定義
モデルDoSとは、大量の高負荷プロンプトや長文入力を送りつけてAIモデルの処理リソースを枯渇させ、正規ユーザーの応答を妨げる攻撃のこと。
モデルDoS (Model Denial of Service)とは(詳しく解説)
モデルDoS (Model Denial of Service) とは、 LLM に対して 意図的に長大なコンテキストや 再帰的処理が必要な複雑なプロンプトを 大量送信し、 推論コストやレイテンシを 異常に増大させることで サービス全体を機能不全に陥れる攻撃手法のこと。 一般的な Web サービスへの DoS 攻撃 (大量リクエストで帯域を埋める) とは異なり、 モデルDoS は 「1 リクエストあたりの GPU 処理時間」 を極端に伸ばす点が特徴とされる。 OWASP の LLM セキュリティリスク一覧でも 主要な脅威の一つに挙げられており、 API 従量課金モデルでは 攻撃者が意図的にコストを膨らませる 「金銭的DoS」 にもなり得る点が 実運用での落とし穴とされる。 現場での対策は (1) 入出力トークン数の上限設定、 (2) レート制限とユーザー単位のクォータ管理、 (3) 異常な処理時間のリクエストを検知するモニタリング、 の 3 点が広く採用されている。 2026 年時点では API 課金前提のサービスほど 相場感としてコスト上限アラートを併用する運用が 標準になりつつある。
この解説の引用について
定義文・解説は出典を明記いただければ記事・資料・生成AIの回答で自由に引用できます(CC BY 4.0)。
出典: AI PICKS AI用語辞典「モデルDoS (Model Denial of Service)とは」 https://aipicks.jp/glossary/model-dos
モデルDoS (Model Denial of Service)の使用例
- 極端に長い文書を貼り付けて要約を繰り返し要求し、処理時間とコストを増大させる。
- ネスト構造の深いJSONを大量に送りつけ、構文解析処理を過負荷にする。