Attacco denial-of-service all'IA

Attacco denial-of-service all'IA

Una chiave API trapelata può spendere il tuo budget AI in un pomeriggio.

Cos’è Attacco denial-of-service all'IA?

Ogni chiamata a un modello di grandi dimensioni acquista calcolo, quindi un endpoint AI non protetto è un conto di spesa con un'API preceduta. Gli aggressori non hanno bisogno di disattivare il servizio, ma solo di mantenerlo occupato. Troverai una chiave API in un commit pubblico e martellerai l'endpoint con richieste costose, quindi prenderai il posto del difensore: leggi l'avviso sul budget, osserva l'aumento dei costi e della latenza, traccia le richieste attraverso i registri della console, revoca la chiave e imposta limiti di velocità, limiti di token e soglie di spesa.

Cosa imparerai in Attacco denial-of-service all'IA

Attacco denial-of-service all'IA — Fasi della formazione

  1. Impostazione della scansione

    Bob apre il dashboard di scansione delle credenziali, uno strumento che monitora i repository di codice pubblico per chiavi API, token e segreti cloud esposti. Sta per prendere di mira l'organizzazione pubblica GitHub di CypherPeak Technologies.

  2. Esecuzione della scansione

    Bob inserisce l'URL dell'organizzazione GitHub di CypherPeak nello scanner e avvia una scansione delle credenziali in tutti i loro repository pubblici.

  3. Una scoperta critica

    Lo scanner ha analizzato 847 repository e 12.403 commit recenti. Tra i sei segreti totali trovati, uno spicca: una chiave API OpenAI di produzione esposta in un file di configurazione inviato pochi minuti fa al progetto gateway AI di CypherPeak.

  4. Esaminando l'commit

    Bob fa clic sul commit di origine per esaminare la credenziale esposta nel suo contesto originale. Il diff di commit GitHub mostra il file di configurazione completo con la chiave API in testo semplice.

  5. La chiave API esposta

    Il commit diff rivela una chiave API di produzione codificata direttamente in un file di configurazione Python. Questa chiave fornisce l'accesso completo all'API della piattaforma AI di CypherPeak senza limiti di velocità o restrizioni di budget allegate.

  6. Preparare l'attacco

    Bob apre un terminale per verificare se la chiave API rubata è ancora attiva. Se la chiave funziona e non ha limiti di velocità, può lanciare un attacco di negazione del portafoglio per prosciugare l'intero budget dell'IA di CypherPeak.

  7. Testare la chiave rubata

    Bob invia una semplice richiesta API utilizzando la chiave rubata per verificare che funzioni. Una risposta positiva senza intestazioni di limiti di velocità confermerà che la chiave è sfruttabile.

  8. Le opere chiave

    L'API risponde correttamente. La risposta conferma che la chiave è valida e, cosa fondamentale, i campi rate_limit e budget_cap sono entrambi null . Non ci sono protezioni di sorta su questa chiave.

  9. Lanciare l'attacco

    La chiave funziona e non ha protezioni. Bob lancia uno script di attacco automatizzato che invia centinaia di richieste di espansione ricorsive accuratamente predisposte, ciascuna progettata per consumare un massimo di 32.768 token per richiesta, attraverso 50 thread simultanei.

  10. Attacco in corso

    The attack script initializes 50 concurrent worker threads, each sending recursive expansion prompts at maximum token output. Within seconds, the cost rate hits $12.40 per minute – over $700 per hour.

Copertura dei framework di sicurezza

OWASP LLM Top 10

  • LLM06:2026 Unbounded Consumption
  • LLM10:2025 Unbounded Consumption

CWE

  • CWE-770 Allocation of Resources Without Limits or Throttling

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security