потребление», которая адаптирует концепцию отказа в обслуживании (denial of service, DoS) к генеративному ИИ. В отличие от классических атак, таких как инъекция подсказок (prompt injection) или утечка данных, эти атаки нацелены на вычислительные ресурсы. В статье описываются несколько классов атак: рекурсивное расширение контекста (рекурсия по типу Куайна), фрактальное вложение, вычислительный взрыв, семантический комбинаторный взрыв, мультиагентная симуляция и злоупотребление глитч-токенами. Авторы провели эксперименты с использованием системы AI Red Team, которая поддерживает более 2000 вредоносных подсказок, 200 из которых нацелены на LLM10. Они протестировали два флагманских российских модели: YandexGPT Lite 5 и GigaChat Lite. Исследование было поддержано Фондом содействия инновациям (fasie.ru), а примеры приведены в исследовательских и образовательных целях.