🔥 この記事の詳細
2026-09-23 更新
D
把握のみ

AIエージェントの導入に伴い、LLMのトークン消費量を意図的に増大させてコストを急増させる「Denial of Wallet」攻撃のリスクが指摘されています

脆弱性🌐 英語ソース
📅 2026-09-23📰 kaspersky_ru
📌 一言でいうと
AIエージェントの導入に伴い、LLMのトークン消費量を意図的に増大させてコストを急増させる「Denial of Wallet」攻撃のリスクが指摘されています。攻撃者は、外部から入力可能なエラーレポートや問い合わせフォームなどを通じて、大量のトークンを消費させる入力を送り込みます。これにより、企業の予算超過やサービスの不安定化を招く恐れがあります。
🔍該当判定
  • ChatGPTやClaudeなどのAI APIを自社開発のアプリやWebサイトに組み込んで公開している
  • ユーザーが入力した内容をAIに送信して処理させる仕組み(問い合わせフォームの自動要約など)を運用している
  • AIの利用料金を「従量課金(使った分だけ支払い)」で契約している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIエージェントへの入力に対する厳格なレート制限の設定、トークン消費量の監視とアラート機能の実装、および入力データの検証プロセスの導入を推奨します。