Dizionario AI › Fondamenti AI
LLM Denial of Service
Il denial of service su LLM è una categoria di attacco in cui un aggressore cerca di degradare o interrompere la disponibilità di un servizio basato su un modello linguistico, non necessariamente rubando dati o manipolando l'output, ma semplicemente esaurendone le risorse computazionali o economiche. A differenza del denial of service classico contro server web, che si basa sul saturare la banda o le connessioni di rete, quello contro gli LLM sfrutta le caratteristiche specifiche del calcolo di inferenza.
Le tecniche includono l'invio di prompt costruiti per massimizzare il tempo di elaborazione o la lunghezza dell'output generato, sfruttando magari cicli di ragionamento più lunghi nei modelli con capacità di reasoning esteso; l'invio di un volume elevato di richieste legittime ma inutili per saturare la capacità disponibile e far salire i costi di calcolo o i tempi di risposta per gli altri utenti; oppure prompt che, sfruttando debolezze specifiche del modello, lo inducono a entrare in cicli ripetitivi che consumano token senza produrre un output utile.
È un rischio economico oltre che tecnico per chi offre un servizio AI a consumo: dato che le API dei modelli linguistici sono tipicamente fatturate in base ai token elaborati, un attacco di questo tipo può tradursi in costi diretti significativi oltre che nel degrado del servizio per gli utenti legittimi. Le difese principali includono limiti di frequenza, limiti massimi sulla lunghezza di input e output, e monitoraggio dei pattern di utilizzo anomali.
Il concetto adatta al dominio dei modelli linguistici una categoria di attacco informatico ben nota fin dagli anni '90 nel contesto delle reti e dei server web; l'applicazione specifica agli LLM è emersa con la diffusione delle API commerciali a pagamento a partire dal 2022-2023.
Dalla nostra rete
INDACO TMS: Transport Management for European Logistics
Shipment tracking, multi-carrier EDI and automated invoicing in one cloud platform. Invoices generated in under 10 seconds.
Vai su indacotms.com →Dal blog di Agora Intelligence
📱 Scarica l'app Android (beta) iOS in arrivo
Dì quello che intendi. Ottieni quello che ti serve.
Grace Certified, la coach AI che allena e certifica il tuo prompt engineering, di Agora Intelligence.