成本放大攻擊
Cost Amplification Attack
運行與監控
風險描述
當攻擊者以每分鐘數次的低頻請求進行攻擊,完全未觸及速率限制時;系統因每次請求消耗的資源卻極高,組織於月底才從帳單察覺異常,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。
框架對照
OWASP Top 10 for LLMLLM10
MITRE ATLASAML.T0029
ISO/IEC 5338運作與監控
MIT AI Risk RepositoryDomain 2
具體風險處置與實施指引
以推論成本而非請求頻率作為防護計量,設定帳號別成本上限; 部署異常計費警報,成本斜率異常即通知; 對高成本請求樣態建立偵測與降級規則