①AI数据中心电力波动剧烈,远超多数设备设计预期,已出现曲轴断裂等故障,还可能导致电弧闪络损坏芯片;
②由此造成的设备故障等导致部分数据中心实际可用率不及预期,加剧了投资者对AI资本开支回报率的担忧;
③此外,剧烈的电力波动也对大电网稳定构成威胁,各方正加速寻找应对方案。
财联社8月6日讯(编辑 李莹)近日,黑客对多家华尔街顶级资管机构发起“语音钓鱼”攻击,企图骗取机构敏感信息与系统权限。AI技术的发展降低了网络攻击门槛,华尔街若真受到实质性影响,或将对市场造成连锁冲击。
据媒体报道,本轮攻击的目标包括:城堡投资(Citadel)、Point72、千禧管理(Millennium Management)、Two Sigma Investments等多家顶尖对冲基金与私募股权机构。
有知情人士表示,在这一轮攻击浪潮当中,黑客针对上述机构发起信息系统入侵尝试,攻击手段为“语音钓鱼”:网络犯罪分子借助技术伪造通话人声,诱骗员工泄露敏感信息、开放系统访问权限。
管理着750亿美元资产的Two Sigma表示已成功击退攻击。其发言人表示:
“我们的安全团队快速应对了针对Two Sigma及其他投资管理机构的语音钓鱼攻击行动,目前没有迹象显示我们的数据或系统受到影响。我们将持续密切监控。”
Point72于当地时间周三向投资者通报被袭情况,称初步迹象显示无客户信息泄露,目前正在进一步评估。
AI推高攻击规模
业内指出,目前尚无法确认黑客是否使用AI技术。
金融IT网络安全服务商Align Managed Services总裁Vinod Paul指出,过去一年针对华尔街的网络攻击激增,主要归因于AI工具让攻击者能够以低成本,快速、高效地实施攻击。
Paul表示:
“以往定向攻击最多可针对50家机构,如今攻击规模可达1000家。”
“黑客还能够借助技术手段获取通话录音,模仿通话人的声音、语调以及表达习惯,以此伪造通话。”
数字安全与漏洞检测公司Antithesis首席执行官Will Wilson表示:
“现代AI系统的可怕之处,在于把攻击技术商品化,让大规模攻击成为现实。所有机构都必须大幅提升防护能力,否则将面临严重后果。”
Wilson指出,过去数十年,金融业软件安全管理较为松懈却未酿成重大事故,根源在于实施网络攻击的专业技术十分稀缺。但AI将攻击能力商品化,攻击门槛大幅下降,全行业必须切实提升防御能力。
谷歌网络安全部门在今年6月曾发文警告,今年律所及其他专业服务机构接连遭遇攻击,同样用到语音钓鱼手段,部分事件中还出现人员冒充信息技术工作人员潜入企业办公场所的情况。
有知情人士表示,美国金融业监管局(FINRA)目前已介入,并与部分相关机构进行沟通。
面对日益复杂的网络攻击与欺诈威胁,美国金融业监管局已于今年3月成立"金融情报融合中心"(Financial Intelligence Fusion Center),提供安全门户以共享网络攻击与欺诈威胁情报并协调应对行动。
业内指出,华尔街面临的网络安全风险,并不局限于个别机构的数据外泄:华尔街金融机构每日承载数万亿美元规模的交易,一旦系统遭入侵,或是数据遭遇勒索加密,很容易诱发市场层面的连锁传导效应。