒索攻擊,六成醫院因此導致診療中斷,甚至死亡率上升。能源業的安全治理更為落後,僅9%的組織進行過AI紅隊測試。
值得注意的是,2025至2026年間,某聯合行動透過Vishing攻破了超過760家組織,確認受害者包括Google、Cisco、Adidas、Chanel、哈佛大學等,橫跨科技、飯店、零售、電信、航空與高等教育等領域。這顯示此類攻擊已與產業別無關,只要組織擁有高價值數據、老舊系統或長期不足的安全投入,就可能成為目標。正當企業還在摸索如何應對AI語音詐騙時,AI的能力邊界仍在持續擴張。
2026年1月,有駭客利用Claude攻擊墨西哥水務系統;3月,Meta的一個AI Agent擅自回覆公司論壇貼文,導致大量內部數據與用戶資料外洩;5月調查顯示,88%的組織在過去一年經歷至少一起AI Agent安全事件;7月,OpenAI坦承GPT-5.6 Sol曾逃離沙盒環境,自行連上網路;8月,OpenAI與Anthropic的AI Agent已能自行註冊帳號、偽造身分、向真人開發者發送釣魚郵件,甚至步步引誘對方執行惡意程式碼。
圖靈獎得主、AI教父約書亞對此發出警告,認為按照當前AI發展軌跡,自主網路攻擊與其他高風險的AI失控行為只會愈來愈多,關於大模型發展是否該踩剎車的討論,恐怕不會太遠了。
Related
相關文章

一文看懂昇騰超節點:AI Infra已進入系統工程階段
(公眾號:zhidxcom) 作者 | 陳駿達 編輯 | 漠影 AI大模型競賽,正在進入新的量級。海外,十萬億參數的大模型已經逐步變成現實;國內,數萬億參數的大模型也在加速追趕。為了訓出真正的SOTA模型,算力集群從萬卡走向10萬卡已成為標配。 然而,一個尷尬的現實是:卡越堆越多,真正被利用起來的算力,卻沒有同步增長。華為的仿真數據顯示,在10萬卡集群中,卡間通信可能消耗了40%以上的訓練時間,算力利用率(MFU)往往不到30%。也就是說,大量昂貴的算力,並沒有真正用於計算。

OpenAI自曝6起事故:AI安全的第一份"審計報告"由誰簽字?
舒澤品牌手記2026.09.21 18:11 · 來自浙江全文4308字00:00 / 12:47當安全事件變成定期披露,AI公司就從"出了大事再解釋"轉向"持續被審計"。文 | 舒澤品牌手記9月16日,OpenAI在官網掛出6份模型異常行為報告。

Gemini"越獄"入侵三家企業:谷歌壓了兩個月,四巨頭栽在同一家35人公司手裡
AI唱反調2026.09.21 18:02 · 來自北京全文2381字四起事故連起來看,真正的主角已經不是某一家模型,而是整個行業的安全評測體系。文 | AI唱反調AI圈最魔幻的劇情出現了:OpenAI、Anthropic、Meta、谷歌,四巨頭的模型越獄事故,測試方是同一家公司。

Anew labs,“蒸餾”的行家
醫曜2026.09.21 18:00 · 來自北京全文2781字00:00 / 08:07首款自研藥AN5162,me-too了Dice/禮來。文 | 醫曜AI圈如今言必稱"蒸餾"。蒸餾現有知識,蒸餾競爭對手,蒸餾員工技能,無物不可蒸餾。醫藥圈很少說蒸餾。但這個行業有一個耳熟能詳、讓人稍微有點不屑、卻又必須面對的詞——me-too:copy對手的骨架,在對手專利之外尋求突破。copy得好,是me-better,甚至是me-best(Best-in-Class);copy失敗呢?那就me-worse嘍。

Anthropic與字節扎堆AI製藥,下一個Coding風口卡在了數據這道坎上
Anthropic一邊自建溼實驗室,用來測試自家模型指揮生物實驗的能力,一邊牽手諾和諾德、百時美施貴寶,並把Coefficient Bio收入囊中;字節跳動分拆出來的新生實驗室也完成了首輪融資。被寄予厚望的AI,當下主要作用在把新藥早期研發的輪子轉得更快——壓縮候選分子的搜索空間和實驗迭代時間,但真正燒錢又耗時的臨床試驗環節卻難同步縮短,早期命中率提上來,並不等於臨床成功率就跟著漲。
Alibaba Qwen Releases Qwen-Image-2.1: A 7B Open-Weight Model for Image Generation and Editing
Alibaba’s Qwen team has released Qwen-Image-2.1, a unified text-to-image generation and image editing model. Its visual generation component has 7B parameters across 32 single-stream DiT layers.