Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Attaque par deni de service sur modele

ia

Définition

L'attaque par deni de service sur modele est une technique visant a rendre un modele d'IA ou son service d'inference indisponible ou inutilisable pour ses utilisateurs legitimes. Elle exploite la consommation de ressources de calcul, memoire ou bande passante necessaire au traitement des requetes, en envoyant un volume massif de sollicitations ou des entrees specifiquement concues pour maximiser le cout de traitement, comme des prompts tres longs, des boucles de generation ou des requetes recursives dans un agent. Deux formes principales existent : le deni de service volumetrique classique, proche d'un DDoS applicatif dirige contre l'endpoint d'API, et le deni de service algorithmique, qui exploite la complexite interne du modele, par exemple via des sequences provoquant une explosion du nombre de tokens generes. Les consequences incluent l'indisponibilite du service, la degradation des temps de reponse pour les autres utilisateurs et des couts d'infrastructure cloud incontroles, particulierement critiques pour les modeles factures a l'usage. Le NIST AI RMF et l'OWASP LLM Top 10 recensent ce risque sous les categories de consommation excessive de ressources. Les mitigations comprennent la limitation de debit (rate limiting), les quotas de tokens par requete et par utilisateur, la mise en cache des reponses et la detection d'anomalies de trafic.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis