El sector financer nord-americà porta mesos avisant que la clonació de veu amb intel·ligència artificial és un dels vectors d'atac que més ràpidament creix contra empreses amb informació sensible, però fins ara els incidents coneguts s'havien concentrat sobretot en empreses més petites o en frau dirigit a particulars.
InvestmentNews va revelar el 5 d'agost que un grup de grans fons d'inversió nord-americans —entre els quals Point72 Asset Management, Citadel, Millennium Management i Two Sigma Investments, a més de diverses gestores de capital privat encara no identificades— han estat objectiu recentment d'atacs de «vishing» (pesca per veu) en què els atacants feien servir veus generades amb IA per fer-se passar per empleats reals i intentar obtenir credencials o accés a sistemes interns. Point72 ha informat els seus inversors de l'incident, tot i que la primera revisió no ha trobat indicis de robatori de dades de clients; Two Sigma, un fons amb 75.000 milions de dòlars en actius gestionats, assegura que el seu equip de seguretat va detectar i aturar l'intent abans que afectés cap sistema o dada. El regulador FINRA ha contactat les firmes associades arran d'aquests fets, a través del seu Centre de Fusió d'Intel·ligència Financera, operatiu des del març de 2026. «Abans podien atacar 50 entitats en un atac dirigit; ara en poden fer 1.000», ha declarat Vinod Paul, president d'Align Managed Services. Will Wilson, conseller delegat d'Antithesis, ho ha resumit dient que «el que fa por dels sistemes d'IA actuals és que han convertit aquesta capacitat en un producte de consum, i permeten executar atacs a escala».
La notícia és rellevant perquè situa el sector dels fons d'inversió d'alt risc, tradicionalment un dels més ben protegits en matèria de ciberseguretat, entre els objectius directes d'una tècnica que fins ara s'associava sobretot a estafes contra particulars o petites empreses, i confirma que la clonació de veu amb IA ha abaratit i escalat prou aquest tipus d'atac com per convertir-lo en una amenaça sistèmica per a institucions amb milers de milions de dòlars sota gestió.
Ni Point72 ni Citadel ni Millennium Management han detallat públicament l'abast exacte dels intents d'atac ni si algun va arribar a tenir èxit parcial, i tampoc s'ha fet públic el nombre total de gestores de capital privat afectades més enllà de les quatre firmes identificades per InvestmentNews.