Cómo los agentes de IA pueden provocar un aumento descontrolado de los costes para las empresas
Las aplicaciones de inteligencia artificial pueden acumular gastos imprevistos cuando carecen de controles eficaces sobre la cantidad de potencia de cálculo y recursos que puede consumir una solicitud. Esta vulnerabilidad, conocida como consumo ilimitado, ocupa el sexto lugar en la lista de las diez principales aplicaciones de modelos de lenguaje grande (LLM) de OWASP y puede provocar efectos como procesamiento descontrolado, interrupción del servicio y robo de modelos. El fenómeno conocido como denegación de cartera ocurre cuando la falta de límites permite que los costos operativos superen cualquier presupuesto, sin que el servicio sufra necesariamente una caída.
Los riesgos relacionados con este problema son difíciles de detectar porque las solicitudes individuales pueden parecer normales y no superar los límites establecidos, incluso cuando el consumo acumulado se vuelve perjudicial. El informe señala cinco formas en que se manifiesta esta situación, comenzando por la denegación de cartera mediante credenciales filtradas de API. Otra modalidad es la dispersión de herramientas de agentes, donde un atacante contamina contenido que el agente consulta para desencadenar cadenas masivas de actividad. Asimismo, el agotamiento por bucles de razonamiento se produce mediante indicaciones que fuerzan al modelo a revisar su lógica repetidamente, consumiendo tokens de pensamiento excesivos.