Attacco denial-of-service all'IA
Una chiave API trapelata può spendere il tuo budget AI in un pomeriggio.
Cos’è Attacco denial-of-service all'IA?
Ogni chiamata a un modello di grandi dimensioni acquista calcolo, quindi un endpoint AI non protetto è un conto di spesa con un'API preceduta. Gli aggressori non hanno bisogno di disattivare il servizio, ma solo di mantenerlo occupato. Troverai una chiave API in un commit pubblico e martellerai l'endpoint con richieste costose, quindi prenderai il posto del difensore: leggi l'avviso sul budget, osserva l'aumento dei costi e della latenza, traccia le richieste attraverso i registri della console, revoca la chiave e imposta limiti di velocità, limiti di token e soglie di spesa.
Cosa imparerai in Attacco denial-of-service all'IA
- Identificare i vettori di esaurimento risorse specifici delle API IA, incluso l'abuso della finestra di contesto, la generazione ricorsiva e il flooding di richieste concorrenti
- Tracciare il percorso di escalation dei costi dai prompt costruiti ad hoc attraverso il consumo di calcolo fino all'impatto sulla fatturazione cloud
- Applicare limitazione della frequenza, validazione dell'input e limiti sui token di output agli endpoint dei servizi IA per prevenire il consumo illimitato
- Valutare i controlli di budget, gli alert di spesa e i meccanismi di throttling automatico che contengono i costi dei servizi IA durante gli scenari di attacco
- Distinguere tra pattern di utilizzo IA legittimi ad alto consumo e tentativi avversari di esaurimento risorse utilizzando monitoraggio e rilevamento delle anomalie
Attacco denial-of-service all'IA — Fasi della formazione
-
Impostazione della scansione
Bob apre il dashboard di scansione delle credenziali, uno strumento che monitora i repository di codice pubblico per chiavi API, token e segreti cloud esposti. Sta per prendere di mira l'organizzazione pubblica GitHub di CypherPeak Technologies.
-
Esecuzione della scansione
Bob inserisce l'URL dell'organizzazione GitHub di CypherPeak nello scanner e avvia una scansione delle credenziali in tutti i loro repository pubblici.
-
Una scoperta critica
Lo scanner ha analizzato 847 repository e 12.403 commit recenti. Tra i sei segreti totali trovati, uno spicca: una chiave API OpenAI di produzione esposta in un file di configurazione inviato pochi minuti fa al progetto gateway AI di CypherPeak.
-
Esaminando l'commit
Bob fa clic sul commit di origine per esaminare la credenziale esposta nel suo contesto originale. Il diff di commit GitHub mostra il file di configurazione completo con la chiave API in testo semplice.
-
La chiave API esposta
Il commit diff rivela una chiave API di produzione codificata direttamente in un file di configurazione Python. Questa chiave fornisce l'accesso completo all'API della piattaforma AI di CypherPeak senza limiti di velocità o restrizioni di budget allegate.
-
Preparare l'attacco
Bob apre un terminale per verificare se la chiave API rubata è ancora attiva. Se la chiave funziona e non ha limiti di velocità, può lanciare un attacco di negazione del portafoglio per prosciugare l'intero budget dell'IA di CypherPeak.
-
Testare la chiave rubata
Bob invia una semplice richiesta API utilizzando la chiave rubata per verificare che funzioni. Una risposta positiva senza intestazioni di limiti di velocità confermerà che la chiave è sfruttabile.
-
Le opere chiave
L'API risponde correttamente. La risposta conferma che la chiave è valida e, cosa fondamentale, i campi rate_limit e budget_cap sono entrambi null . Non ci sono protezioni di sorta su questa chiave.
-
Lanciare l'attacco
La chiave funziona e non ha protezioni. Bob lancia uno script di attacco automatizzato che invia centinaia di richieste di espansione ricorsive accuratamente predisposte, ciascuna progettata per consumare un massimo di 32.768 token per richiesta, attraverso 50 thread simultanei.
-
Attacco in corso
The attack script initializes 50 concurrent worker threads, each sending recursive expansion prompts at maximum token output. Within seconds, the cost rate hits $12.40 per minute – over $700 per hour.
Copertura dei framework di sicurezza
OWASP LLM Top 10
- LLM06:2026 Unbounded Consumption
- LLM10:2025 Unbounded Consumption
CWE
- CWE-770 Allocation of Resources Without Limits or Throttling
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security