场景:2026年8月,某跨境电商企业安全团队发现其AI训练服务器异常外连,溯源发现攻击者伪造OpenClaw安装包在GitHub钓鱼,员工下载后触发供应链投毒。
攻击 / 事件时间线
初始访问
攻击者伪造OpenClaw项目安装包,上传至GitHub仿冒仓库,通过SEO优化使搜索排名靠前。员工在部署AI环境时下载该安装包,运行后样本创建新线程,首先检测当前环境是否在虚拟机中,若检测到VMware或VirtualBox特征则立即退出,规避沙箱分析。
GitHub仿冒仓库VM检测代码钓鱼安装包
命令控制
样本绕过检测后,通过SNOWLIGHT下载器向C2服务器发起请求,获取Linux平台下针对AI服务器的bash脚本。该脚本利用爆破和已知漏洞作为入口,启动反弹Shell连接至C2,随后下载并执行SNOWLIGHT脚本,建立持久化后门。
SNOWLIGHT反弹Shellbash脚本C2服务器
横向移动
攻击者利用AI服务器上的SSH密钥和配置文件,对内网其他AI节点进行SSH爆破和密钥复用登录。通过Ansible批量执行命令,在内网多台服务器上部署挖矿程序和代理隧道,同时收集模型训练数据和API密钥。
SSH爆破Ansible代理隧道挖矿程序
数据窃取
攻击者将窃取的模型权重文件、训练数据集和API凭证压缩加密后,通过DNS隧道和HTTPS上传至多个C2节点。为掩盖痕迹,使用时间戳篡改工具修改文件访问时间,并清理bash历史记录和系统日志。
DNS隧道HTTPS上传时间戳篡改日志清理
蓝队视角 · 发现与处置
SOC团队通过EDR告警发现AI训练服务器异常外连至未知IP,且进程链显示Python脚本调用了curl下载可疑文件。蓝队立即隔离受影响主机,使用Sysmon日志回溯进程创建事件,提取样本进行YARA规则匹配,确认与SNOWLIGHT家族特征吻合。通过NetFlow分析发现内网多台服务器存在类似外连行为,随即启动应急响应,重置所有SSH密钥,封禁C2 IP,并排查GitHub仓库来源。
涉及关键技术 / 工具
SNOWLIGHT下载器与反弹Shell虚拟机检测与沙箱规避SSH密钥复用横向移动DNS隧道数据外传
防护经验总结
- 对AI训练环境实施网络微分段,限制服务器主动外连,仅允许白名单域名和IP出站。
- 部署EDR并启用Sysmon日志,监控进程创建、网络连接和文件修改事件,配置YARA规则检测SNOWLIGHT等恶意样本。
- 定期轮换SSH密钥和API凭证,禁用密码登录,对AI服务器实施最小权限原则,避免密钥跨节点复用。
#供应链攻击#AI安全#SNOWLIGHT#钓鱼