Model DoS là một cuộc tấn công gửi một số lượng lớn lời nhắc tải cao và đầu vào dài để làm cạn kiệt tài nguyên xử lý của mô hình AI và ngăn người dùng hợp pháp phản hồi.
Mô hình từ chối dịch vụ (DoS) là một phương thức tấn công cố tình gửi một lượng lớn lời nhắc phức tạp yêu cầu bối cảnh dài và xử lý đệ quy tới LLM, khiến toàn bộ dịch vụ gặp trục trặc do chi phí suy luận và độ trễ tăng bất thường. Không giống như các cuộc tấn công DoS thông thường vào các dịch vụ web (lấp đầy băng thông với số lượng lớn yêu cầu), mô hình DoS có đặc điểm là tăng đáng kể thời gian xử lý GPU cho mỗi yêu cầu. Nó được liệt kê là một trong những mối đe dọa chính trong danh sách rủi ro bảo mật LLM của OWASP và cạm bẫy trong hoạt động thực tế là mô hình trả tiền theo mức sử dụng API có thể dẫn đến "DoS tài chính" trong đó những kẻ tấn công cố tình tăng chi phí. Ba biện pháp được áp dụng rộng rãi trong lĩnh vực này: (1) đặt giới hạn trên cho số lượng mã thông báo đầu vào/đầu ra, (2) giới hạn tốc độ và quản lý hạn ngạch trên cơ sở mỗi người dùng và (3) giám sát để phát hiện các yêu cầu có thời gian xử lý bất thường. Kể từ năm 2026, việc sử dụng cảnh báo trần chi phí sẽ trở thành tiêu chuẩn cho các dịch vụ dựa vào thanh toán API.