📚
你的AI服务器,正在被当成“矿机”和“跳板”
从SNOWLIGHT攻击看AI基础设施面临的新型威胁
2026年10月04日 · 周日
📖 科普文章 🔒 新兴技术安全
你以为黑客只偷数据?最新攻击显示,他们正把AI服务器变成自己的“提款机”和“中转站”。

一、AI服务器为何成了“香饽饽”?

过去,黑客攻击服务器大多是为了窃取数据或勒索赎金。但最近一波攻击却“画风突变”——攻击者盯上了AI类型的服务器,通过爆破和漏洞作为入口,启动反弹shell后下载名为SNOWLIGHT的bash脚本。

为什么是AI服务器?原因有三:

  • 算力值钱:AI服务器通常配备高性能GPU,黑客可将其变成“挖矿机”,白嫖算力挖加密货币。
  • 数据敏感:AI服务器上往往存储着训练数据、模型参数,甚至是商业机密。
  • 防护薄弱:很多企业急于上线AI业务,服务器“裸奔”上阵,弱口令、未打补丁的漏洞比比皆是。

简单说,你的AI服务器在黑客眼里,既是“矿机”,又是“数据金矿”,还是通往内网的“跳板”。

二、SNOWLIGHT攻击链拆解:从爆破到“安家”

这次攻击的“主角”SNOWLIGHT,其实是一个下载器脚本。它的工作流程并不复杂,但足够隐蔽:

攻击者 → 爆破/漏洞入口 → 反弹shell → 下载SNOWLIGHT脚本 → 植入后门/挖矿程序 → 长期潜伏

具体来说,攻击者先通过SSH爆破或利用AI框架的已知漏洞(比如未授权的API接口)进入服务器。一旦得手,他们会立刻建立一个反弹shell——相当于给服务器装了一个“遥控后门”,让黑客能从外部随时发号施令。

接着,SNOWLIGHT脚本被下载并执行。这个脚本会做几件事:关闭安全软件、创建隐藏账号、下载挖矿程序或后门木马。更麻烦的是,它还会横向移动,尝试感染同一网络中的其他服务器。

攻击阶段典型行为危害
入口SSH爆破、漏洞利用获得服务器控制权
驻留下载SNOWLIGHT脚本建立持久化后门
扩张横向移动、挖矿算力被窃、数据泄露

三、不只是AI服务器:供应链攻击的“组合拳”

同一天的另一条新闻同样值得警惕:针对SCRM客户端的供应链攻击,攻击者疑似使用了官方公告接口供应链+RCE组合的方式,对特定目标下发CrossHatch特马。

有意思的是,安全人员在审计SCRM安装包时并没有发现内置恶意代码,说明攻击是“云端下发”的。随后他们在ASAR文件中挖出了两个能RCE的接口。被替换的安装包是个自解压文件,解包后包含正常的Release安装包和一个恶意的Update Dropper。

这两起事件看似独立,实则反映了同一个趋势:攻击者越来越喜欢“组合拳”——用供应链攻击突破信任边界,用RCE漏洞扩大战果,最终实现经济目的。无论是AI服务器还是跨境电商SCRM,都成了这条攻击链上的“猎物”。

案例:美国防部数据泄露与AI Agent账号劫持
2026年9月30日,美国防部曝出重大数据泄露,数百万军人敏感信息被窃取。同一天,MCP Python SDK被曝高危OAuth漏洞,AI Agent账号存在被劫持风险。这两起事件与SNOWLIGHT攻击形成呼应:前者说明即使是最严密的机构也可能被攻破,后者则警示AI时代的身份认证体系正面临新挑战。当AI Agent替你“办事”时,它的账号一旦被劫持,后果可能比你自己账号被盗更严重——因为它能调用API、访问数据、甚至执行交易。
💡 安全小贴士
  • 给AI服务器“上锁”:关闭不必要的SSH端口,使用密钥登录,定期更新AI框架和依赖库。
  • 监控异常外联:部署网络流量监控,发现服务器主动连接陌生IP或下载未知脚本时立即告警。
  • 供应链“验明正身”:对第三方安装包和云端下发的更新进行签名校验,别让“官方接口”变成黑客的通道。
📌 总结
AI服务器不是“保险箱”,供应链攻击也不只偷数据——它们正把信任变成武器。
#AI安全#供应链攻击#SNOWLIGHT#服务器防护
📚 数据安全早知道 · 简报解读专栏
— 仅供学习参考,不构成任何建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —