📚
AI服务器被“爆破”之后:黑客到底在偷什么?
从SNOWLIGHT攻击看AI基础设施的“致命诱惑”
2026年09月27日 · 周日
📖 科普文章 🔒 新兴技术安全
今日安全简报披露,攻击者通过SNOWLIGHT针对AI服务器发起爆破攻击,得手后植入反弹shell。当AI服务器成为“提款机”,我们该如何守住这道新防线?

一、AI服务器为什么成了黑客的“新宠”?

过去,黑客最爱偷的是数据库和用户密码。但现在,情况变了。随着大模型和AI应用的爆发,AI服务器上跑着的东西,比传统数据“值钱”得多。

想一想,一台AI服务器里有什么?训练好的模型权重(可能价值数百万美元)、海量训练数据(可能包含用户隐私)、GPU算力资源(黑产挖矿的“硬通货”),还有API密钥和云凭证——拿到这些,等于拿到了通往企业核心系统的钥匙。

更麻烦的是,很多AI服务器为了追求性能,安全配置往往被“简化”:默认密码没改、SSH端口直接暴露公网、漏洞补丁滞后。攻击者用爆破工具跑一遍常见弱口令,就能轻松进门。

简而言之:AI服务器 = 高价值数据 + 高算力 + 低防护 = 黑客眼中的“完美目标”。

二、SNOWLIGHT的“三步走”:从爆破到反弹shell

这次攻击中,攻击者的手法并不复杂,但非常“高效”。我们可以把它拆成三步:

步骤动作目的
第一步爆破或利用漏洞拿到服务器登录权限
第二步启动反弹shell让服务器主动连接黑客,绕过防火墙
第三步下载SNOWLIGHT脚本植入后门,长期控制

所谓反弹shell,可以理解为:服务器本来在“家里”待着,黑客敲不开门,就骗服务器自己“跑出来”找黑客。这样一来,防火墙形同虚设。

而SNOWLIGHT脚本的作用,是在Linux系统里“安家”——它可能窃取数据、挖矿、或者把服务器变成跳板,继续攻击内网其他机器。

三、攻击者的“经济账”:为什么盯上跨境电商?

简报提到,受影响的SCRM软件主要用于跨境电商,BitBrowser也多为电商客户使用。这说明攻击者的目标非常明确:不是炫技,而是赚钱。

跨境电商手里有什么?客户订单数据、支付信息、店铺账号、广告投放策略——这些在黑市上都能快速变现。更关键的是,很多中小电商企业的安全投入有限,防护薄弱,攻击“性价比”极高。

从攻击链来看,这是一次典型的经济动机驱动的供应链攻击:先攻破SCRM或浏览器工具,再横向渗透到电商客户的AI服务器,最终窃取数据或算力。

当攻击者开始“算经济账”,防守方就不能只靠“技术堆砌”,而要从业务价值出发,优先保护最值钱的数据。
案例:一次爆破,损失百万算力
2025年,某AI初创公司的一台训练服务器因SSH弱口令被爆破。攻击者植入挖矿木马后,服务器GPU利用率飙升至100%,导致模型训练任务中断三天。更严重的是,攻击者通过该服务器上的云凭证,访问了公司的对象存储,窃取了部分训练数据集。事后估算,直接算力损失和恢复成本超过百万元。而攻击者的成本,可能只是一台普通电脑和一个爆破脚本。
💡 安全小贴士
  • 立即检查AI服务器的SSH/RDP端口是否暴露公网,关闭不必要的远程访问,改用VPN或跳板机。
  • 强制使用强密码+多因素认证(MFA),禁用默认账户,定期轮换密钥和凭证。
  • 部署主机层入侵检测,监控反弹shell、异常外连和挖矿进程,发现异常立即隔离。
📌 总结
AI服务器不是“铁堡垒”,弱口令和暴露端口就是给黑客留的门。
#AI安全#服务器防护#供应链攻击#反弹shell
📚 数据安全早知道 · 简报解读专栏
— 仅供学习参考,不构成任何建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —