← Nieuwste papers
🤖 AI

RECUR: Resource Exhaustion Attack via Recursive-Entropy Guided Counterfactual Utilization and Reflection

Dit artikel introduceert RECUR, een aanval die gebruikmaakt van "Recursive Entropy" om Large Reasoning Models (LRMs) te dwingen tot excessieve reflectie en redundant redeneren, wat resulteert in een enorme toename van het resourceverbruik en een drastische afname van de doorvoersnelheid.

Oorspronkelijke auteurs: Ziwei Wang, Yuanhe Zhang, Jing Chen, Zhenhong Zhou, Ruichao Liang, Ruiying Du, Ju Jia, Cong Wu, Yang Liu

Gepubliceerd 2026-02-10
📖 3 min leestijd☕ Koffiepauze-leesvoer

Oorspronkelijke auteurs: Ziwei Wang, Yuanhe Zhang, Jing Chen, Zhenhong Zhou, Ruichao Liang, Ruiying Du, Ju Jia, Cong Wu, Yang Liu

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je voor dat je een superintelligente assistent hebt die alles kan oplossen, maar die ook de neiging heeft om te veel na te denken. Dit onderzoek gaat over hoe je die assistent in een eindeloze "denk-loop" kunt sturen, waardoor hij zo druk wordt dat hij helemaal niets meer voor je kan doen.

Hier is de uitleg in begrijpelijke taal:

De Kern: De "Eindeloze Denker"

Moderne AI-modellen (zoals de nieuwe versies van ChatGPT of o1) werken niet meer alleen door direct een antwoord te geven. Ze gebruiken een techniek genaamd Chain-of-Thought. Dit betekent dat ze eerst hardop "nadenken" (stap voor stap redeneren) voordat ze een conclusie trekken. Dit maakt ze slimmer, maar het kost ook enorm veel rekenkracht.

De onderzoekers ontdekten een zwakke plek: je kunt de AI zo verwarren met een vraag dat hij niet meer stopt met nadenken. Hij raakt gevangen in een cirkel van twijfel.

De Metafoor: De Perfectionistische Chef-kok

Stel je een chef-kok voor die een simpel recept volgt voor een omelet.

  • Normaal denken: Hij bakt het ei, voegt zout toe, en serveert het. Klaar.
  • Over-denken: Hij begint te twijfelen: "Is dit ei wel echt vers? Wat als het ei een fractie te groot is? Moet ik het zout eerst mengen of pas op het laatst?" Hij blijft praten en nadenken, maar de omelet wordt niet af.
  • De RECUR-aanval (De "Loop"): Dit is alsof je de chef-kok vraagt: "Wat als dit ei eigenlijk een appel is? En als het een appel is, hoe bak je dan een omelet van een appel? Maar wacht, als het een appel is, waarom ruikt het dan naar ei? Laten we opnieuw beginnen..."

De chef-kok raakt zo in de war dat hij de hele dag in de keuken blijft staan praten tegen zichzelf, terwijl de rest van het restaurant (de server) wacht op zijn eten. De keuken loopt vast.

Hoe werkt de aanval (RECUR)?

De onderzoekers gebruiken drie slimme stappen om dit te doen:

  1. De "Wat als?" Vraag (Counterfactuals): Ze stellen vragen die feitelijk onjuist zijn, maar die de AI dwingen om die onjuistheid te verklaren. Bijvoorbeeld: "Waarom is 1+1 eigenlijk 3?" De AI probeert dit logisch te verklaren, wat de eerste vonk van twijfel is.
  2. De "Recursieve Entropie" (De Twijfel-meter): Dit is een wiskundige manier om te meten hoe "verward" de AI is. De onderzoekers ontdekten dat als een AI in een gezonde denk-modus zit, hij steeds zekerder wordt van zijn zaak. Maar als hij in een foutieve loop zit, wordt de onzekerheid juist een soort vicieuze cirkel. De aanval gebruikt deze meter om de AI precies de richting op te duwen waar hij het meest gaat twijfelen.
  3. De "Korte Route" (Trimming): Ze maken van die eindeloze denk-teksten een soort "super-prompt". Een kort briefje dat de AI direct in die verwarring stort, zonder dat de aanvaller zelf duizenden woorden hoeft te typen.

Waarom is dit belangrijk?

Dit is geen aanval om geheime informatie te stelen, maar een aanval op de beschikbaarheid.

Als een hacker dit op grote schaal doet, kunnen ze de servers van grote AI-bedrijven laten crashen. De servers zijn dan zo druk met "nadenken over niks" dat normale gebruikers geen antwoord meer krijgen. Het is een soort digitale file die wordt veroorzaakt door een AI die zichzelf in een filosofische crisis heeft gestort.

De les: We moeten AI niet alleen leren hoe ze slimme antwoorden moeten geven, maar ook hoe ze moeten weten wanneer ze op moeten houden met nadenken.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →