意大利最大银行遭 AI 消息诈骗,损失近 1 亿欧元

意大利联合圣保罗银行旗下私人银行 Fideuram 被 AI 深度伪造冒充 CEO 与律师,授权向中国内地及香港账户转出超 1 亿美元,约 6000 万美元被追回,约 4080 万美元疑已换成加密货币无法找回。

一句话看懂:意大利联合圣保罗银行旗下私人银行 Fideuram 被 AI 深度伪造冒充 CEO 与律师,授权向中国内地及香港账户转出超 1 亿美元,约 6000 万美元被追回,约 4080 万美元疑已换成加密货币无法找回。

事件核心:发生了什么

据 TechRadar 援引路透社报道,事件发生在 2026 年 2 月,目标是 Fideuram–Intesa Sanpaolo Private Banking。公开信息显示,该行管理资产规模约 5132.5 亿美元,拥有逾 7100 名私人银行家和超 98.5 亿美元净利润,客户以高净值人群为主。

时任董事长 Paolo Molesini 收到一条 WhatsApp 消息,发信人伪装成联合圣保罗银行 CEO Carlo Messina,称有一笔紧急海外交易需要协助。随后又有人冒充某知名律所高级合伙人进行”二次确认”,并用 AI 工具克隆了该律师的声音,使指令看起来真实可信。Molesini 据此联系银行财务部门,安排了一系列向境外账户的转账,收款账户多数位于中国内地和香港。欺诈随后被发现,Fideuram 拦截了部分交易,并在中国、葡萄牙、意大利执法部门协助下追回约 6014 万美元;约 4080 万美元下落不明,据称已被转换为加密货币。Molesini 于 2026 年 3 月以”个人原因”辞去 Fideuram 及联合圣保罗私人银行行长职务。目前公开信息显示,Molesini 及其他 Fideuram 高管均未被调查,当地执法部门正就一名”居住在欧洲以外的外籍人士”的潜在欺诈行为展开调查。

为什么重要

这类骗局在 AI 之前叫商业电子邮件诈骗(BEC):攻击者冒用 CEO 邮箱,摸清财务人员,再以”保密、别声张”为由要求转账。如今深度伪造图像、语音克隆乃至视频生成的门槛大幅降低,BEC 已从邮件蔓延到即时通讯、语音电话甚至视频会议。对一家管理数千亿美元资产的私人银行来说,单笔授权流程被一条聊天消息加一段克隆语音击穿,暴露的不只是个人判断问题,而是”以人声、人脸作为身份凭证”的验证机制在生成式 AI 面前基本失效。企业在采购 AI 安全工具时,攻击面判断也需要从邮箱网关扩展到 IM 与实时通讯链路。

对用户/开发者/创作者的影响

对普通用户,建议把”急事、保密、绕过常规流程”视为高危信号,语音、视频都不足以单独证明身份。对企业与开发者,值得重新审视转账与关键操作的多因素验证:回拨到已知号码、线下双人复核、在业务系统内二次确认,都比”听声音”可靠。声纹克隆类 API 与开源语音模型的滥用成本已很低,安全产品需要把深度伪造检测纳入实时通讯场景,而非只做事后审计。财务、法务等高频授权岗位的流程设计,应默认”任何单一渠道指令都不可信”。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是被转换为加密货币的约 4080 万美元能否追踪冻结,链上取证与跨境司法协作效率是关键;二是欧洲监管是否会针对私人银行的高管授权与实时通讯指令提出更硬的合规要求;三是反深伪检测、声纹活体校验等工具能否从”可选”变成企业采购标配。

来源:TechRadar

celebrityanime
celebrityanime
文章: 26278

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注