此案例再次敲响了金融机构防范高科技犯罪的警钟。随着生成式 AI 技术日益成熟,利用 Deepfake 进行语音克隆和身份冒充的手段正变得越来越隐蔽且高效。这不仅是对银行内部风控流程的考验,更是对全球金融安全体系提出的严峻挑战。
小编观点:
此次事件并非简单的“技术漏洞”,而是“社会工程学”与“前沿 AI 技术”结合的典型案例。诈骗者利用了高层决策中的信任链条,并用 Deepfake 提供的“真实感”作为最后的一击。对于金融机构而言,单纯依靠传统的身份验证已不足以抵御此类高度定制化的攻击,建立基于多重因素认证(MFA)以及针对 AI 生成内容的识别预警机制将变得至关重要。
【核心提要】
【正文报道】
近日,一起利用尖端人工智能技术实施的金融诈骗案引发了全球安全领域的警惕。意大利最大银行 Intesa Sanpaolo 旗下的私人银行业务部门 Fideuram 遭到了一场精心策划的攻击。该机构的总裁 Paolo Molesini 在今年 2 月陷入这场涉及 WhatsApp 虚假信息与 Deepfake(深度伪造)语音技术的骗局,导致公司流失了约 9500 万欧元(约合 1.08 亿美元)。此事件引发巨大震动,Molesini 随后于 3 月份辞职。
据调查,此次诈骗案采用了典型的“多重身份伪装”策略。首先,Molesini 收到了一条看似来自母公司首席执行官(CEO)Carlo Messina 的 WhatsApp 信息,要求他协助处理一笔巨额的海外交易。紧接着,他接到了一通来自所谓“大型律师事务所高级合伙人”的电话。然而,通话中的声音并非真人,而是诈骗分子利用 AI 模型克隆并模拟出的 Deepfake 语音。这种高度逼真的伪造技术让 Molesini 误认为该通话确实是其上司在协调相关事务,从而放松了警惕。
受骗后,Fideuram 将 9500 万欧元转账至位于中国大陆及香港的多个账户。由于涉及金额巨大且跨越多个司法管辖区,案件随即触发了国际协作机制。在意大利、葡萄牙以及中国相关政府部门与银行机构的协同配合下,调查人员成功追回了其中 5300 万欧元。然而,剩余的资金已通过复杂的海外账户网络被迅速兑换成加密货币,目前难以追踪。
此案例再次敲响了金融机构防范高科技犯罪的警钟。随着生成式 AI 技术日益成熟,利用 Deepfake 进行语音克隆和身份冒充的手段正变得越来越隐蔽且高效。这不仅是对银行内部风控流程的考验,更是对全球金融安全体系提出的严峻挑战。
小编观点:
此次事件并非简单的“技术漏洞”,而是“社会工程学”与“前沿 AI 技术”结合的典型案例。诈骗者利用了高层决策中的信任链条,并用 Deepfake 提供的“真实感”作为最后的一击。对于金融机构而言,单纯依靠传统的身份验证已不足以抵御此类高度定制化的攻击,建立基于多重因素认证(MFA)以及针对 AI 生成内容的识别预警机制将变得至关重要。
背景链接:
https://www.techspot.com/ne...