Attack  ·  用語集

Decompression bomb (AI inference denial of service)

特別に細工された小さなファイル — 多くの場合、オーディオまたはアーカイブファイル — で、AIサーバーが処理するときに膨大なサイズに展開されます(例えば、25 MBのファイルがほぼ15 GBに展開される)。単一のそのようなファイルを送信すると、サーバーのメモリが枯渇し、クラッシュし、すべてのユーザーに対してAIサービスがダウンします。
文字起こし、ドキュメント処理、または分析のためにファイルアップロードを受け入れるAIサービスは、攻撃者に何の費用もかかららない単一の認証されていないリクエストでオフラインにされる可能性があり、その間にビジネスはそのAIツールへのアクセスを失います。最も広く展開されているAIサービスエンジンの1つであるvLLMは、まさにこれに対して脆弱であることが判明しました。
参考資料
OWASP LLM Top 10 — LLM10:2025 Unbounded Consumption
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →