D
把握のみ
AIエージェントの導入に伴い、LLMのトークン消費量を意図的に増大させてコストを急増させる「Denial of Wallet」攻撃のリスクが指摘されています
📌 一言でいうと
AIエージェントの導入に伴い、LLMのトークン消費量を意図的に増大させてコストを急増させる「Denial of Wallet」攻撃のリスクが指摘されています。攻撃者は、外部から入力可能なエラーレポートや問い合わせフォームなどを通じて、大量のトークンを消費させる入力を送り込みます。これにより、企業の予算超過やサービスの不安定化を招く恐れがあります。
🔍該当判定
- ChatGPTやClaudeなどのAI APIを自社開発のアプリやWebサイトに組み込んで公開している
- ユーザーが入力した内容をAIに送信して処理させる仕組み(問い合わせフォームの自動要約など)を運用している
- AIの利用料金を「従量課金(使った分だけ支払い)」で契約している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AIエージェントへの入力に対する厳格なレート制限の設定、トークン消費量の監視とアラート機能の実装、および入力データの検証プロセスの導入を推奨します。