让AI烧钱到破产?这种攻击比DDoS更阴
原创
你有没有想过,攻破一个系统不一定需要撞它的门——只要让它疯狂花钱就行?"Denial of Spend"正是这样一把刀:不砍CPU、不砍带宽,专砍AI的钱包。Paul Tendo的文章展示了攻击者如何诱导GPT-6、Claude等模型执行高成本推理任务,让调用账单指数级飙升,最终耗尽资源配额或服务预算。这不像是传统的拒绝服务,更像是给AI递了一张看不见的巨额消费单。我的判断是:当AI API被包装成"按需付费"的基础设施时,提示词本身就成了一种攻击面——而防御方甚至不知道该拦什么。成本上限设多少才算安全?这个问题恐怕没人能给标准答案。
原文:Denial of Spend: New category of resource exhaustion attacks · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123





