dumai
ИИПрепринтarXiv cs.AI

Препринт — материал ещё не прошёл рецензирование

Всплески нагрузки могут обрушить точность автономного конвейера

0

Кратко

В двухуровневом конвейере для автономного вождения быстрый путь отвечает сразу, а медленный облачный путь даёт более точный ответ, если успевает к дедлайну. В симуляции около 4000 коротких всплесков нагрузки сдвигали задержку добросовестных пользователей с 92 мс до 2 с и снижали качество слежения за объектами в среднем на 7,0 HOTA.

Зачем это знать

Это показывает новый способ портить качество работы распределённых систем без доступа к весам модели или данным жертвы. Защиту и проверку таких систем стоит строить не только вокруг самой модели, но и вокруг маршрутизации, ожидания в очереди и разделения ресурсов.

Разбор

Авторы смотрят не на саму модель, а на то, как устроена вся цепочка принятия решений: быстрый путь отвечает сразу, а медленный подключается только если успевает принести более точный ответ вовремя. Проблема в том, что в такой схеме есть ещё и «посредник» — он решает, дождаться ли медленного ответа или выбросить его, если тот опоздал. И именно это место оказалось уязвимым: если засыпать систему короткими, специально подобранными всплесками запросов, можно перегрузить общие ресурсы и сорвать работу медленного пути.

Ключевые цифры

около 4 000 запросовНебольшая на вид серия коротких всплесков уже хватило, чтобы заметно раскачать систему.
92 мсБез атаки добросовестные запросы ждали ответ примерно столько — это был нормальный быстрый режим работы.
2 сВо время атаки ожидание растягивалось до двух секунд, то есть система переставала отвечать вовремя.
7,0 HOTAКачество слежения за объектами в автономном вождении в среднем заметно просело именно из-за того, что точные поздние ответы начали выкидываться.

Можно ли доверять

Это препринт на arXiv, то есть работу ещё не проверяли независимые рецензенты. При этом авторы не ограничились теорией: они показали эффект в симуляции автономного конвейера, так что результат выглядит серьёзно, но пока это не доказательство того, что тот же масштаб удара будет в каждой реальной системе. Особенно важно, что проверяли один класс сценариев — edge-cloud конвейер для слежения за объектами — поэтому в других приложениях сила атаки может отличаться.

Пересказано ИИ по научной статье. Как это устроено

Источник и детали
ЖурналarXiv (cs.AI)
Дата публикации у нас28 июля 2026 г.
Дата источника27 июля 2026 г.
ОригиналОткрыть
АвторыJhonatan Tavori, Gur-Eyal Sela, Ion Stoica, Gil Zussman