DoS攻撃(サービス拒否攻撃)とは、サーバーやネットワーク、あるいはAIモデルの提供システムに意図的に大量の負荷をかけ、正常なサービス提供を妨害するサイバー攻撃のことです。AIの文脈では、膨大な推論リクエストを送信してサーバーのリソースを枯渇させたり、計算コストが極端に高い入力によって処理を遅延させたりする手法が警戒されています。
DoS攻撃とは
DoS攻撃(サービス拒否攻撃)とは、システムやネットワーク、あるいはAIモデルの処理サーバーに対して、意図的に過剰な負荷をかけたり脆弱性を突いたりすることで、サービスを正常に利用できない状態に追い込むサイバー攻撃のことです。
詳しく解説
DoS攻撃は、古典的なWebサーバーへの攻撃から、現代のAIシステムを標的としたものまで幅広く存在します。AIシステムにおけるDoS攻撃では、APIに対して大量の推論リクエストを同時に送信してサーバーリソースを枯渇させる手法や、モデルの計算負荷を極端に高める特殊な入力データを送りつけて推論処理を著しく遅延させる手法があります。これにより、一般ユーザーへの応答が遅れたり、サーバーが過負荷でダウンしたりする被害が発生します。また、クラウドの従量課金システムを悪用して法外なAPI利用料金を発生させる経済的DoS攻撃も新たな脅威となっています。これらを防ぐには、レート制限やファイアウォールの設定、異常な入力データの検知といった高度なセキュリティ対策が必要です。
具体例・使われ方
具体的な事例として、公開されている画像認識AIのAPIサーバーに対し、自動化されたスクリプトを用いて1秒間に数万回ものリクエストを送り続け、サーバーをダウンさせるケースがあります。また、言語モデルに対して極端に長い文や複雑な構造 of テキストを入力し、プロセッサの処理時間を引き延ばしてシステム全体の応答を遅れさせる事例も、AI特有のDoS攻撃のイメージとして挙げられます。
似た用語との違い
混同されやすい概念にDDoS攻撃があります。DoS攻撃が単一のIPアドレスやコンピュータから攻撃を行うのに対し、DDoS攻撃は、マルウェアなどに感染させた世界中の多数の端末から一斉に標的へ攻撃を仕掛けるという違いがあります。DDoS攻撃は攻撃元の特定や遮断がより困難になります。また、モデルの出力を誤らせる敵対的サンプルは、システムの処理遅延ではなくAIの判断を歪めることを目的とする点でDoS攻撃とは異なります。
注意点
DoS攻撃の対策として単純にアクセスを遮断すると、誤検知によって正当な一般ユーザーのアクセスまで拒否してしまうリスクがあります。また、AIシステムは従来のWebアプリケーションよりも1回あたりの推論処理の計算コストが高いため、比較的少ないリクエスト数でもシステムダウンを招きやすいという脆弱性を持っています。そのため、一般的なネットワーク監視だけでなく、入力データのサイズ制限やモデルの処理タイムアウト設定など、AIシステムの特性に合わせた個別具体的なチューニングが求められます。