Consommation non bornée
Comprendre
Boucles, coûts, appels illimités, abus de tokens ou d’outils : un usage ou un agent consomme des ressources sans limite, dégradant le coût, la latence ou la disponibilité.
Sans quotas ni garde-fous, un prompt récursif, une boucle d’agent ou une requête massive peut s’emballer.
Tester
aucun quota, timeout, budget de tokens ou limite d’étapes n’est défini ; les limites existent mais ne se déclenchent pas ; le coût d’une tâche ouverte n’est pas mesuré.
La question à poser avant tout déploiement : quel est le coût maximal d’une seule requête, et qui l’arrête ? Sans réponse chiffrée, le risque est ouvert.
Agents, boucles de raisonnement, traitement par lots : bornez le budget, le nombre d’étapes et la durée — et alertez sur le franchissement, avant que la facture ne le fasse. À ne pas confondre avec B69 : B69 est une répétition de surface, au décodage, et se corrige au décodage. La boucle décrite ici est une boucle d’orchestration : elle traverse plusieurs couches — code, framework, sorties du modèle — et n’est visible dans aucune boucle syntaxique. Ses parades sont ailleurs : quotas, délais d’expiration, limites d’étapes, budget de dépense.
Prévenir
- › quotas.
- › timeouts.
- › budgets de tokens.
- › limites d’étapes.
- › plafonds de concurrence.
- › rate limiting.
- › Contrôle résiduel : tout agent ou workflow doit avoir un budget de coût, de temps, d’étapes et d’appels.
Référence
Preuve D (cadre/norme, pas une preuve empirique) — OWASP Top 10 for LLM Applications 2025 — LLM10 (S-40) genai.owasp.org/llmrisk/llm102025-unbounded-consumption.
Ce que le cadre fournit — la définition de référence de ce risque et ses mesures de prévention (correspondance de code vérifiée à l’audit v10.12.4).