Хедж-фонды Уолл-стрит столкнулись с атаками через ИИ-клонирование голоса
Как сообщает Cybersecurity Connect, Citadel, Two Sigma и Point72 стали целями скоординированной вишинговой кампании с применением клонированных ИИ-голосов сотрудников.
Савелий Попов·обновлено 07 августа 2026 г.

Крупные хедж-фонды Уолл-стрит подверглись атакам с использованием ИИ-клонирования голоса
Злоумышленники пытались получить доступ к информационным системам или закрытым данным через телефонные обращения. Для Voice-AI это важный сдвиг: синтез речи используется не только для генерации контента, но и как компонент социальной инженерии.
Вишинг вышел за пределы имитации голоса
Речь идет о voice phishing — атаках, в которых телефонный разговор используется для обхода процедур доступа. Согласно данным источника, злоумышленники применяли ИИ-клоны голосов сотрудников инвестиционных компаний. Целью были не публичные демонстрации технологии, а получение информации или доступа к внутренним системам.
Атакующая модель опирается на несколько свойств современных голосовых пайплайнов:
- быстрое создание голосового клона;
- имитация тембра, интонации и речевых формулировок;
- возможность масштабировать обращения на большое число целей;
- перенос атаки из текстового канала в привычную для сотрудников телефонную коммуникацию.
Глава Antithesis Уилл Уилсон заявил Bloomberg, что ИИ снизил стоимость таких операций и сделал их доступными для атак сразу по широкому набору целей. Президент Align Managed Services Винод Пол описал другой аспект: злоумышленники могут прослушать телефонный разговор, а затем воспроизвести голос, тон и характерные фразы его участников.
Это не означает автоматического взлома систем через аудио. В подтвержденном описании атаки голос выступает инструментом убеждения. Критический этап — заставить сотрудника передать сведения или предоставить доступ.
Что известно о компаниях
Two Sigma подтвердила, что ее команда безопасности отреагировала на попытку вишинга. По предварительному расследованию компании, признаков воздействия на данные или системы нет.
Point72 сообщила инвесторам о кибератаке и заявила, что данные клиентов не были похищены. Citadel также была названа среди целей кампании. При этом ответственный за атаку пока не установлен. Cybersecurity Connect не наблюдала заявлений от группировки или отдельных злоумышленников, взявших на себя ответственность.
Формулировки источника требуют разделять три уровня событий:
1. компания стала целью атаки;
2. злоумышленники применили клонированные голоса;
3. подтвержден факт компрометации данных или систем.
Для Two Sigma и Point72 подтвержден первый уровень. В доступных сведениях нет указаний на успешную эксфильтрацию данных. Это важное различие для оценки эффективности voice-AI-атаки: факт убедительного голоса еще не равен прохождению контроля доступа.
Практический вывод для Voice-AI и корпоративного TTS
Для команд, которые используют голосовые ассистенты, колл-центры, озвучку и инструменты клонирования, инцидент фиксирует отдельный класс рисков. Биометрическое сходство голоса нельзя считать достаточным подтверждением личности собеседника. В описанном сценарии голос имитирует доверенный источник, но не доказывает происхождение запроса.
Проверять необходимо не качество синтеза, а весь контур доверия:
- кто инициировал звонок;
- какие сведения запрашиваются;
- должен ли сотрудник передавать их по телефону;
- существует ли независимый канал подтверждения;
- зафиксирован ли запрос в корпоративном пайплайне доступа.
Это операционные меры против социальной инженерии, а не тест качества вокодера. Высокая естественность генерации повышает убедительность атаки, но сама по себе не дает злоумышленнику доступа к системе. Результат зависит от того, насколько организация связывает голосовую коммуникацию с процедурами авторизации.
Проблема касается не только финансового сектора. Для рынка синтеза речи она совпадает с более широкой дискуссией о происхождении цифрового контента, включая международный кинофестиваль «Сделано женщинами», но в корпоративной среде последствия измеряются уже не восприятием аудио, а доступом к данным.
Пока подтверждены атаки и отсутствие признаков ущерба у отдельных компаний. Подтверждений успешного проникновения через клонированный голос в опубликованных сведениях нет. Практическая оценка технологии на этом этапе: voice cloning стал дешевым инструментом имитации доверия, но не заменой полноценного механизма аутентификации.