Dizin
Bölümler
9 bölüm, toplam 304 küratörlü kaynak.
- 01Prompt InjectionBir dil modeline verilen talimatla, ona ulaşan veriyi ayırt edememesinden doğan zafiyet sınıfı. LLM güvenliğinin en temel ve en çözümsüz problemi.35
- 02Jailbreak ve Red TeamingModelin hizalama (alignment) sınırlarını aşmaya yönelik saldırılar ve bunları sistematik olarak arayan saldırgan-taraf metodolojisi.38
- 03Guardrail ve SavunmaModelin girdisini ve çıktısını denetleyen koruma katmanları — ve bu katmanların gerçekte ne kadar işe yaradığı.35
- 04Değerlendirme ve Standartlar"Bu sistem güvenli mi?" sorusunu ölçülebilir hâle getiren çerçeveler, ölçütler ve resmî standartlar.34
- 05Model ve Tedarik Zinciri Güvenliğiİndirdiğiniz model dosyası, kullandığınız veri seti ve kurduğunuz bağımlılık — üçü de saldırı yüzeyi.36
- 06Ajan, Araç ve MCP GüvenliğiModel artık sadece cevap üretmiyor; araç çağırıyor, dosya okuyor, istek atıyor. Zafiyetin sonucu "kötü cevap" olmaktan çıkıp "yetkisiz eylem"e dönüşüyor.31
- 07RAG ve Uygulama GüvenliğiModeli bir uygulamaya bağladığınız anda klasik uygulama güvenliği geri geliyor — üstüne vektör veritabanı, belge alma ve aşırı yetki katmanlarıyla.27
- 08Türkçe Kaynaklar ve Veri SetleriTürkçe konuşan bir saldırı yüzeyi var ve İngilizce için ölçülmüş hiçbir sonuç buraya doğrudan taşınmıyor. Bu bölüm o boşluğu belgeliyor.33
- 09Eğitim, Lab ve CTFOkuyarak değil, kırarak öğrenilen bölüm. Hepsi ücretsiz veya ücretsiz katmanı olan, elle denenebilir kaynaklar.35