news 2026/1/17 23:17:04

110毫秒的真相:亚马逊如何利用“延迟“捕获朝鲜间谍

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
110毫秒的真相:亚马逊如何利用“延迟“捕获朝鲜间谍

电子商务与科技巨头亚马逊近日披露了其主动打击朝鲜黑客行动的努力。此前有大量证据表明,这些黑客组织一直在利用亚利桑那州的所谓"笔记本电脑农场"作为渗透美国企业的跳板。他们伪装成合法求职者获取远程职位,进而窃取敏感数据并实施勒索。

1800余次入侵企图被拦截

亚马逊此前从未公开谈论这些事件,但如今透露自2024年4月以来已挫败1800多次与朝鲜黑客相关的入侵尝试,且这一数字仍在快速攀升。公司估计,这些黑客对亚马逊系统的渗透尝试每季度增长27%。典型作案手法始于雇佣美国居民运营看似无害的副业——购买并维护大量连接国内网络的笔记本电脑。这些设备随后被用于支持精心伪造的简历,使黑客得以申请大型科技公司的远程职位。一旦被录用,他们就能获得不受约束的行动自由。

加密货币公司与敏感数据成为主要目标

仅2025年,朝鲜黑客就利用此方法攻击了多家加密货币公司和平台,造成重大损失。虽然对加密行业的攻击主要旨在窃取资金,但亚马逊认为针对其组织的渗透尝试很可能是为了获取敏感内部数据。事实上,公司证实部分攻击者确实使用伪造凭证成功入职亚马逊。2025年初,一名新入职系统管理员的笔记本电脑行为监控触发警报,引发内部安全调查。

110毫秒延迟暴露远程控制

经过深入调查,亚马逊安全专家确定这名美国远程员工的笔记本电脑正被远程控制,导致异常高的击键延迟。正常情况下,直接通过美国网络连接的笔记本电脑击键延迟通常仅为几十毫秒。而此案例中延迟达到110毫秒。虽然这仅是个案,但它表明此类活动痕迹往往可被检测。

语言破绽与行为特征成为关键线索

亚马逊还分享了其监控的其他指标。在互动过程中,黑客常因微妙的语言失误暴露身份——难以自然使用美式习语或书面英语不一致——反映出英语非其母语的事实。这些线索是亚马逊防御工作中优先关注的信号之一。

此前,美国联邦调查局已捣毁多个为朝鲜网络行动提供便利的笔记本电脑农场。这些设施存放着供黑客远程使用的计算机,其运营者随后因参与非法活动而被定罪。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/17 7:39:47

数智时代,openGauss Summit 2025即将发布哪些技术创新破局

我们正置身于一个数据范式颠覆的时代。全球数据总量激增,其中超过80%变为图片、视频、文档等非结构化数据,传统基于关键词和精确匹配的数据库检索技术已显乏力,“找得到”成为难题。与此同时,业务需求剧变:金融交易要求…

作者头像 李华
网站建设 2026/1/16 18:28:18

LangFlow CI/CD流水线搭建实践

LangFlow CI/CD流水线搭建实践 在AI应用开发日益普及的今天,大语言模型(LLM)已不再是实验室里的“黑科技”,而是逐步走向产品化、工程化的关键组件。然而,随着LangChain等框架构建的应用越来越复杂,传统编码…

作者头像 李华
网站建设 2026/1/17 8:12:09

论指针运算

想要了解 C/C 中的指针运算,我会从指针运算的本质、核心运算类型(加减、比较、下标)、代码示例和注意事项等方面,用通俗易懂的方式讲解,掌握指针运算的核心逻辑。一、指针运算的本质指针的本质是存储内存地址的变量&am…

作者头像 李华
网站建设 2026/1/16 17:46:22

面试官:多模态 Transformer 如何处理不同模态的序列长度差异?

面试官:多模态 Transformer 是怎么处理不同模态的序列长度差异的? 这其实是一个非常典型、但又容易被忽略的问题。很多人知道 CLIP、BLIP、Flamingo、LLaVA 这些模型“能理解图文”,但很少去想图像是一张二维矩阵,文本是一串一维 …

作者头像 李华
网站建设 2026/1/13 16:47:51

LangFlow结合RAG架构构建企业知识库问答

LangFlow结合RAG架构构建企业知识库问答 在企业数字化转型加速的今天,员工和客户对信息获取的效率要求越来越高。一个常见的场景是:新员工入职后反复询问“差旅报销标准是什么”,客服人员每天重复回答“产品保修期多久”。传统知识检索方式依…

作者头像 李华
网站建设 2026/1/15 23:27:58

480万人才缺口!网络安全,一个被低估的“金饭碗”!

【收藏】技术风口已至:网络安全工程师入行指南,年薪30万不是梦 网络安全行业正迎来爆发式增长,全球人才缺口达480万,薪资普遍高于其他IT岗位,入行即可获30万年薪。AI技术催生智能体架构师、数据合成专家等新兴职业方向…

作者头像 李华