Segurança e revisão

Classificador de abuso de API a custo muito baixo

David Ondrej · @DavidOndrej117,2 mil visualizações no X

Um classificador de chamadas de API que usa o Jev para separar uso legítimo de uso abusivo dentro do DeepAPI. No benchmark usado pelo autor, o modelo deixou passar todas as chamadas legítimas e sinalizou todas as abusivas, com custo total muito baixo para o conjunto avaliado.

O que o Jev decide aqui?

Para cada chamada de API, o Jev estima se ela é abusiva ou legítima.

Qual foi o resultado?

Acerto total no benchmark (todas as chamadas legítimas ignoradas e todas as abusivas sinalizadas) por menos de US$ 0,001.

Por que isso importa?

Detectar abuso de API costuma depender de limites fixos de taxa, que punem clientes legítimos com picos de uso e deixam passar abuso disfarçado. Um julgamento barato por requisição permite olhar o conteúdo e o padrão da chamada.

O padrão interessa a SaaS com API pública, marketplaces e produtos com plano gratuito. O cuidado é o tamanho do benchmark: acerto perfeito num conjunto pequeno não garante o mesmo em produção, então vale monitorar falsos positivos com clientes reais.

Post original

Foto de perfil de David Ondrej

David Ondrej

@DavidOndrej1

Jev is insane... I added it into DeepAPI and it has perfect accuracy on this benchmark, it correctly ignored all legitimate API calls and it also correctly flagged all abusive API calls all of this for less than $0.001
Imagem do post de David Ondrej sobre Classificador de abuso de API a custo muito baixo
Ver post original no X

Casos parecidos

Ver todos os casos de uso