Attack  ·  Glosarium

Decompression bomb (AI inference denial of service)

Sebuah file yang sangat kecil dan dirancang khusus — sering berupa file audio atau arsip — yang mengembang menjadi ukuran yang sangat besar (misalnya file 25 MB yang berkembang menjadi hampir 15 GB) ketika server AI memrosesnya. Mengirimkan satu file semacam itu dapat menghabiskan memori server dan menyebabkannya crash, mengambil layanan AI untuk semua pengguna.
Setiap layanan AI yang menerima upload file — untuk transkripsi, pemrosesan dokumen, atau analisis — dapat diambil offline oleh satu permintaan yang tidak terautentikasi tanpa biaya bagi penyerang, sementara bisnis kehilangan akses ke alat AI-nya. vLLM, salah satu mesin penyajian AI yang paling banyak digunakan, ditemukan rentan terhadap hal yang sama persis.
Referensi
OWASP LLM Top 10 — LLM10:2025 Unbounded Consumption
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →