SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимость в Language Model: Ресурсоёмкие Запросы - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимость в Language Model: Ресурсоёмкие Запросы

      Главная
      —
      Блог
      —Уязвимость в Language Model: Ресурсоёмкие Запросы
      5 августа 2026 0:00
      Современные языковые модели становятся всё более распространёнными в информационных системах, но вместе с этим растёт и профиль угроз. Одна из новых проблем − это возможность атаковать модель с помощью ресурсоёмких запросов, что может привести к истощению вычислительных ресурсов. OWASP добавила эту проблему в свой рейтинг Top 10 для приложений, использующих языковые модели.
      Введение: Большие языковые модели (LLM) используются всё чаще в различных информационных системах, включая корпоративные помощники, генерацию программного кода и автоматизацию документооборота. Это делает их привлекательной целью для атак с целью не только получения конфиденциальной информации, но и истощения ресурсов системы.

      Подробности

      Проблема, известная как Unbounded Consumption, или неограниченное потребление ресурсов, заключается в том, что злоумышленник может заставить модель выполнить ресурсоёмкую задачу, расходуя процессорное время, память и тысячи токенов. Это может быть достигнуто с помощью рекурсивных инструкций, экспоненциального роста контекста, моделирования множества независимых агентов, комбинаторных задач и других приёмов. OWASP включила эту проблему в свой рейтинг Top 10 для приложений, использующих языковые модели, под номером LLM10.

      Что делать

      Защититься от подобных атак не так просто, как ограничить длину пользовательского запроса или максимальный размер ответа. Необходимо учитывать особенности работы больших языковых моделей и разрабатывать механизмы защиты, которые будут ограничивать возможность выполнения ресурсоёмких задач. Это может включать в себя ограничение глубины рекурсии, размера контекста и другие меры. Итог: Проблема ресурсоёмких запросов является новой угрозой для информационных систем, использующих языковые модели. Для защиты от этих атак необходимо учитывать особенности работы моделей и разрабатывать механизмы защиты, которые будут ограничивать возможность выполнения ресурсоёмких задач.

      Источник: Хабр — Информационная безопасность

      Теги
      информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.