Обычный DDoS — это скучно. Когда ботнет заливает ваш балансировщик мусорным TCP-трафиком, вы просто включаете проксирование через Cloudflare, настраиваете rate limit по IP-адресам, баните подозрительные ASN и идете пить кофе. L3/L4 атаки давно стали рутинной задачей инфраструктуры. Но в эпоху больших языковых моделей (LLM) появилась принципиально новая угроза. Она бьет не по процессору, не по сетевому интерфейсу и не по памяти. Она бьет напрямую по вашему банковскому счету.
Рано или поздно любой проект с текстовым интерфейсом упирается в предел жесткой логики. В начале архитектура выглядит опрятно. Текстовая команда парсится и уходит в нужный обработчик:
В конце первого месяца активного роста продукта мы получили счет от провайдеров LLM. Цифра с четырьмя нулями заставила нас остановить разработку новых фич и открыть логи. Мы ожидали увидеть там сложные, уникальные запросы, отражающие невероятную креативность наших пользователей. Вместо этого мы увидели бесконечный день сурка.