En bølge av avanserte cyberangrep mot noen av verdens største hedgefond har satt Wall Street i høy beredskap. Hackerne har tatt i bruk kunstig intelligens og stemmeforfalskning for å lure ansatte til å gi fra seg tilgang. Dette melder Dagens Næringsliv og Bloomberg.
Med lett tilgjengelige KI-verktøy kan kriminelle klone en persons stemme på få sekunder.
I tillegg til Ken Griffins Citadel og Steve Cohens Point72 skal Two Sigma Investments og Millennium Management ha vært blant målene, sammen med flere private equity-selskaper.
De tre hedgefondene Two Sigma, Citadel og Point72 forvalter til sammen over 150 milliarder dollar.
Angrepene ble gjennomført gjennom såkalt vishing (stemmefisking) der kriminelle ringer ansatte og utgir seg for å være en betrodd person eller kollega for å lure til seg sensitiv informasjon eller tilgang.
I minst ett tilfelle utga hackerne seg for å være selskapets interne it-brukerstøtte. Målet var å overbevise ansatte om å gi fra seg godkjenningskoder for autentiseringsapper, som utgjør et ekstra sikkerhetslag ut over brukernavn og passord.
Two Sigma, som forvalter 75 milliarder dollar, sier selskapet stanset forsøket, men de har hentet inn eksterne sikkerhetseksperter.
Meta sier at en kunstig intelligens fikk tilgang til internett og hacket et annet selskap
I et tilfelle fra 2024 ble en ansatt ved Hongkong-avdelingen til det britiske selskapet Arup lurt til å overføre over 25,5 millioner dollar til svindlere.
Via KI-genererte «deepfake»-versjoner av flere kolleger, blant dem finansdirektøren, ble vedkommende overtalt til å gjennomføre overføringene.
Eksperter peker på at slike angrep blir stadig mer effektive etter hvert som kunstig intelligens gjør det enklere å etterligne stemmer og automatisere sosial manipulering. OpenAIs nyeste stemmemodell, GPT-Live-1, er utviklet for å etterligne subtile nyanser i menneskelig tale.
«Før kunne de angripe 50 enheter i et målrettet angrep, nå kan de angripe 1000. Hackere kan også lytte til en telefonsamtale og etterligne stemmen, tonen og ordvalgene til talerne for å lage falske samtaler», sier direktør Vinod Paul i Align Managed Services, som spesialiserer seg på IT-sikkerhet for hedgefond.
Will Wilson, administrerende direktør i sikkerhetsselskapet Antithesis, mener utviklingen representerer et grunnleggende skifte. Kunstig intelligens har senket terskelen betydelig.
«Det skremmende med moderne KI-systemer er at de har gjort denne typen angrep tilgjengelig for langt flere. Alle må løfte sikkerhetsnivået betydelig. Ellers kommer de til å få store problemer», sier han til Bloomberg.


