Etiket

#prompt-injection

"prompt-injection" etiketli 6 yazı.

Teknik RehberAI / LLM Security

Prompt Injection Nedir? Yapay Zekâ Sistemlerini Manipüle Eden Görünmez Tehdit

Büyük Dil Modelleri artık dosya okuyabilen, araç kullanabilen sistemlere dönüştü; ancak doğal dili yorumlama biçimleri saldırganların modeli manipüle etmesine olanak tanıyor. Bu yazıda Prompt Injection'ın ne olduğunu, türlerini (direct, indirect, multi-turn, jailbreak), AI Agent ve RAG sistemlerindeki artan riskini ve katmanlı savunma yaklaşımlarını inceliyoruz.

Melike Yüzügüldü·7 dk·23 Haziran 2026
AraştırmaAI / LLM Security

İnsan Kaynakları LLM Entegrasyonlarında Hiyerarşik Baskı ve Şirket Bordro Gizliliği

Bu çalışma, insan kaynakları departmanlarına entegre edilen büyük dil modellerinin (LLM), kurumsal hiyerarşi ve teknik yetki manipülasyonu içeren siber saldırılar karşısında şirket bordro gizliliğini koruma performansını ampirik verilerle incelemektedir. AltayDuel test süreçlerinde yer alan tr-hr-bordro senaryosu kapsamında model dirençleri analiz edilmiştir.

İrem Erkan·8 dk·20 Haziran 2026
AraştırmaAI / LLM Security

Güven Sınırının Çöküşü (Trust Boundary Collapse)

Geleneksel uygulama güvenliği, veri ile kod arasına keskin güven sınırları çizer; LLM mimarilerinde bu sınırlar yapısal olarak çöker. Bu çalışmada, yapay zekanın ham veriyi komut gibi işlediği Anlamsal Yürütme Alanı kavramı, kesin kurallı doğrulamanın yetersiz kaldığı Epistemik Güvenlik krizi ve bu çöküşe karşı geliştirilebilecek mimari yalıtım yaklaşımları inceleniyor. Katmanlı Tehdit Evrimi serisinin ilk bölümü.

İrem Erkan·4 dk·12 Haziran 2026
AraştırmaAI / LLM Security

Finansal Yapay Zeka Entegrasyonlarında Katı Durum Güvenliği ve Tek Kullanımlık Şifre (OTP) Korunumu

Bu çalışma, bankacılık sektöründe müşteri destek operasyonlarına entegre edilen büyük dil modellerinin (LLM), kritik iç verileri [Tek Kullanımlık Şifreler (OTP)] koruma performansını ampirik verilerle incelemektedir. AltayDuel test süreçlerinde yer alan tr-finbot-otp senaryosu kapsamında model dirençleri analiz edilmiştir.

İrem Erkan·6 dk·4 Haziran 2026
Teknik RehberAI / LLM Security

RAG Güvenliği: Dolaylı Komut Enjeksiyonu Nedir ve Sistemlerimizi Nasıl Koruruz?

Büyük Dil Modellerinin (LLM) statik bilgi sınırlarını aşmak için kullanılan RAG altyapıları, dolaylı komut enjeksiyonu (Indirect Prompt Injection) zafiyetini doğurur. Bu çalışmada, RAG hatlarındaki vektör tabanlı erişim manipülasyonları, yerel test ortamlarında gözlemlenen görünmez karakter tehditleri ve siber savunma perspektifinde kurulabilecek katmanlı bariyer tasarımları incelenmiştir.

İrem Erkan·6 dk·4 Haziran 2026
Teknik RehberAI / LLM Security

Prompt Injection'a Karşı Çok Katmanlı Savunma Mimarisi

Prompt injection'a karşı tek bir savunma katmanı asla yeterli değildir. Bu rehberde girdi filtreleme, sistem promptu sertleştirme, çıktı denetimi ve mimari izolasyon olmak üzere dört katmanlı bir savunma stratejisini örneklerle inceliyoruz.

AltaySec·2 dk·27 Mayıs 2026