Surveiller les variations lentes et borner la dégradation.
La menace
sondage lent, campagnes étalées, dégradation progressive du service jusqu'à l'indisponibilité partielle, sans pic qui déclenche les alarmes classiques.
Angle mortPourquoi les grilles classiques la ratent
les seuils d'alerte sont construits sur des pics ; une attaque sous le seuil reste invisible tout en fragmentant les signaux.
MitigationSolution proposée
télémétrie (OpenTelemetry, Grafana), détection d'anomalies, alertes sur les variations lentes, capacité et dégradation bornées.
Le contrôle proposé
télémétrie et bornes de dégradation sur le service.
Preuve attendue
une attaque lente est détectée avant impact opérationnel.
SourcesRéférences et recherche publique
MITRE ATLAS 2026.07AML.T0029 Denial of AI Service · AML.T0034 Cost Harvesting
OWASP GenAIOWASP GenAI LLM10:2025 Unbounded Consumption
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI, et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.