OWASP: Новая уязвимость LLM позволяет исчерпать ресурсы через промпты
Специалисты по кибербезопасности из OWASP выделили новую категорию угроз для больших языковых моделей (LLM) — «Неограниченное потребление» (Unbounded Consumption), которая позволяет злоумышленникам истощать вычислительные ресурсы систем с ИИ через специально составленные запросы.
С ростом популярности и интеграции больших языковых моделей (LLM) в корпоративные системы меняется и профиль киберугроз. Эксперты проекта OWASP, занимающегося безопасностью веб-приложений, теперь уделяют внимание новым уязвимостям, специфичным для ИИ. Одной из таких является «Неограниченное потребление» (Unbounded Consumption), входящее в список OWASP LLM Top 10.
Эта уязвимость позволяет злоумышленнику, вместо поиска традиционных недостатков в программном коде или API, использовать хитроумно составленные промпты. Цель таких запросов — заставить языковую модель выполнять чрезмерно ресурсоёмкие операции. Это может привести к значительному расходу вычислительной мощности, высокой стоимости облачных ресурсов или даже к отказу в обслуживании критически важных ИИ-систем.
Подобные атаки представляют угрозу для широкого спектра приложений, использующих LLM, включая корпоративные помощники, RAG-системы (Retrieval-Augmented Generation), генераторы программного кода и автоматизированные системы документооборота. Важно, чтобы компании, внедряющие или разрабатывающие решения на базе ИИ, учитывали эти новые категории рисков и адаптировали свои стратегии безопасности.
Часто задаваемые вопросы
Что такое уязвимость «Неограниченное потребление» в LLM?
Это новая категория угроз, определённая OWASP, при которой злоумышленники используют специально составленные запросы (промпты), чтобы заставить большую языковую модель чрезмерно потреблять вычислительные ресурсы, вызывая отказ в обслуживании или повышение затрат.
Как изменился профиль угроз с появлением LLM?
Профиль угроз изменился: теперь атаки могут быть направлены не только на поиск уязвимостей в коде или API, но и на манипулирование поведением языковой модели через её входные данные, то есть промпты.
Почему компании должны беспокоиться об этой уязвимости?
Поскольку большие языковые модели активно интегрируются в корпоративные системы, их уязвимость к «Неограниченному потреблению» может привести к финансовым потерям из-за неконтролируемого расхода ресурсов и сбоев в работе критически важных ИИ-сервисов.
Источник: Habr · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!