Hakkımızda

AltaySec, kurumların geliştirdiği ve kullandığı yapay zekâ sistemlerinin güvenliği üzerine çalışan bir siber güvenlik şirketidir. Bu sistemleri saldırgan gözüyle test ediyor, canlı trafikte koruyor ve onları kullanan ekipleri eğitiyoruz.

Kuruluş
2025
Merkez
Ankara, Türkiye
Çalışma alanı
LLM, RAG ve AI agent güvenliği
Kurucular
Fevzi Ege Yurtsevenler, Enes Deniz

AltaySec bağımsız bir girişimdir; Siber Vatan programındaki Siber Altay (Altay Takımı) ile kurumsal bir bağı yoktur.

Ne yapıyoruz

Kurumlar yapay zekâ sistemlerini hızla canlıya alıyor; güvenlik değerlendirmesi çoğu zaman bu hızın gerisinde kalıyor. AltaySec, bu sistemleri prompt injection ve veri sızıntısına karşı Türkçe kullanım bağlamını ve KVKK yükümlülüklerini gözeterek korumak için kuruldu.

Sızma testi ve red teaming

Chatbot, RAG ve AI agent uygulamalarında prompt injection, veri sızıntısı ve yetkisiz araç kullanımını kontrollü biçimde deniyoruz. Ayrıntılar LLM sızma testi sayfasında.

Çalışma zamanı koruması

Guardian, uygulama ile model sağlayıcısı arasında saldırı girişimlerini engeller ve kişisel veriyi maskeler. Guardian Edge aynı maskelemeyi çalışanların tarayıcısında yapar. İki ürün de pilot programındadır.

Kurumsal eğitim

Tüm çalışanlar için güvenli yapay zekâ kullanımı eğitimi, teknik ekipler için uygulamalı LLM Security Bootcamp.

Araştırma

Türkçe rehberler, tehdit modelleri, açık veri setleri ve teknik raporlar yayımlıyoruz. Yayınlar araştırmalar ve veri ve yayınlar sayfalarında.

Değerlendirmelerimizde OWASP LLM Top 10 ve MITRE ATLAS çerçevelerini esas alıyor, bulguları KVKK yükümlülükleriyle ilişkilendiriyoruz.

Çalışma ilkeleri

Her müşteri çalışmasında ve her yayında aynı ilkelere bağlı kalıyoruz.

Alana odak

Uzmanlığımızı yapay zekâ güvenliği ve ileri seviye sızma testi üzerinde topluyor, ekip yetkinliğini bu alanda derinleştiriyoruz.

Araştırmaya dayalı yöntem

Test senaryolarımızı kendi araştırmalarımıza ve güncel teknik bulgulara dayandırıyor, araştırmada geliştirdiğimiz yöntemleri müşteri çalışmalarına taşıyoruz.

Yerel bağlam

Türk kurumlarının dil, veri ve mevzuat ihtiyaçlarını baştan hesaba katıyoruz. Türkçe kullanım senaryolarını ve KVKK yükümlülüklerini testin parçası olarak ele alıyoruz.

Açık iletişim

Hazır olmayan bir çözümü sunmuyoruz. Ürünlerin durumunu, çalışmanın kapsamını ve sınırlarını yazılı olarak belirtiyoruz.

Yönetim

AltaySec, 2025 yılında Fevzi Ege Yurtsevenler ve Enes Deniz tarafından kuruldu.

Fevzi Ege Yurtsevenler

Kurucu, yapay zekâ güvenliği araştırmacısı

LLM güvenliği, prompt injection, RAG, MCP ve AI agent güvenliği, kurumsal AI sızma testi ve eğitim üzerinde çalışır. Gazi Üniversitesi Bilgisayar Mühendisliği dahil çeşitli kurumlarda yüz yüze LLM güvenliği eğitimleri vermiştir.

OWASP GenAI Data Security Initiative projesine katkı vermiş, Zenodo'da DOI'li bir araştırma yayımlamıştır. Türkiye Siber Vatan Programı'na katılmış ve BlueDot Impact "Future of AI" sertifikasını almıştır.

Enes Deniz

Kurucu ortak, AI güvenliği uzmanı

Enes Deniz, Türkiye'de yapay zekâ güvenliği alanını kuran ve geliştiren isimlerden biridir. LLM uygulama güvenliği, prompt injection ve jailbreak savunması, AI agent ve RAG güvenliği, AI red ve blue teaming, güvenlik değerlendirmesi ve savunma mühendisliği alanlarında çalışır.

Çalışmaların doğrulanabilir çıktıları: açık kaynak projelere kabul edilmiş katkılar, veri setleri ve teknik raporlar. Kayıtlar açık kaynak kayıtları sayfasında listelenir.

Açık Profiller

Yayınlar, veri setleri ve belgeler yayınlar ve kayıtlar sayfasında listelenir.

Eğitim ve topluluk çalışmaları

Şirket çalışmalarının yanında, siber güvenlik öğrenen öğrenciler ve ekipler için ücretsiz öğrenme platformları, laboratuvarlar ve açık kaynak araçlar sürdürüyoruz.

Ekosistem

Akademi, laboratuvar, sözlük ve pratik arenası gibi platformlar ücretsiz olarak erişime açıktır. Liste ekosistem sayfasında.

Takımlar

AltayCTF takımı uluslararası CTF yarışmalarında AltaySec'i temsil eder. Ayrıntılar takımlarımız sayfasında.

Açık kaynak

Agent eklentileri, guardrail ölçümü ve Türkçe kişisel veri maskeleme için geliştirdiğimiz araçlar açık kaynak sayfasında.

Yapay zekâ sistemleriniz için bir çalışma planı oluşturalım

Kullandığınız sistemi ve değerlendirmek istediğiniz riski anlatın. Test, koruma ya da eğitimden hangisiyle başlamanın doğru olduğunu birlikte belirleyelim.