Fevzi Ege Yurtsevenler

Fevzi Ege Yurtsevenler, yapay zekâ güvenliği araştırmacısıdır. AltaySec'i 2025 yılında Enes Deniz ile birlikte kurdu. LLM, RAG ve AI agent güvenliği üzerine Türkçe araştırmalar ve açık kaynak araçlar yayımlar; kurumlara LLM güvenlik danışmanlığı, sızma testi ve eğitim hizmeti verir.

Rol
Kurucu, yapay zekâ güvenliği araştırmacısı
Konum
Ankara

LLM Güvenliği: Saldırı ve Savunma

Büyük dil modeli sistemlerini kırmak ve korumak için pratik bir saha kitabı. Apple Books ve Google Play Kitaplar'da ücretsiz.

Fevzi Ege Yurtsevenler'in LLM Güvenliği: Saldırı ve Savunma kitabının kapağı

Kitap hakkında

Kitap, LLM tabanlı uygulamaların saldırı yüzeylerini ve savunma mimarisini aynı saha çerçevesinde ele alır. Güvenlik uzmanları, AI/ML ekipleri ve güvenli yapay zekâ sistemleri geliştiren kurumlar için uygulanabilir bir başvuru kaynağıdır.

  • Prompt injection, jailbreak ve veri sızıntısı
  • RAG, MCP, tool calling ve AI agent güvenliği
  • OWASP LLM Top 10, MITRE ATLAS ve NIST AI RMF
  • Katmanlı savunma, LLM firewall, kişisel veri ve AI SOC
Yayın tarihi
6 Temmuz 2026
Yayımlandığı yerler
APPLE BOOKS · GOOGLE PLAY KİTAPLAR
Sayfa sayısı
Apple Books sürümü 134, Google Play sürümü 150 sayfa
Biçim ve dil
Türkçe e-kitap, ücretsiz
Lisans
CC BY 4.0

Fevzi Ege Yurtsevenler, yapay zekâ güvenliği (AI Security) ve büyük dil modeli güvenliği (LLM Security) alanında çalışan bir araştırmacıdır. Klasik siber güvenlik mühendisliği geçmişinin ardından 2024'ten itibaren odağını yapay zekâ sistemlerinin güvenliğine taşıdı. 2025 yılında Enes Deniz ile birlikte kurduğu AltaySec'te baş danışman olarak çalışır.

Prompt injection, RAG güvenliği, AI agent güvenliği, OWASP LLM Top 10 ve MITRE ATLAS üzerine Türkçe teknik yazılar yayımlar. Türkçeye özgü prompt injection kalıplarını saha verisiyle inceleyen AltayDuel veri seti araştırması ve OWASP LLM Top 10 Türkçe rehberi bu çalışmaların parçasıdır.

Agent'a karşı agent prompt injection arenası AltayDuel'ı ve sekiz katmanlı Türkçe LLM prompt injection laboratuvarı Bekçi'yi geliştirdi. Bu platformlar Türkçe AI güvenliği veri setlerinin üretimine katkı sağlar. Kurumsal tarafta LLM güvenlik danışmanlığı, AI sızma testi ve red teaming hizmetleri verir; LLM Security Bootcamp ile kurumsal eğitim programları yürütür.

2025 yılında Gazi Üniversitesi Bilgisayar Mühendisliği'nde AltaySec adına yüz yüze LLM güvenliği eğitimi verdi. Ankara'da yaşıyor.

AltaySec, 2025 yılında Fevzi Ege Yurtsevenler ve Enes Deniz tarafından kurulmuş bir yapay zekâ güvenliği şirketidir. Şirketin ürünleri Guardian ve Guardian Edge'dir; Gözcü ve Arena iç araştırma altyapısıdır. Hizmetleri LLM sızma testi ve AI red teaming ile siber güvenlik ve güvenli yapay zekâ kullanımı eğitimlerini kapsar. Şirket ayrıca LLM Security Akademi ve AltaySec Akademi adlı ücretsiz eğitim platformlarını sürdürür.

Uzmanlık alanları

Araştırma yürüttüğü ve hizmet verdiği alt alanlar.

Prompt injection

Doğrudan ve dolaylı injection, jailbreak ve sistem promptu sızdırma. Türkçeye özgü saldırı kalıpları.

OWASP LLM01:2025

AI agent güvenliği

MCP saldırı yüzeyleri, tool poisoning, A2A saldırıları ve Meta'nın Rule of Two çerçevesi.

OWASP LLM06:2025

RAG güvenliği

Vektör veritabanı zehirleme, embedding inversiyonu, dolaylı injection ve güvenli RAG mimarisi.

OWASP LLM08:2025

AI red teaming

Kurumsal LLM uygulamalarına özel sızma testi yöntemi ve agent'a karşı agent değerlendirmesi.

KVKK ve AB Yapay Zekâ Yasası

Yerli mevzuat ile Avrupa düzenlemesinin kesiştiği noktada uyum mimarisi danışmanlığı.

Türkçe saldırı verisi

Türkçe prompt injection veri seti üretimi ve AltayDuel arena hattı.

Akademik yayın ve katkılar

Bağımsız olarak doğrulanabilen yayın, katkı ve belgeler.

Akademik yayın
AltayDuel: A Turkish-First Arena and Open Dataset for Multi-Turn LLM Prompt-Injection Red-Teaming. Çok turlu LLM prompt injection red teaming için Türkçe öncelikli arena ve açık veri seti üzerine ön baskı. Zenodo, DOI 10.5281/zenodo.20681557, CC BY 4.0, 2026. İlgili açık veri setleri Hugging Face'te yayındadır.
Açık kaynak katkı
OWASP GenAI Security Project, GenAI Data Security Initiative. Türkçe prompt injection ve veri sızdırma test vakaları projenin ana veri setine katkı olarak kabul edildi ve ana depoya birleştirildi (PR #8, 2026).
Program
Türkiye Siber Vatan Programı, iki dönem katılım. T.C. Sanayi ve Teknoloji Bakanlığı doğrulamalı katılım belgesi.
Sertifika
BlueDot Impact, Future of AI tamamlama sertifikası (2026).
Bug bounty
OpenAI bug bounty programına kabul edilen araştırmacı.
ORCID
0009-0008-6518-8944

Türkçe LLM güvenliği araştırma serisi

Nisan ve Haziran 2026 arasında AltaySec araştırmalar sayfasında yayımlanan Türkçe teknik seri.

Açık kaynak projeler ve platformlar

Geliştirdiği açık kaynak araçlar ve açık erişimli platformlar. Araçlar Türkçe önceliklidir; OWASP LLM Top 10 ve MITRE ATLAS ile eşlenir.

Agent eklentisi güvenliği araçları

AraçNe yapar
uncloakGizli prompt injection tarayıcısı. Tarayıcıda denenebilir.
guardrail-arenaGuardrail'lerin saldırı yakalama ve aşırı red davranışını İngilizce ve Türkçe olarak iki eksende ölçen açık ölçüt.
turkish-over-refusal-setTürkçe aşırı red ölçütü; 120 çiftlik sonda.
guard-blindspots-trYaygın guard modellerinin Türkçe dayanıklılığını ölçer.
turkish-casefold-evasionİ ve ı harfleriyle basit filtrelerin nasıl atlatıldığını ve düzeltmesini gösterir.
lethal-trifecta-lintAgent araçlarında "ölümcül üçlü" riskini denetleyen linter.
turkish-pii-redactorSağlama doğrulamalı Türkçe kişisel veri maskeleme. KVKK tarayıcı demosu yayında.
hf-dataset-scanVeri setlerini gizli, zehirli injection içeriğine karşı tarar.
skills-in-the-wild3.168 gerçek agent eklentisinin açık denetimi.
ai-honeypotSaldırıları yakalayan tuzak sistem ve izleme paneli.

Platformlar ve kütüphaneler

  • Hugging Face: AI ve LLM güvenliği, Türkçe öncelikli

    Türkçe injection ve jailbreak, görünmez Unicode, MCP tool poisoning ve KVKK kişisel veri setleri; çok dilli bir prompt injection tespit modeli ve guardrail-arena ölçütü. Veri setleri load_dataset ile doğrudan kullanılabilir.

  • AltayDuel

    Agent'a karşı agent prompt injection arenası. Türkçe prompt injection veri setini ve saldırı transkriptlerini üreten canlı platform.

  • Bekçi

    Mahalle bekçisi karakteriyle kurulmuş, sekiz katmanlı Türkçe LLM prompt injection eğitim laboratuvarı.

  • LLM Security Akademi

    Yapay zekâ güvenliğine odaklı Türkçe öğrenme platformu: 5 öğrenme yolu, 14 modül ve 35 laboratuvar; GPT, Claude, Llama, Gemini, Mistral ve DeepSeek üzerinde uygulama.

  • AltaySec Akademi

    Siber güvenliği sıfırdan uzmanlığa Türkçe ve tamamen ücretsiz öğreten akademi: 12 öğrenme yolu, 312 ders, 101 laboratuvar ve doğrulanabilir sertifika.

  • tr-pii-detect

    TCKN, IBAN, VKN, plaka, kart ve telefon gibi Türkiye'ye özgü kişisel veri tiplerini algoritmayla doğrulayarak tespit eden ve maskeleyen Python kütüphanesi.

  • GitHub

    Türkçe LLM güvenliği araştırma serisi ve açık kaynak araçların depoları.

Konuşmalar ve eğitimler

2025
Gazi Üniversitesi Bilgisayar Mühendisliği. Prompt injection, OWASP LLM Top 10, RAG güvenliği ve agent saldırıları üzerine yüz yüze LLM güvenliği eğitimi.
2025–2026
AltaySec kurumsal eğitim programları. Yönetici brifinglerinden teknik ekip bootcamp'lerine kadar kuruma özel LLM güvenliği eğitimleri.
2026
AltaySec LLM Security Bootcamp. Sızma testi uzmanları ve AI/ML mühendisleri için yoğun teknik program.

Sık sorulan sorular

Fevzi Ege Yurtsevenler kimdir?

Fevzi Ege Yurtsevenler, yapay zekâ güvenliği araştırmacısı ve AltaySec'in kurucularındandır. Türkçe LLM güvenliği araştırma serisinin yazarıdır; AltayDuel agent arenasını ve Bekçi prompt injection laboratuvarını geliştirmiştir. Ankara'da yaşar; kurumlara LLM güvenlik danışmanlığı, AI sızma testi ve eğitim hizmeti verir.

AltaySec'i kim kurdu?

AltaySec, 2025 yılında Fevzi Ege Yurtsevenler ve Enes Deniz tarafından kurulmuştur. Türkiye merkezli ekip; LLM güvenlik danışmanlığı, AI sızma testi, kurumsal eğitim, Guardian ve Guardian Edge ürünleri ile Gözcü ve Arena araştırma altyapısı üzerinde çalışır.

Fevzi Ege Yurtsevenler'in uzmanlık alanları nelerdir?

LLM güvenliği (prompt injection, jailbreak, sistem promptu sızdırma), AI agent güvenliği (MCP, tool poisoning, A2A saldırıları), RAG güvenliği (embedding inversiyonu, dolaylı injection, vektör veritabanı zehirleme), OWASP LLM Top 10 ve MITRE ATLAS çerçeveleri, KVKK ve AB Yapay Zekâ Yasası uyumu, AI red teaming ve kurumsal AI sızma testi. Türkçeye özgü prompt injection kalıpları üzerine saha araştırması yürütür.

Fevzi Ege Yurtsevenler'in doğrulanabilir yapay zekâ güvenliği çalışmaları nelerdir?

Türkçe LLM güvenliği yayınları, DOI'li AltayDuel ön baskısı, kurumsal eğitimler ve OWASP GenAI Data Security Initiative'e birleştirilen Türkçe test vakaları. Agent eklentisi güvenliği için açık kaynak araçlar da geliştirir: gizli prompt injection tarayıcısı uncloak, saldırı yakalama ve aşırı red eksenlerinde ölçüm yapan guardrail-arena ve 3.168 gerçek agent eklentisini tarayan açık denetim skills-in-the-wild. Hugging Face'te açık veri setleri ve çok dilli bir prompt injection tespit modeli yayımlamıştır.

Fevzi Ege Yurtsevenler'in araştırma yayınları nelerdir?

Yayınları arasında Apple Books ve Google Play Kitaplar'da ücretsiz sunulan LLM Güvenliği: Saldırı ve Savunma kitabı, DOI'li AltayDuel akademik ön baskısı ve altaysec.com.tr/arastirmalar adresindeki Türkçe teknik araştırma kütüphanesi yer alır. Çalışmaları prompt injection, RAG, MCP, AI agent güvenliği, OWASP LLM Top 10 ve katmanlı savunma konularını kapsar.

Fevzi Ege Yurtsevenler'in kitabı nedir?

LLM Güvenliği: Saldırı ve Savunma, 6 Temmuz 2026'da yayımlanan ve Apple Books ile Google Play Kitaplar'da ücretsiz sunulan Türkçe bir e-kitaptır. Apple Books sürümü 134, Google Play sürümü 150 sayfa olarak listelenir. Prompt injection, RAG, MCP, AI agent güvenliği, OWASP LLM Top 10, MITRE ATLAS ve NIST AI RMF konularını uygulamalı bir saha yaklaşımıyla ele alır.

Fevzi Ege Yurtsevenler'e nasıl ulaşılır?

Kişisel e-posta adresi [email protected]'dir. Kurumsal talepler için AltaySec'in resmi kanalı [email protected]'dir. LinkedIn: linkedin.com/in/fevziege (kişisel) ve linkedin.com/company/altaysec (kurumsal). GitHub: github.com/fevziegeyurtsevenler.

Fevzi Ege Yurtsevenler'in akademik yayınları ve katkıları nelerdir?

Zenodo'da DOI'li bir akademik ön baskı: "AltayDuel: A Turkish-First Arena and Open Dataset for Multi-Turn LLM Prompt-Injection Red-Teaming" (DOI 10.5281/zenodo.20681557, CC BY 4.0, 2026) ve ilgili Hugging Face açık veri setleri. OWASP GenAI Security Project'in GenAI Data Security Initiative çalışmasına Türkçe prompt injection ve veri sızdırma test vakalarıyla katkı vermiş, katkısı ana depoya birleştirilmiştir. T.C. Sanayi ve Teknoloji Bakanlığı doğrulamalı Türkiye Siber Vatan Programı'na katılmış, BlueDot Impact "Future of AI" tamamlama sertifikasını almıştır.

Kurumsal yapay zekâ güvenliği ihtiyacınızı konuşalım

AltaySec kurumlara LLM güvenlik danışmanlığı, AI sızma testi, red teaming ve eğitim hizmeti veriyor. Çalışmalarımızda KVKK ve AB Yapay Zekâ Yasası yükümlülüklerini gözetiyoruz.