MITRE ATLAS Türkçe · Kanonik Matris

MITRE ATLAS Türkçe Matris
YZ Sistemlerine Yönelik Düşman Tehdit Haritası

MITRE ATLAS'ın Türkçe kanonik matrisi: YZ ve LLM sistemlerine yönelik 16 taktik, 101 teknik ve 77 alt-teknik, kill-chain sırasıyla. Her taktik AML.T ID'siyle atıflı, canlı laboratuvara bağlı. Sürüm 2026.07.

Özet: MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems), yapay zekâ ve büyük dil modeli (LLM) tabanlı sistemlere yönelik gerçek dünya saldırılarını taktik ve tekniklere ayıran, MITRE tarafından sürdürülen açık bir düşman tehdit bilgi tabanıdır. ATT&CK çerçevesinin YZ'ye uyarlanmış kardeşidir: saldırganın keşiften etkiye uzanan tüm adımlarını 16 taktik ve 101 teknik altında haritalar. Bu sayfa, ATLAS 2026.07 sürümünün Türkçe kanonik matrisidir — her taktik bir AML.T ID'siyle atıflanır, kavram burada açıklanır, mümkün olan yerde tarayıcıda çalışan canlı bir laboratuvara bağlanır.

ATLAS nedir ve LLM çağında neden kritik?

Klasik uygulama güvenliği kodu, ağı ve kimlik doğrulamayı savunur. YZ sistemleri ise saldırıya yeni yüzeyler açar: model ağırlıkları, istem (prompt), eğitim verisi ve giderek araç çağıran ajanlar. Bir saldırgan artık yalnızca sunucuyu değil, modelin davranışını hedef alabilir — zehirli veriyle onu eğitim sırasında bozar, gizli bir istemle çalışma anında kandırır ya da ajanın çağırdığı araçları kötüye kullanır.

ATLAS bu saldırıları rastgele bir liste olarak değil, bir saldırı zinciri (kill-chain) olarak düzenler. Saldırganın niyeti taktik, o niyeti gerçekleştirme yöntemi tekniktir. Örneğin "Yürütme" bir taktiktir; onu gerçekleştiren LLM İstem Enjeksiyonu (AML.T0051) bir tekniktir. Bu ayrım, bir olayı analiz ederken "saldırgan hangi adımda?" sorusunu ortak bir dille cevaplamayı sağlar. Savunmacı için değeri şudur: her hücre, izlenecek bir sinyal ve alınacak bir önlem demektir.

16 ATLAS taktiği — kill-chain sırasıyla Türkçe matris

Aşağıdaki tablo, ATLAS 2026.07'nin 16 taktiğini resmî kill-chain sırasında verir. Her satır kanonik Türkçe adı, AML.TA ID'sini, o taktiğin özünü ve o taktikte tarayıcıda çalışan canlı bir hücre ya da MITRE referansını içerir.

# Taktik (TR) ATLAS ID Ne yapar Teknik Canlı hücre / referans
1 Keşif AML.TA0002 Hedef YZ sistemi hakkında bilgi toplar 8 MITRE taktik ↗
2 Kaynak Geliştirme AML.TA0003 Operasyon için altyapı/hesap/zehirli veri edinir 10 Canlı lab: Eğitim Verisini Zehirleme ↗
3 İlk Erişim AML.TA0004 YZ sistemine ilk ayak izini elde eder 7 Canlı lab: YZ Modelinden Kaçınma ↗
4 YZ Model Erişimi AML.TA0000 Modele bir düzeyde erişim kazanır (ön koşul) 4 MITRE taktik ↗
5 Yürütme AML.TA0005 Kontrolündeki kodu/istemi çalıştırır 6 Canlı lab: LLM İstem Enjeksiyonu ↗
6 Kalıcılık AML.TA0006 Sistemdeki tutamağını kalıcı kılar 9 Canlı lab: Eğitim Verisini Zehirleme ↗
7 Yetki Yükseltme AML.TA0012 Daha yüksek yetkiler elde eder 4 Canlı lab: YZ Ajanı Aracı Çağırma ↗
8 Savunmadan Kaçınma AML.TA0007 Tespit ve savunmalardan kaçar 15 Canlı lab: LLM İstem Gizleme ↗
9 Kimlik Bilgisi Erişimi AML.TA0013 Kimlik bilgilerini ele geçirir 6 MITRE taktik ↗
10 Dahili Keşif AML.TA0008 Eriştiği YZ ortamını içeriden tanır 9 Canlı lab: Sistem Bilgisini Keşfetme ↗
11 Yanal Hareket AML.TA0015 Ortam içinde başka sistemlere geçer 2 MITRE taktik ↗
12 Toplama AML.TA0009 İlgi çekici veri/objeleri toplar 4 MITRE taktik ↗
13 YZ Saldırı Hazırlığı AML.TA0001 Saldırıyı hazırlar (çekişmeli veri, vekil model) 6 Canlı lab: Çekişmeli Veri Üretme ↗
14 Komuta ve Kontrol AML.TA0014 Ele geçirilen ajan/sistemle iletişir 3 MITRE taktik ↗
15 Sızdırma AML.TA0010 Veriyi/modeli dışarı sızdırır 6 Canlı lab: Sistem İstemini Çıkarma ↗
16 Etki AML.TA0011 Sistemin bütünlüğünü/erişilebilirliğini bozar 9 Canlı lab: YZ Modelinden Kaçınma ↗

Not: "Teknik" sütunu her taktiğe bağlı üst-düzey teknik sayısını verir. Bir teknik birden fazla taktikte görünebildiği için bu sayıların toplamı 101'i aşar — bu bir sayım hatası değil, ATLAS'ın çok-taktikli yapısıdır. Tam etkileşimli matris, filtreler ve teknik detayları için canlı ATLAS hub'ına ↗ geçin.

Sürüm 2026.07 künyesi ve matris nasıl okunur

Bu matris, MITRE ATLAS'ın 2026.07 sürümüne (veri format 6.0.0) dayanır ve resmî atlas-data deposundan türetilmiştir. Kapsam:

  • 16 taktik — saldırganın niyet kategorileri (yukarıdaki tablo)
  • 101 teknik — bu niyetleri gerçekleştiren yöntemler
  • 77 alt-teknik — tekniklerin somut varyantları (ör. Doğrudan ve Dolaylı istem enjeksiyonu)

AltaySec katmanında bu haritanın üzerine bir dürüstlük katmanı eklenir: 21 teknik uygulamalı içerikle işaretlenmiştir ve bunlardan 8'i tarayıcıda gerçekten çalışan demo modülüdür — geri kalanı ölü link değil, bilinçli olarak "kavram açıklaması" olarak sunulur. Kural nettir: bir teknik ancak güvenli ve dürüst biçimde canlandırılabiliyorsa "lab" etiketi alır. İlk-erişim veya komuta-kontrol gibi gerçek altyapı/kurban gerektiren taktikler tarayıcıda taklit edilmez; çünkü sahte bir gösterim gerçek zorluğu yanlış temsil eder. Kanonik sahiplik niyet-ayrımına göre bölünür: kavram → bu pillar, etkileşim → canlı lab. Böylece "MITRE ATLAS Türkçe" gibi kavramsal sorgular buraya, uygulamalı sorgular laboratuvara düşer.

Türkçe ATLAS terminoloji kanonu

Türkçe siber güvenlik yazınında "adversarial" terimi bir kelime enkazına dönüşmüş durumda: aynı kavram bazen çekişmeli, bazen düşmanca, hasmane, karşıt ya da İngilizcesiyle adversarial olarak geçiyor. Bu tutarsızlık, Türkçe arayan bir güvenlik ekibinin ortak bir dile oturmasını engelliyor. AltaySec ATLAS matrisi bunu tek bir kanona bağlar:

  • Çekişmeli — teknik/veri bağlamı için: çekişmeli veri (adversarial data), çekişmeli örnek (adversarial example). Modeli yanıltmak üzere özel olarak biçimlendirilmiş girdi.
  • Düşman / hasım — aktör bağlamı için: saldırganın kendisi. Tehdit haritasının "düşman" (adversary) tarafı.
  • YZ = Yapay Zekâ — tüm sayfada tutarlı kısaltma; AI İngilizce alıntılarda kalır.

İlke basit: uydurma çeviri yok. Türkçe karşılığı henüz oturmamış teknik adları (ör. System Prompt, black-box transfer) İngilizce etiketiyle korunur, zorlama bir çeviriyle bulanıklaştırılmaz. Bu sayfa, Türkçe adversarial-ML / ATLAS sorguları için ilk ve tutarlı atıf kaynağı olma iddiasındadır — rakibin neredeyse olmadığı bir alanda kanonu netleştirmek, hem okuyucu hem arama motoru için gürültüyü keser.

Türkçe neden ayrı bir tehdit yüzeyi?

ATLAS'ı Türkçeye taşımak yalnızca bir çeviri işi değil; ölçülebilir bir güvenlik boşluğunu kapatma işi. AltaySec'in iki-eksenli guardrail-arena ölçütünde çıkan bulgu net: İngilizce eğitilmiş açık bir jailbreak sınıflandırıcısı, Türkçe saldırıların %83'ünü kaçırıyor; aynı ölçüt, guardrail'lerin saldırıdan yalnızca söz eden zararsız istemlerde bir aşırı-reddetme uçurumuna düştüğünü de gösteriyor — yani bir uçta gerçek saldırı geçiyor, öbür uçta masum kullanıcı engelleniyor (veri seti: huggingface.co/datasets/fevziegeyurtsevenler/guardrail-arena). Bunun nedeni, çoğu koruma katmanının İngilizce veriyle eğitilmiş olması ve Türkçe morfolojisi, ekleri ve dolaylı ifadeleri karşısında kör kalmasıdır.

Bu yüzden LLM İstem Enjeksiyonu (AML.T0051) veya Jailbreak (AML.T0054) gibi teknikleri Türkçe örnekler üzerinden çalışmak, İngilizce eğitilmiş savunmaların ilk kez kırıldığı noktayı yakalar. Bu tekniklerin somut, Türkçe saldırı-girdisi örnekleri iki açık veri setinde toplanır — bunlar savunma sistemlerini eğitmek ve test etmek içindir, saldırı üretmek için değil:

Matristeki her teknik savunma merceğiyle çerçevelenir: amaç, çalışan bir zararlı istem vermek değil, o istemin nasıl tespit edileceğini ve nasıl engelleneceğini göstermektir.

Kaynak, lisans ve bağımsızlık

Bu matris bağımsız, eğitim amaçlı bir Türkçe görselleştirmedir. İçerik MITRE ATLAS'a dayanır ve atıf korunur:

MITRE ATLAS™ içeriği MITRE Corporation'a aittir ve ilgili şartlar (Apache-2.0 dâhil) altında sunulur. ATLAS™, MITRE Corporation'ın markasıdır. Bu sayfa bağımsız, eğitim amaçlı bir Türkçe uyarlamadır; MITRE ile bağlı, ona sponsor olan veya onun tarafından onaylanan bir çalışma değildir. Resmî ve güncel kaynak için: atlas.mitre.org ↗

Sürüm ve veri kaynağı şeffaftır: ATLAS 2026.07 (atlas-data dist/v6). Herhangi bir teknik için MITRE'nin kanonik tanımı https://atlas.mitre.org/techniques/<AML.T-ID> adresinde, AltaySec'in canlı Türkçe demosu ise https://fevziegeyurtsevenler.github.io/altaysec-atlas/#/t/<AML.T-ID> adresindedir.

Sık Sorulan Sorular

MITRE ATLAS nedir?

MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems), yapay zekâ ve LLM tabanlı sistemlere yönelik gerçek dünya saldırılarını taktik ve tekniklere ayıran, MITRE tarafından sürdürülen açık bir düşman tehdit bilgi tabanıdır. ATT&CK çerçevesinin YZ'ye uyarlanmış hâlidir ve saldırganın keşiften etkiye uzanan adımlarını ortak bir dille haritalar.

ATLAS ile ATT&CK arasındaki fark nedir?

ATT&CK klasik BT sistemlerine (ağ, uç nokta, kimlik) yönelik saldırıları haritalar; ATLAS ise aynı taktik-teknik modelini yapay zekâya özgü saldırı yüzeylerine uygular: model ağırlıkları, istem (prompt), eğitim verisi ve araç çağıran ajanlar. ATLAS, ATT&CK'in yapısını ve dilini miras alır ama İstem Enjeksiyonu, Jailbreak, Model Zehirleme veya Üyelik Çıkarımı gibi YZ'ye özgü teknikler ekler.

Türkçe MITRE ATLAS kaynağı var mı?

Evet. AltaySec ATLAS Türkçe Matrisi, 2026.07 sürümünü 16 taktik / 101 teknik / 77 alt-teknik olarak kanonik Türkçe terminolojiyle verir. Kavramlar bu pillar sayfasında açıklanır; birçok teknik ise tarayıcıda çalışan canlı bir laboratuvara bağlıdır: https://fevziegeyurtsevenler.github.io/altaysec-atlas

ATLAS kaç taktik ve teknik içeriyor?

Bu sayfanın dayandığı ATLAS 2026.07 sürümü 16 taktik, 101 teknik ve 77 alt-teknik içerir. Taktikler kill-chain sırasındadır: Keşif, Kaynak Geliştirme, İlk Erişim, YZ Model Erişimi, Yürütme, Kalıcılık, Yetki Yükseltme, Savunmadan Kaçınma, Kimlik Bilgisi Erişimi, Dahili Keşif, Yanal Hareket, Toplama, YZ Saldırı Hazırlığı, Komuta ve Kontrol, Sızdırma ve Etki.

Bu sayfa saldırı üretmeyi mi öğretiyor?

Hayır. Her teknik savunma merceğiyle çerçevelenir: amaç, saldırının nasıl tespit edileceğini ve engelleneceğini göstermektir. Kavramsal örnekler verilir, ancak jailbreak veya kimlik avı için doğrudan kullanılabilir zararlı içerik paylaşılmaz. Yayımlanan Türkçe veri setleri de savunma sistemlerini eğitmek ve test etmek içindir.

ATLAS™, The MITRE Corporation'ın ticari markasıdır. Bu içerik bağımsız eğitim amaçlıdır; MITRE ile bağlı veya onun tarafından onaylı değildir. Teknik tanımlar resmî MITRE ATLAS bilgi tabanına dayanır (Apache-2.0), atıf korunur.