概念Rate Limiting / 速率限流
速率限制
AI服务提供商用于控制用户调用频率和资源消耗的技术机制,与用量配额共同构成双重成本控制体系,在高峰期动态调整以保证整体服务质量
时间轴 (近 90 天)
10月2日
速率限制以单个 API key 或账户为单位设定调用上限,对抗单点高频滥用有效
待验证50%
10月2日
基于单账户阈值的速率限制无法防御将攻击流量摊薄到数千账户的分布式蒸馏攻击
待验证50%
9月27日
速率限制必须在用户层面而非密钥层面进行,否则用户可通过不断创建新密钥绕过限制
待验证50%
9月14日
若外泄源于抓取,问题根源很可能在于API访问控制与速率限制(rate limiting)的不足
待验证50%
9月11日
速率限制通过限制单一来源的请求频率来防止个别节点过度消耗资源
待验证50%