Slovník výrazov AI/Bezpečnosť a súkromie

Bezpečnosť a súkromie

útok odopretím služby

Anglický výraz denial-of-service attack

pokročiléheslo č. 11235 otázok a odpovedí2 odborné zdroje

Presná definícia

Čo znamená útok odopretím služby?

Útok odopretím služby zámerne vyčerpáva výpočtové, pamäťové, sieťové alebo finančné zdroje tak, aby AI služba nebola dostupná alebo prekročila prijateľnú latenciu a náklady. Pri generatívnych modeloch môže zneužiť aj extrémne drahé vstupy.

Skúsenosť a kontext

Ako sa pojem používa v praxi

API uplatňuje kvóty, limity veľkosti a času, fronty podľa priority a rozpočty nákladov. Monitoring rozlišuje náhly útok od legitímnej špičky a degradovaný režim zachová kritické funkcie.

Overiteľnosť

Odborné zdroje

  1. NIST - Zero Trust Architecturecsrc.nist.gov
  2. OWASP - Top 10 for Large Language Model Applicationsgenai.owasp.org

Praktické odpovede

Často kladené otázky

Čo presne znamená útok odopretím služby?

Útok odopretím služby zámerne vyčerpáva výpočtové, pamäťové, sieťové alebo finančné zdroje tak, aby AI služba nebola dostupná alebo prekročila prijateľnú latenciu a náklady.

Kedy sa útok odopretím služby používa?

API uplatňuje kvóty, limity veľkosti a času, fronty podľa priority a rozpočty nákladov.

Od čoho treba útok odopretím služby odlíšiť?

Bežné preťaženie nemusí byť úmyselné; DoS predpokladá cieľ narušiť dostupnosť alebo náklady.

Ako sa útok odopretím služby kontroluje?

Záťažové testy preveria limity vstupu, súbežnosť, timeouty, autoscaling, circuit breakers, náklad na požiadavku a obnovu.

Aké obmedzenie má útok odopretím služby?

Príliš prísne limity môžu blokovať legitímne prípady a automatické škálovanie môže namiesto ochrany znásobiť účet.