Fevzi Ege Yurtsevenler
Fevzi Ege Yurtsevenler, yapay zekâ güvenliği araştırmacısıdır. AltaySec'i 2025 yılında Enes Deniz ile birlikte kurdu. LLM, RAG ve AI agent güvenliği üzerine Türkçe araştırmalar ve açık kaynak araçlar yayımlar; kurumlara LLM güvenlik danışmanlığı, sızma testi ve eğitim hizmeti verir.
- Rol
- Kurucu, yapay zekâ güvenliği araştırmacısı
- Konum
- Ankara
- İletişim
- [email protected]
LLM Güvenliği: Saldırı ve Savunma
Büyük dil modeli sistemlerini kırmak ve korumak için pratik bir saha kitabı. Apple Books ve Google Play Kitaplar'da ücretsiz.
Kitap hakkında
Kitap, LLM tabanlı uygulamaların saldırı yüzeylerini ve savunma mimarisini aynı saha çerçevesinde ele alır. Güvenlik uzmanları, AI/ML ekipleri ve güvenli yapay zekâ sistemleri geliştiren kurumlar için uygulanabilir bir başvuru kaynağıdır.
- Prompt injection, jailbreak ve veri sızıntısı
- RAG, MCP, tool calling ve AI agent güvenliği
- OWASP LLM Top 10, MITRE ATLAS ve NIST AI RMF
- Katmanlı savunma, LLM firewall, kişisel veri ve AI SOC
- Yayın tarihi
- 6 Temmuz 2026
- Yayımlandığı yerler
- APPLE BOOKS · GOOGLE PLAY KİTAPLAR
- Sayfa sayısı
- Apple Books sürümü 134, Google Play sürümü 150 sayfa
- Biçim ve dil
- Türkçe e-kitap, ücretsiz
- Lisans
- CC BY 4.0
Biyografi
Fevzi Ege Yurtsevenler, yapay zekâ güvenliği (AI Security) ve büyük dil modeli güvenliği (LLM Security) alanında çalışan bir araştırmacıdır. Klasik siber güvenlik mühendisliği geçmişinin ardından 2024'ten itibaren odağını yapay zekâ sistemlerinin güvenliğine taşıdı. 2025 yılında Enes Deniz ile birlikte kurduğu AltaySec'te baş danışman olarak çalışır.
Prompt injection, RAG güvenliği, AI agent güvenliği, OWASP LLM Top 10 ve MITRE ATLAS üzerine Türkçe teknik yazılar yayımlar. Türkçeye özgü prompt injection kalıplarını saha verisiyle inceleyen AltayDuel veri seti araştırması ve OWASP LLM Top 10 Türkçe rehberi bu çalışmaların parçasıdır.
Agent'a karşı agent prompt injection arenası AltayDuel'ı ve sekiz katmanlı Türkçe LLM prompt injection laboratuvarı Bekçi'yi geliştirdi. Bu platformlar Türkçe AI güvenliği veri setlerinin üretimine katkı sağlar. Kurumsal tarafta LLM güvenlik danışmanlığı, AI sızma testi ve red teaming hizmetleri verir; LLM Security Bootcamp ile kurumsal eğitim programları yürütür.
2025 yılında Gazi Üniversitesi Bilgisayar Mühendisliği'nde AltaySec adına yüz yüze LLM güvenliği eğitimi verdi. Ankara'da yaşıyor.
AltaySec, 2025 yılında Fevzi Ege Yurtsevenler ve Enes Deniz tarafından kurulmuş bir yapay zekâ güvenliği şirketidir. Şirketin ürünleri Guardian ve Guardian Edge'dir; Gözcü ve Arena iç araştırma altyapısıdır. Hizmetleri LLM sızma testi ve AI red teaming ile siber güvenlik ve güvenli yapay zekâ kullanımı eğitimlerini kapsar. Şirket ayrıca LLM Security Akademi ve AltaySec Akademi adlı ücretsiz eğitim platformlarını sürdürür.
Uzmanlık alanları
Araştırma yürüttüğü ve hizmet verdiği alt alanlar.
Prompt injection
Doğrudan ve dolaylı injection, jailbreak ve sistem promptu sızdırma. Türkçeye özgü saldırı kalıpları.
OWASP LLM01:2025AI agent güvenliği
MCP saldırı yüzeyleri, tool poisoning, A2A saldırıları ve Meta'nın Rule of Two çerçevesi.
OWASP LLM06:2025RAG güvenliği
Vektör veritabanı zehirleme, embedding inversiyonu, dolaylı injection ve güvenli RAG mimarisi.
OWASP LLM08:2025AI red teaming
Kurumsal LLM uygulamalarına özel sızma testi yöntemi ve agent'a karşı agent değerlendirmesi.
KVKK ve AB Yapay Zekâ Yasası
Yerli mevzuat ile Avrupa düzenlemesinin kesiştiği noktada uyum mimarisi danışmanlığı.
Türkçe saldırı verisi
Türkçe prompt injection veri seti üretimi ve AltayDuel arena hattı.
Akademik yayın ve katkılar
Bağımsız olarak doğrulanabilen yayın, katkı ve belgeler.
- Akademik yayın
- AltayDuel: A Turkish-First Arena and Open Dataset for Multi-Turn LLM Prompt-Injection Red-Teaming. Çok turlu LLM prompt injection red teaming için Türkçe öncelikli arena ve açık veri seti üzerine ön baskı. Zenodo, DOI 10.5281/zenodo.20681557, CC BY 4.0, 2026. İlgili açık veri setleri Hugging Face'te yayındadır.
- Açık kaynak katkı
- OWASP GenAI Security Project, GenAI Data Security Initiative. Türkçe prompt injection ve veri sızdırma test vakaları projenin ana veri setine katkı olarak kabul edildi ve ana depoya birleştirildi (PR #8, 2026).
- Program
- Türkiye Siber Vatan Programı, iki dönem katılım. T.C. Sanayi ve Teknoloji Bakanlığı doğrulamalı katılım belgesi.
- Sertifika
- BlueDot Impact, Future of AI tamamlama sertifikası (2026).
- Bug bounty
- OpenAI bug bounty programına kabul edilen araştırmacı.
- ORCID
- 0009-0008-6518-8944
Türkçe LLM güvenliği araştırma serisi
Nisan ve Haziran 2026 arasında AltaySec araştırmalar sayfasında yayımlanan Türkçe teknik seri.
- Konuşmada Makyavel, Eylemde Melek: 100 Yapay Zekâ Bir Arenada
100 otonom ajanla haiku, sonnet ve opus modellerini kapsayan davranış deneyi. Modeller ihaneti söylem düzeyinde sık üretiyor, eyleme ise dökmüyor: söylem ile eylem arasındaki boşluğun ampirik kanıtı. Açık veri, CC BY 4.0.
- Türkiye'de Yapay Zekâ Güvenliği: Öne Çıkan Şirketler ve İsimler (2026)
Türkiye'deki yapay zekâ güvenliği ekosisteminin dört katmanlı saha haritası; sektörel analiz, boşluklar ve fırsat alanları.
- Türkçe Prompt Injection: Saha Verisinden 5 Saldırı Kalıbı
Yetki bombası, doğrulama tuzağı, çeviri sömürüsü, rol değiştirme ve sistem promptu sızdırma; gerçek transkriptlerle.
- AltayDuel: Agent-vs-Agent Prompt Injection Arenası Tasarımı
Hakem mimarisi, beş kazanma koşulu, sağlayıcı rotasyonu ve yöntem.
- Bekçi: Türkçe LLM Prompt Injection Lab Mimarisi
Mahalle bekçisi karakteriyle kurulmuş sekiz katmanlı laboratuvar; KVKK uyumu ve savunma katmanları.
- AI Security Öğrenme Rehberi: Sıfırdan Uzmanlığa
Sıfırdan dokuz ayın ötesine uzanan kariyer yolu; araştırmacı, sızma testi uzmanı, mühendis ya da girişimci olarak yön belirleme.
- LLM Security Roadmap: Türkiye'de Bu Alana Nasıl Girilir?
Yedi aşamalı öğrenme yolu; CTF platformları, bug bounty programları ve Türkiye'ye özgü fırsatlar.
- AI Agent Security Nedir? Otonom Yapay Zekânın Güvenlik Sorunları
MCP güvenliği, tool poisoning, A2A saldırıları ve Meta'nın Rule of Two çerçevesi.
- RAG Security Nedir? Vektör Veritabanlarının Karanlık Yüzü
Veri zehirleme, dolaylı injection, embedding inversiyonu ve güvenli RAG mimarisi.
- OWASP LLM Top 10 2025: Türkçe Kapsamlı Rehber
OWASP LLM Top 10 için Türkçe başvuru kaynağı: on kritik zafiyet, gerçek vakalar ve savunma stratejileri.
- Prompt Injection Nedir? LLM'lerin En Kritik Zafiyeti
OWASP LLM01:2025 ayrıntılı inceleme; doğrudan ve dolaylı injection, gerçek senaryolar.
- LLM Security Nedir? Yapay Zekâ Güvenliğinin Yeni Cephesi
Klasik siber güvenlikten farkı, modele özgü tehditler ve Türkiye bağlamı.
Açık kaynak projeler ve platformlar
Geliştirdiği açık kaynak araçlar ve açık erişimli platformlar. Araçlar Türkçe önceliklidir; OWASP LLM Top 10 ve MITRE ATLAS ile eşlenir.
Agent eklentisi güvenliği araçları
| Araç | Ne yapar |
|---|---|
| uncloak | Gizli prompt injection tarayıcısı. Tarayıcıda denenebilir. |
| guardrail-arena | Guardrail'lerin saldırı yakalama ve aşırı red davranışını İngilizce ve Türkçe olarak iki eksende ölçen açık ölçüt. |
| turkish-over-refusal-set | Türkçe aşırı red ölçütü; 120 çiftlik sonda. |
| guard-blindspots-tr | Yaygın guard modellerinin Türkçe dayanıklılığını ölçer. |
| turkish-casefold-evasion | İ ve ı harfleriyle basit filtrelerin nasıl atlatıldığını ve düzeltmesini gösterir. |
| lethal-trifecta-lint | Agent araçlarında "ölümcül üçlü" riskini denetleyen linter. |
| turkish-pii-redactor | Sağlama doğrulamalı Türkçe kişisel veri maskeleme. KVKK tarayıcı demosu yayında. |
| hf-dataset-scan | Veri setlerini gizli, zehirli injection içeriğine karşı tarar. |
| skills-in-the-wild | 3.168 gerçek agent eklentisinin açık denetimi. |
| ai-honeypot | Saldırıları yakalayan tuzak sistem ve izleme paneli. |
Platformlar ve kütüphaneler
- Hugging Face: AI ve LLM güvenliği, Türkçe öncelikli
Türkçe injection ve jailbreak, görünmez Unicode, MCP tool poisoning ve KVKK kişisel veri setleri; çok dilli bir prompt injection tespit modeli ve guardrail-arena ölçütü. Veri setleri
load_datasetile doğrudan kullanılabilir. - AltayDuel
Agent'a karşı agent prompt injection arenası. Türkçe prompt injection veri setini ve saldırı transkriptlerini üreten canlı platform.
- Bekçi
Mahalle bekçisi karakteriyle kurulmuş, sekiz katmanlı Türkçe LLM prompt injection eğitim laboratuvarı.
- LLM Security Akademi
Yapay zekâ güvenliğine odaklı Türkçe öğrenme platformu: 5 öğrenme yolu, 14 modül ve 35 laboratuvar; GPT, Claude, Llama, Gemini, Mistral ve DeepSeek üzerinde uygulama.
- AltaySec Akademi
Siber güvenliği sıfırdan uzmanlığa Türkçe ve tamamen ücretsiz öğreten akademi: 12 öğrenme yolu, 312 ders, 101 laboratuvar ve doğrulanabilir sertifika.
- tr-pii-detect
TCKN, IBAN, VKN, plaka, kart ve telefon gibi Türkiye'ye özgü kişisel veri tiplerini algoritmayla doğrulayarak tespit eden ve maskeleyen Python kütüphanesi.
- GitHub
Türkçe LLM güvenliği araştırma serisi ve açık kaynak araçların depoları.
Konuşmalar ve eğitimler
- 2025
- Gazi Üniversitesi Bilgisayar Mühendisliği. Prompt injection, OWASP LLM Top 10, RAG güvenliği ve agent saldırıları üzerine yüz yüze LLM güvenliği eğitimi.
- 2025–2026
- AltaySec kurumsal eğitim programları. Yönetici brifinglerinden teknik ekip bootcamp'lerine kadar kuruma özel LLM güvenliği eğitimleri.
- 2026
- AltaySec LLM Security Bootcamp. Sızma testi uzmanları ve AI/ML mühendisleri için yoğun teknik program.
Bağlantılar
- Profiller
- LinkedIn, GitHub, Hugging Face
- ORCID
- 0009-0008-6518-8944
- Akademik yayın
- Zenodo DOI 10.5281/zenodo.20681557
- AltaySec
- altaysec.com.tr, Araştırmalar, LinkedIn sayfası
- E-posta
- [email protected] (kişisel), [email protected] (AltaySec resmi kanalı)
Sık sorulan sorular
Fevzi Ege Yurtsevenler kimdir?
Fevzi Ege Yurtsevenler, yapay zekâ güvenliği araştırmacısı ve AltaySec'in kurucularındandır. Türkçe LLM güvenliği araştırma serisinin yazarıdır; AltayDuel agent arenasını ve Bekçi prompt injection laboratuvarını geliştirmiştir. Ankara'da yaşar; kurumlara LLM güvenlik danışmanlığı, AI sızma testi ve eğitim hizmeti verir.
AltaySec'i kim kurdu?
AltaySec, 2025 yılında Fevzi Ege Yurtsevenler ve Enes Deniz tarafından kurulmuştur. Türkiye merkezli ekip; LLM güvenlik danışmanlığı, AI sızma testi, kurumsal eğitim, Guardian ve Guardian Edge ürünleri ile Gözcü ve Arena araştırma altyapısı üzerinde çalışır.
Fevzi Ege Yurtsevenler'in uzmanlık alanları nelerdir?
LLM güvenliği (prompt injection, jailbreak, sistem promptu sızdırma), AI agent güvenliği (MCP, tool poisoning, A2A saldırıları), RAG güvenliği (embedding inversiyonu, dolaylı injection, vektör veritabanı zehirleme), OWASP LLM Top 10 ve MITRE ATLAS çerçeveleri, KVKK ve AB Yapay Zekâ Yasası uyumu, AI red teaming ve kurumsal AI sızma testi. Türkçeye özgü prompt injection kalıpları üzerine saha araştırması yürütür.
Fevzi Ege Yurtsevenler'in doğrulanabilir yapay zekâ güvenliği çalışmaları nelerdir?
Türkçe LLM güvenliği yayınları, DOI'li AltayDuel ön baskısı, kurumsal eğitimler ve OWASP GenAI Data Security Initiative'e birleştirilen Türkçe test vakaları. Agent eklentisi güvenliği için açık kaynak araçlar da geliştirir: gizli prompt injection tarayıcısı uncloak, saldırı yakalama ve aşırı red eksenlerinde ölçüm yapan guardrail-arena ve 3.168 gerçek agent eklentisini tarayan açık denetim skills-in-the-wild. Hugging Face'te açık veri setleri ve çok dilli bir prompt injection tespit modeli yayımlamıştır.
Fevzi Ege Yurtsevenler'in araştırma yayınları nelerdir?
Yayınları arasında Apple Books ve Google Play Kitaplar'da ücretsiz sunulan LLM Güvenliği: Saldırı ve Savunma kitabı, DOI'li AltayDuel akademik ön baskısı ve altaysec.com.tr/arastirmalar adresindeki Türkçe teknik araştırma kütüphanesi yer alır. Çalışmaları prompt injection, RAG, MCP, AI agent güvenliği, OWASP LLM Top 10 ve katmanlı savunma konularını kapsar.
Fevzi Ege Yurtsevenler'in kitabı nedir?
LLM Güvenliği: Saldırı ve Savunma, 6 Temmuz 2026'da yayımlanan ve Apple Books ile Google Play Kitaplar'da ücretsiz sunulan Türkçe bir e-kitaptır. Apple Books sürümü 134, Google Play sürümü 150 sayfa olarak listelenir. Prompt injection, RAG, MCP, AI agent güvenliği, OWASP LLM Top 10, MITRE ATLAS ve NIST AI RMF konularını uygulamalı bir saha yaklaşımıyla ele alır.
Fevzi Ege Yurtsevenler'e nasıl ulaşılır?
Kişisel e-posta adresi [email protected]'dir. Kurumsal talepler için AltaySec'in resmi kanalı [email protected]'dir. LinkedIn: linkedin.com/in/fevziege (kişisel) ve linkedin.com/company/altaysec (kurumsal). GitHub: github.com/fevziegeyurtsevenler.
Fevzi Ege Yurtsevenler'in akademik yayınları ve katkıları nelerdir?
Zenodo'da DOI'li bir akademik ön baskı: "AltayDuel: A Turkish-First Arena and Open Dataset for Multi-Turn LLM Prompt-Injection Red-Teaming" (DOI 10.5281/zenodo.20681557, CC BY 4.0, 2026) ve ilgili Hugging Face açık veri setleri. OWASP GenAI Security Project'in GenAI Data Security Initiative çalışmasına Türkçe prompt injection ve veri sızdırma test vakalarıyla katkı vermiş, katkısı ana depoya birleştirilmiştir. T.C. Sanayi ve Teknoloji Bakanlığı doğrulamalı Türkiye Siber Vatan Programı'na katılmış, BlueDot Impact "Future of AI" tamamlama sertifikasını almıştır.
Kurumsal yapay zekâ güvenliği ihtiyacınızı konuşalım
AltaySec kurumlara LLM güvenlik danışmanlığı, AI sızma testi, red teaming ve eğitim hizmeti veriyor. Çalışmalarımızda KVKK ve AB Yapay Zekâ Yasası yükümlülüklerini gözetiyoruz.
