研究提出针对LLM调度器的Fill and Squeeze延迟攻击
热点事件持续更新
研究提出针对LLM调度器的Fill and Squeeze延迟攻击
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
一项 arXiv 研究称,针对算法层面的延迟拒绝服务攻击对现代 LLM 服务系统已基本无效,因连续批处理等系统级优化可隔离延迟影响。作者由此转向系统层,提出 Fill and Squeeze 攻击,针对调度器的状态转换:先在 vLLM 上耗尽全局 KV cache 引发队头阻塞,再迫使系统反复抢占。 作者报告在 vLLM 上实测首 token 时间(TTFT)最高退化 75–742 倍,每 token 输出时间(TPOT)平均减慢 1.5–4 倍,攻击成本比现有方法低 30–40%。这些结果为作者自述,其可复现性与适用范围尚待独立验证。
AI 根据报道生成 · 2 小时前更新
最新进展10月9日 12:00
重新审视延迟拒绝服务攻击:攻击 LLM 服务框架而非模型报道时间线
沿着报道,了解事件的不同侧面。
10月9日
- arXiv:cs.AI重新审视延迟拒绝服务攻击:攻击 LLM 服务框架而非模型
研究发现算法层面的延迟攻击对现代 LLM 服务系统基本无效,连续批处理等系统级优化可隔离延迟影响。作者转而提出 Fill and Squeeze 攻击策略,针对调度器状态转换,先在 vLLM 上耗尽全局 KV cache 引发队头阻塞,再迫使系统反复抢占。在 vLLM 上实测 TTFT 最高退化 75-742 倍,TPOT 平均减速 1.5-4 倍,攻击成本比现有方法低 30-40%。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。