跳到正文
热点事件持续更新

研究提出针对LLM调度器的Fill and Squeeze延迟攻击

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

一项 arXiv 研究称,针对算法层面的延迟拒绝服务攻击对现代 LLM 服务系统已基本无效,因连续批处理等系统级优化可隔离延迟影响。作者由此转向系统层,提出 Fill and Squeeze 攻击,针对调度器的状态转换:先在 vLLM 上耗尽全局 KV cache 引发队头阻塞,再迫使系统反复抢占。 作者报告在 vLLM 上实测首 token 时间(TTFT)最高退化 75–742 倍,每 token 输出时间(TPOT)平均减慢 1.5–4 倍,攻击成本比现有方法低 30–40%。这些结果为作者自述,其可复现性与适用范围尚待独立验证。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. arXiv:cs.AI
    重新审视延迟拒绝服务攻击:攻击 LLM 服务框架而非模型

    研究发现算法层面的延迟攻击对现代 LLM 服务系统基本无效,连续批处理等系统级优化可隔离延迟影响。作者转而提出 Fill and Squeeze 攻击策略,针对调度器状态转换,先在 vLLM 上耗尽全局 KV cache 引发队头阻塞,再迫使系统反复抢占。在 vLLM 上实测 TTFT 最高退化 75-742 倍,TPOT 平均减速 1.5-4 倍,攻击成本比现有方法低 30-40%。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。