Denial of Wallet: как атаки на ИИ-бюджет SOC могут остановить защиту
Атаки типа Denial of Wallet могут парализовать работу служб кибербезопасности. Злоумышленники могут манипулировать данными, чтобы вызвать каскадный рост расходов на обработку запросов ИИ-системами.
Внедрение ИИ в SOC приводит к новым рискам. Обработка одного оповещения может стоить от $0,69 до $3,42 в зависимости от архитектуры. Некорректная конфигурация или атака могут привести к остановке расследования инцидентов из-за исчерпания бюджета или срабатывания фильтров безопасности.
Для контроля расходов предлагается использовать строгие лимиты, агрессивные оповещения о превышении, ограничение прав агентов и сканирование внешних данных. Рассматривается применение локальных моделей для снижения волатильности бюджета и разделение уровней обработки запросов.
ⓘ Что такое Denial of Wallet
Denial of Wallet — новый вариант DDoS-атаки, нацеленный на перерасход токенов или бюджета, выделенного на обработку запросов к ИИ-моделям. Атака может парализовать работу систем, заставляя их тратить неограниченные ресурсы на обработку вредоносных или избыточных запросов.
Источник: Kaspersky Daily
@cbunit
Post #5343
9