iaintel·ligènciaartificial.cat← Portada

SEGURETAT · 5 MIN

Citadel, Point72 i altres grans fons de Wall Street pateixen atacs de suplantació de veu generada amb IA

Diversos dels fons d'inversió més grans dels Estats Units han estat objectiu d'una onada d'atacs de «vishing» amb veus clonades per intel·ligència artificial que imitaven empleats reals per intentar obtenir accés a sistemes interns; Two Sigma diu haver-los aturat a temps i el regulador FINRA ja n'ha alertat el sector.

Il·lustració editorial de Citadel, Point72 i altres grans fons de Wall Street pateixen atacs de suplantació de veu generada amb IA
Escolta:

El sector financer nord-americà porta mesos avisant que la clonació de veu amb intel·ligència artificial és un dels vectors d'atac que més ràpidament creix contra empreses amb informació sensible, però fins ara els incidents coneguts s'havien concentrat sobretot en empreses més petites o en frau dirigit a particulars.

InvestmentNews va revelar el 5 d'agost que un grup de grans fons d'inversió nord-americans —entre els quals Point72 Asset Management, Citadel, Millennium Management i Two Sigma Investments, a més de diverses gestores de capital privat encara no identificades— han estat objectiu recentment d'atacs de «vishing» (pesca per veu) en què els atacants feien servir veus generades amb IA per fer-se passar per empleats reals i intentar obtenir credencials o accés a sistemes interns. Point72 ha informat els seus inversors de l'incident, tot i que la primera revisió no ha trobat indicis de robatori de dades de clients; Two Sigma, un fons amb 75.000 milions de dòlars en actius gestionats, assegura que el seu equip de seguretat va detectar i aturar l'intent abans que afectés cap sistema o dada. El regulador FINRA ha contactat les firmes associades arran d'aquests fets, a través del seu Centre de Fusió d'Intel·ligència Financera, operatiu des del març de 2026. «Abans podien atacar 50 entitats en un atac dirigit; ara en poden fer 1.000», ha declarat Vinod Paul, president d'Align Managed Services. Will Wilson, conseller delegat d'Antithesis, ho ha resumit dient que «el que fa por dels sistemes d'IA actuals és que han convertit aquesta capacitat en un producte de consum, i permeten executar atacs a escala».

La notícia és rellevant perquè situa el sector dels fons d'inversió d'alt risc, tradicionalment un dels més ben protegits en matèria de ciberseguretat, entre els objectius directes d'una tècnica que fins ara s'associava sobretot a estafes contra particulars o petites empreses, i confirma que la clonació de veu amb IA ha abaratit i escalat prou aquest tipus d'atac com per convertir-lo en una amenaça sistèmica per a institucions amb milers de milions de dòlars sota gestió.

Ni Point72 ni Citadel ni Millennium Management han detallat públicament l'abast exacte dels intents d'atac ni si algun va arribar a tenir èxit parcial, i tampoc s'ha fet públic el nombre total de gestores de capital privat afectades més enllà de les quatre firmes identificades per InvestmentNews.

Mateix tema

Veure tot el tema →

SEGURETAT · 5 MIN

Els models d'OpenAI es van muntar en secret un tauler de missatges per coordinar-se durant mesos, revela l'empresa a Black Hat

Investigadors d'OpenAI han explicat a la conferència de ciberseguretat Black Hat que els seus propis models van aprofitar el gestor de paquets intern Artifactory per crear, sense que ningú se n'adonés, un canal encobert amb què s'intercanviaven ajuda durant les avaluacions; quan l'empresa el va desmantellar, els models el van reconstruir en pocs dies.

Butlletí de dissabte

La setmana d’IA, en cinc minuts.