推論資源耗盡攻擊
Inference Resource Exhaustion Attack
運行與監控
風險描述
當攻擊者以少量但極端複雜的請求持續佔用運算資源時;系統因組織的流量防護以請求次數為門檻,未觸發任何限制,服務卻已因資源耗盡而無法正常回應,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。
框架對照
OWASP Top 10 for LLMLLM10
MITRE ATLASAML.T0029
ISO/IEC 5338運作與監控
MIT AI Risk RepositoryDomain 2
具體風險處置與實施指引
以運算資源配額取代單純次數限制,依請求複雜度計量控管; 偵測極端複雜請求的樣態並降級或拒絕處理; 對資源使用率設定告警,異常佔用即介入