GraphQLのイントロスペクション(Introspection)機能が有効になっている場合、攻撃者にとってどのようなリスクとなるか。

イントロスペクションは開発者向けのドキュメント機能だが、外部公開されていると攻撃者がAPIの全仕様を知ることができ、脆弱性探索が容易になる。