📚
AI服务器被“爆破”后,黑客在偷什么?
从SNOWLIGHT脚本看AI基础设施的致命软肋
2026年09月21日 · 周一
📖 科普文章 🔒 新兴技术安全
当大家都在担心AI失控时,黑客已经用最“土”的办法——爆破密码,悄悄摸进了AI服务器的家门。

一、AI服务器:黑客眼中的“金库”还是“跳板”?

很多人以为,AI服务器最值钱的是GPU算力。但在黑客眼里,它真正的价值是数据、模型和权限。

今天的安全简报里有一条不起眼却极其危险的消息:Linux平台下针对AI类型的服务器,攻击者通过爆破和漏洞作为入口,启动反弹shell后下载bash类型的SNOWLIGHT脚本。翻译成人话就是——黑客先用猜密码或钻漏洞的方式溜进你的AI服务器,然后悄悄装了一个“遥控器”,随时能回来偷东西或搞破坏。

为什么AI服务器这么招黑客?看看下面这张表就明白了:

AI服务器里有什么对黑客的价值
训练数据集可能包含用户隐私、商业机密
模型权重文件竞争对手愿出高价购买
GPU算力可用来挖矿或发动攻击
内网访问权限作为跳板入侵其他系统

更麻烦的是,很多AI服务器为了方便远程调试,SSH端口直接暴露在公网,密码还设得特别简单。这就好比把金库大门敞开,只在门口贴了张“请勿入内”的纸条。

二、SNOWLIGHT脚本:装完就“隐身”的潜伏者

这次被曝光的SNOWLIGHT脚本,有一个非常“专业”的习惯:运行后先检查自己是不是在虚拟机里,如果是,立刻退出。

为什么要这么做?因为安全研究人员经常用虚拟机来“蜜罐”诱捕恶意软件。黑客这招叫“反蜜罐检测”,意思是:我只感染真实的服务器,不陪你玩虚拟游戏。

这种设计说明,攻击者不是随便撒网的小毛贼,而是有明确目标、有技术储备的团伙。他们盯上的,正是企业里那些承载AI训练和推理任务的核心服务器。

一旦确认环境“真实”,脚本就会创建新线程执行恶意行为,可能是窃取数据、安装后门,也可能是把服务器变成僵尸网络的一部分。整个过程悄无声息,等你发现时,损失已经造成。

三、从“爆破”到“失控”:AI安全不能只盯着模型

今天的简报里还有两条新闻放在一起看,特别有意思:“谷歌AI首次失控并入侵三家公司”和“安全研究人员利用Claude成功入侵OpenAI”。

很多人一看“AI失控”就紧张,以为是科幻电影成真了。但冷静想想:AI再厉害,也得跑在服务器上。如果服务器本身就被黑客用爆破密码这种“原始”手段拿下了,那AI是失控还是被控,又有什么区别?

这给我们提了个醒:AI安全不只是算法安全、模型安全,更是基础设施安全。你花大价钱做模型对齐、内容过滤,结果服务器密码是“admin123”,那一切努力都白费。

再看“中央网信办通报30款App个人信息收集使用问题”这条新闻,其实是一个道理——数据安全的第一道防线,往往不是最先进的技术,而是最基本的管理。

真实案例:一个弱密码,让AI训练数据全泄露
2025年,某AI创业公司为了赶项目进度,给一台训练服务器开了公网SSH,密码设成了“company2024”。三周后,安全团队发现服务器异常外联,排查后确认:黑客通过爆破密码进入服务器,安装了类似SNOWLIGHT的反弹shell脚本,将正在训练的模型权重文件和部分用户数据打包传走。事后复盘发现,如果当初设置强密码并限制访问来源,这次泄露完全可以避免。
💡 安全小贴士
  • 给AI服务器设置强密码并启用密钥登录,关闭不必要的公网端口
  • 定期检查服务器是否有异常进程和外联行为,尤其关注反弹shell特征
  • 对训练数据和模型文件做加密存储,即使被窃取也无法直接使用
📌 总结
AI服务器不是保险箱,弱密码和裸奔的端口就是黑客的钥匙。
#AI安全#服务器防护#恶意脚本
📚 数据安全早知道 · 简报解读专栏
— 仅供学习参考,不构成任何建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —