Attaque par deni de service sur modele
iaDéfinition
L'attaque par deni de service sur modele est une technique visant a rendre un modele d'IA ou son service d'inference indisponible ou inutilisable pour ses utilisateurs legitimes. Elle exploite la consommation de ressources de calcul, memoire ou bande passante necessaire au traitement des requetes, en envoyant un volume massif de sollicitations ou des entrees specifiquement concues pour maximiser le cout de traitement, comme des prompts tres longs, des boucles de generation ou des requetes recursives dans un agent. Deux formes principales existent : le deni de service volumetrique classique, proche d'un DDoS applicatif dirige contre l'endpoint d'API, et le deni de service algorithmique, qui exploite la complexite interne du modele, par exemple via des sequences provoquant une explosion du nombre de tokens generes. Les consequences incluent l'indisponibilite du service, la degradation des temps de reponse pour les autres utilisateurs et des couts d'infrastructure cloud incontroles, particulierement critiques pour les modeles factures a l'usage. Le NIST AI RMF et l'OWASP LLM Top 10 recensent ce risque sous les categories de consommation excessive de ressources. Les mitigations comprennent la limitation de debit (rate limiting), les quotas de tokens par requete et par utilisateur, la mise en cache des reponses et la detection d'anomalies de trafic.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h