AI Pentest ve LLM Sızma Testi Fiyatları Türkiye 2026
Pazar araştırması, kapsam tipine göre fiyat aralıkları ve ucuz teklif tuzakları
Türkiye'de klasik sızma testi fiyatları netleşmiş durumda, ancak yapay zeka ve LLM uygulamalarına özel testlerde tarafsız bir fiyat/karşılaştırma içeriği neredeyse yok. Bu rehber, doğrulanmış piyasa verisine dayanarak AI pentest ücretlerini kapsam tipine göre haritalıyor ve bir teklifin gerçekten neyi kapsadığını nasıl değerlendireceğinizi anlatıyor.
AI Pentest / LLM Sızma Testi Nedir?
AI pentest (yapay zeka sızma testi), bir yapay zeka uygulamasının — özellikle büyük dil modeli (LLM) tabanlı chatbot, asistan veya ajan sistemlerin — saldırgan bakış açısıyla test edilerek prompt injection, sistem promptu sızdırma, yetkisiz araç kullanımı, veri sızıntısı ve model kötüye kullanımı gibi zafiyetlerinin çıkarıldığı güvenlik değerlendirmesidir. Klasik sızma testinden farkı, saldırı yüzeyinin ağ portları veya HTTP parametreleri değil, doğal dil girdisinin kendisi olmasıdır: modelin talimatı ile kullanıcının verisi aynı kanaldan aktığı için, girdiye gömülen komutlar uygulamanın davranışını değiştirebilir.
Bu nedenle AI pentest, geleneksel web uygulaması testinin (OWASP WSTG) üzerine LLM'e özel bir tehdit modelini ekler: OWASP LLM Top 10, MITRE ATLAS taktikleri ve modelin bağlandığı araç/veri kaynaklarının kötüye kullanım senaryoları. Kapsam yalnızca "modeli kandırmak" değildir; asıl risk, modelin arkasındaki veritabanı, RAG dizini, e-posta/dosya araçları ve MCP sunucuları gibi bileşenlerin dil üzerinden ele geçirilmesidir.
Türkiye 2026 Sızma Testi Fiyat Zemini
AI pentest fiyatını anlamak için önce klasik pentest zeminini bilmek gerekir, çünkü sağlayıcıların çoğu AI testini genel pentest kapsamının bir modülü olarak fiyatlar. Türkiye pazarında 2026 için yayımlanmış sağlayıcı verilerine göre bantlar şöyle:
| Kapsam | Yaklaşık fiyat aralığı (2026, TL) |
|---|---|
| Tek web uygulaması | 40.000 – 90.000 |
| Orta ölçekli / birden fazla varlık | 90.000 – 150.000 |
| Kurumsal kapsamlı test | 150.000 – 500.000+ |
| Genel piyasa dağılımı | 25.000 – 500.000+ |
Bu rakamlar, birden fazla Türk sağlayıcının 2026 yılı için yayımladığı pentest fiyat rehberlerinden derlenmiştir (kaynaklar aşağıda). Fiyatı asıl belirleyen değişkenler kapsam genişliği, test türü (kara/gri/beyaz kutu), tekrar testi dahil olup olmadığı ve raporlama derinliğidir.
AI/LLM Primi: Kapsam Tipine Göre Fiyat Mantığı
İnceleme bulgumuz net: Türkiye'de klasik pentest fiyat içeriği bol, fakat AI/LLM sızma testi özelinde tarafsız bir fiyat/karşılaştırma tablosu pratikte sahipsiz. Sağlayıcılar LLM'i "kapsama dahil" diyor ama ayrı fiyat vermiyor. Bu yüzden aşağıdaki tablo kesin teklif rakamı değil, doğrulanmış genel pentest bantlarına AI karmaşıklık primi eklenerek türetilmiş bir piyasa-aralığı mantığıdır.
| AI kapsam tipi | Karmaşıklık | Yaklaşık bant (TL, türetilmiş) |
|---|---|---|
| Tek chatbot / dar kapsamlı LLM uygulaması | Düşük–orta | Web-uygulaması bandının üst ucu (~50.000 – 100.000) |
| RAG'lı sistem (vektör DB, doküman erişimi) | Orta–yüksek | Orta bant (~100.000 – 250.000) |
| Agentic / MCP'li mimari (araç çağırma, çoklu ajan) | Yüksek | Kurumsal üst bant (150.000 – 500.000+) |
Neden prim var? Çünkü kapsam derinleştikçe test edilecek saldırı yüzeyi katlanarak büyür:
- Tek chatbot: Öncelikle prompt injection, sistem promptu sızdırma ve içerik güvenliği. Görece sınırlı yüzey.
- RAG'lı sistem: Buna dolaylı enjeksiyon (belge/PDF/e-posta içine gömülü komut), kiracı izolasyonu ve vektör veritabanı sızıntısı eklenir.
- Agentic/MCP: Modelin araç çağırma yetkisi olduğunda, dil üzerinden yetki yükseltme, araç kötüye kullanımı ve zincirleme eylem riskleri devreye girer — bu, testin süresini ve uzmanlık gereksinimini en çok artıran katmandır.
AI Pentest Fiyatını Belirleyen 5 Faktör
- Kapsam tipi ve mimari derinliği. Tek chatbot mı, RAG mı, araç çağıran ajan mı? Bileşen sayısı ve entegrasyon derinliği doğrudan adam-gün maliyetini belirler.
- Test türü (kara/gri/beyaz kutu). Sistem promptuna, kaynak koda ve mimari dokümana erişim verilen beyaz/gri kutu testleri daha kapsamlı ama planlaması yoğun; kara kutu testi daha yüzeysel kalabilir.
- Dil ve kültürel kapsam. Türkçe prompt injection, morfolojik bypass ve çeviri-bahanesi saldırıları ayrı bir uzmanlık gerektirir. Yalnızca İngilizce payload'larla yapılan bir test, Türkçe saldırı kalıplarını kaçırabilir.
- Metodoloji ve otomasyon dengesi. OWASP LLM Top 10 ve MITRE ATLAS'a hizalı, otomatik tarama + manuel red-team karışımı bir yaklaşım, salt otomatik taramadan daha pahalı ama daha güvenilirdir.
- Raporlama, tekrar testi ve süreklilik. Bulguların yeniden üretilebilir kanıtı, düzeltme sonrası doğrulama (retest) ve modelin sürüm yükseltmelerinde güvenlik regresyonu kontrolü fiyata dahil mi? Bu kalemler ucuz tekliflerde çoğu zaman yoktur.
"Ucuz Teklifin Kaçırdıkları" Analizi
AI pentest pazarında en büyük risk, klasik bir web pentestini "AI'ya da bakarız" diye etiketleyip düşük fiyatla sunan tekliflerdir. Fiyat düştükçe genelde şu kalemler kapsam dışına çıkar:
- Dolaylı enjeksiyon testi yok. Sadece kullanıcının doğrudan yazdığı promptlar denenir; RAG dizinindeki belgeye veya gelen e-postaya gömülü komutlar test edilmez. Oysa gerçek dünya sızmalarının büyük kısmı bu dolaylı kanaldan gelir.
- Araç/yetki katmanı atlanır. Modelin çağırdığı araçların (dosya, e-posta, DB, MCP) kötüye kullanım senaryoları test edilmez; yalnızca "model kötü şey söyledi mi" bakılır.
- Türkçe saldırı yüzeyi eksik. AltaySec'in kendi ölçümlerinde (AltayDuel Türkçe prompt injection veri seti ve guardrail-arena kıyaslaması), yalnızca İngilizce eğitilmiş sınıflandırıcıların Türkçe jailbreak'lerin önemli bir kısmını kaçırdığını gözlemledik. Bu, dahili bir bulgudur ve Türkçe kapsamı olmayan bir testin kör noktasına işaret eder.
- Retest ve regresyon yok. Bulgular kapatıldıktan sonra doğrulama yapılmaz; model sürümü yükseltildiğinde savunmanın hâlâ ayakta olduğu kontrol edilmez.
- Yeniden üretilebilir kanıt yok. "Zafiyet var" denir ama tetikleyen tam payload, koşul ve etki zinciri raporlanmaz — düzeltme ekibi neyi kapatacağını bilemez.
Pratik kural: Bir AI pentest teklifi, klasik web pentestinden ucuz geliyorsa, muhtemelen LLM'e özel katmanları kapsamıyordur.
Nasıl Doğru Teklif Alınır: Kontrol Listesi
Fiyatı elmayla elmayı kıyaslayabilmek için teklif isterken kapsamı standartlaştırın. Sağlayıcıya sorulacak minimum sorular:
- Metodoloji OWASP LLM Top 10 ve MITRE ATLAS'a hizalı mı? Rapor bu ID'lere referans veriyor mu?
- Dolaylı enjeksiyon (belge/e-posta/RAG içeriği üzerinden) kapsamda mı?
- Araç çağırma / MCP / ajan yetkileri test ediliyor mu?
- Türkçe saldırı kalıpları (morfolojik bypass, çeviri-bahanesi, kültürel manipülasyon) ayrıca deneniyor mu?
- Tekrar testi (retest) ve sürüm-yükseltme regresyon kontrolü fiyata dahil mi?
- Bulgular yeniden üretilebilir kanıt (payload + koşul + etki) ile mi raporlanıyor?
Sürekli koruma tarafında ise, tek seferlik pentest bir başlangıçtır; çalışma zamanında girdileri filtreleyen bir LLM güvenlik duvarı (örneğin AltaySec'in Guardian bileşeni) pentest bulgularını kalıcı savunmaya dönüştürür. Test bir anlık fotoğraf, guardrail ise sürekli savunmadır — ikisi birbirini tamamlar.
Pazarın Durumu ve Bu Rehberin Yeri
2026 itibarıyla Türkiye'de yapay zeka güvenlik testi talebi hızla artıyor, ancak alıcı tarafında tarafsız fiyat şeffaflığı geride. Sağlayıcı hizmet sayfaları LLM testini "kapsıyoruz" diye anıyor, fakat AI/LLM özelinde kapsam-tipine göre bir fiyat/karşılaştırma içeriği pratikte yok. Bu rehber, o boşluğu doğrulanmış genel pentest verisi + savunulabilir prim mantığıyla doldurmayı amaçlıyor; kesin teklif rakamı vaat etmiyor.
Kısaca: AI pentest bütçenizi planlarken klasik pentest bandını taban alın, mimari derinliğine (chatbot → RAG → agentic/MCP) göre yukarı doğru bir prim öngörün ve kapsamı yukarıdaki kontrol listesiyle sabitleyin. Fiyatın kendisi kadar, o fiyatın neyi kapsadığı belirleyicidir.
Kaynaklar
- Eresus Security — Pentest Fiyatları 2026
- MBR Teknoloji — Sızma Testi Hizmetleri ve Fiyatlandırma
- Invekor — Pentest / Sızma Testi Fiyatlandırma
- BelgeSert — Pentest Fiyatları
- OWASP Top 10 for LLM Applications
- MITRE ATLAS — Adversarial Threat Landscape for AI Systems
- NIST AI Risk Management Framework (AI RMF)
- OWASP Web Security Testing Guide (WSTG)
