S0132RS3-T15-S0132-Z · 完整風險編碼

推論資源耗盡攻擊

Inference Resource Exhaustion Attack

運行與監控
風險描述

當攻擊者以少量但極端複雜的請求持續佔用運算資源時;系統因組織的流量防護以請求次數為門檻,未觸發任何限制,服務卻已因資源耗盡而無法正常回應,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。

框架對照

OWASP Top 10 for LLMLLM10
MITRE ATLASAML.T0029
ISO/IEC 5338運作與監控
MIT AI Risk RepositoryDomain 2

具體風險處置與實施指引

以運算資源配額取代單純次數限制,依請求複雜度計量控管; 偵測極端複雜請求的樣態並降級或拒絕處理; 對資源使用率設定告警,異常佔用即介入