AI 语音钓鱼驱动的社会工程攻击对金融机构的安全威胁研究 —— 基于 Apollo Global Management 数据泄露事件的实证分析
随着生成式人工智能技术的快速落地,网络攻击者将 AI 语音合成能力运用于社会工程攻击链条,传统以恶意软件、系统漏洞利用为核心的网络安全防护体系正在遭遇新的现实挑战。Apollo Global Management 发生的数据泄露事件表明,高防护等级的资产管理金融机构,并非因为系统漏洞、恶意程序入侵发生安全事故,而是攻击者借助 AI 语音钓鱼的社会工程手段,获取内部人员凭证实现云平台非法访问,造成客户姓名、出生日期、住址、社会保障号码等敏感个人信息泄露。本文以 Apollo 泄露事件作为研究样本,剖析 AI 赋能语音钓鱼攻击的运作机理,梳理金融行业面对此类社会工程攻击的现实风险,挖掘现有安全防护...