黑客浪潮袭击华尔街主要对冲基金

Alina Collins
Published 2026-08-05About 3 min read

多家顶级对冲基金遭遇有组织的语音钓鱼攻击,双西格玛、城堡投资、Point72均在目标名单上;AI工具正将攻击成本压到接近于零,金融业现有防线面临系统性考验。

01

谁被攻击了?用的什么手法?

据彭博社援引知情人士透露,黑客近日对双西格玛投资、城堡投资、Point72资产管理等多家全球顶级对冲基金发动有组织攻击,多家私募股权机构也在范围内。
攻击手法是"语音钓鱼"(vishing,用技术手段模仿真人声音,通过电话诱骗员工交出敏感信息或系统权限)。
这意味着→ 攻击者不再只靠钓鱼邮件,而是用仿真语音直接打电话——这比文字欺诈更难识别。
02

各家回应了什么?

管理规模达750亿美元的双西格玛表示已成功阻止入侵,称"没有迹象显示数据或系统受到影响"。
城堡投资与Point72的发言人均拒绝就系统是否遭入侵置评
用大白话说= 一家说"挡住了",另外两家什么都不说——沉默本身就是信号。
03

AI怎样改变了攻击经济学?

网络安全服务商Align Managed Services总裁维诺德·保罗指出:以前一次定向攻击最多打50个目标,现在可以打1000个
这意味着→ AI把攻击从"手工狙击"变成了"工业化扫射"——成本几乎不变,规模翻了20倍
网络安全公司Antithesis(由简街投资支持)CEO威尔·威尔逊说得更直白:AI把攻击能力商品化了,"所有人都必须认真提升安全水平,否则将面临严重麻烦。"
04

监管和行业在做什么?

美国金融业监管局(FINRA)已就此次攻击与成员机构保持沟通。
FINRA今年3月刚启动"金融情报融合中心",为监管机构和金融机构提供安全共享威胁情报、协调应对的平台。
这反映出 监管层已经意识到威胁升级,但平台刚搭建不到半年就遇上实战检验——能否跟上攻击节奏,还是未知数。
05

这波攻击是孤立事件吗?

谷歌旗下网络安全部门今年6月记录了一波针对律所等专业服务机构的类似攻击,同样使用语音钓鱼,部分案例中攻击者甚至冒充IT人员进入办公场所。
与此同时,美国多个州水务系统也遭遇网络攻击,引发对伊朗潜在介入的担忧——但两者之间的关联尚未证实。
用大白话说= 金融、法律、市政基础设施接连被打,手法高度相似——这不像是孤立事件,更像是同一代攻击工具在各行业铺开

Content is for reference only, not financial advice.

黑客浪潮袭击华尔街主要对冲基金 · nashnova