Hakkımızda
AltaySec, kurumların geliştirdiği ve kullandığı yapay zekâ sistemlerinin güvenliği üzerine çalışan bir siber güvenlik şirketidir. Bu sistemleri saldırgan gözüyle test ediyor, canlı trafikte koruyor ve onları kullanan ekipleri eğitiyoruz.
- Kuruluş
- 2025
- Merkez
- Ankara, Türkiye
- Çalışma alanı
- LLM, RAG ve AI agent güvenliği
- Kurucular
- Fevzi Ege Yurtsevenler, Enes Deniz
AltaySec bağımsız bir girişimdir; Siber Vatan programındaki Siber Altay (Altay Takımı) ile kurumsal bir bağı yoktur.
Ne yapıyoruz
Kurumlar yapay zekâ sistemlerini hızla canlıya alıyor; güvenlik değerlendirmesi çoğu zaman bu hızın gerisinde kalıyor. AltaySec, bu sistemleri prompt injection ve veri sızıntısına karşı Türkçe kullanım bağlamını ve KVKK yükümlülüklerini gözeterek korumak için kuruldu.
Sızma testi ve red teaming
Chatbot, RAG ve AI agent uygulamalarında prompt injection, veri sızıntısı ve yetkisiz araç kullanımını kontrollü biçimde deniyoruz. Ayrıntılar LLM sızma testi sayfasında.
Çalışma zamanı koruması
Guardian, uygulama ile model sağlayıcısı arasında saldırı girişimlerini engeller ve kişisel veriyi maskeler. Guardian Edge aynı maskelemeyi çalışanların tarayıcısında yapar. İki ürün de pilot programındadır.
Kurumsal eğitim
Tüm çalışanlar için güvenli yapay zekâ kullanımı eğitimi, teknik ekipler için uygulamalı LLM Security Bootcamp.
Araştırma
Türkçe rehberler, tehdit modelleri, açık veri setleri ve teknik raporlar yayımlıyoruz. Yayınlar araştırmalar ve veri ve yayınlar sayfalarında.
Değerlendirmelerimizde OWASP LLM Top 10 ve MITRE ATLAS çerçevelerini esas alıyor, bulguları KVKK yükümlülükleriyle ilişkilendiriyoruz.
Çalışma ilkeleri
Her müşteri çalışmasında ve her yayında aynı ilkelere bağlı kalıyoruz.
Alana odak
Uzmanlığımızı yapay zekâ güvenliği ve ileri seviye sızma testi üzerinde topluyor, ekip yetkinliğini bu alanda derinleştiriyoruz.
Araştırmaya dayalı yöntem
Test senaryolarımızı kendi araştırmalarımıza ve güncel teknik bulgulara dayandırıyor, araştırmada geliştirdiğimiz yöntemleri müşteri çalışmalarına taşıyoruz.
Yerel bağlam
Türk kurumlarının dil, veri ve mevzuat ihtiyaçlarını baştan hesaba katıyoruz. Türkçe kullanım senaryolarını ve KVKK yükümlülüklerini testin parçası olarak ele alıyoruz.
Açık iletişim
Hazır olmayan bir çözümü sunmuyoruz. Ürünlerin durumunu, çalışmanın kapsamını ve sınırlarını yazılı olarak belirtiyoruz.
Yönetim
AltaySec, 2025 yılında Fevzi Ege Yurtsevenler ve Enes Deniz tarafından kuruldu.
Fevzi Ege Yurtsevenler
Kurucu, yapay zekâ güvenliği araştırmacısı
LLM güvenliği, prompt injection, RAG, MCP ve AI agent güvenliği, kurumsal AI sızma testi ve eğitim üzerinde çalışır. Gazi Üniversitesi Bilgisayar Mühendisliği dahil çeşitli kurumlarda yüz yüze LLM güvenliği eğitimleri vermiştir.
OWASP GenAI Data Security Initiative projesine katkı vermiş, Zenodo'da DOI'li bir araştırma yayımlamıştır. Türkiye Siber Vatan Programı'na katılmış ve BlueDot Impact "Future of AI" sertifikasını almıştır.
Enes Deniz
Kurucu ortak, AI güvenliği uzmanı
Enes Deniz, Türkiye'de yapay zekâ güvenliği alanını kuran ve geliştiren isimlerden biridir. LLM uygulama güvenliği, prompt injection ve jailbreak savunması, AI agent ve RAG güvenliği, AI red ve blue teaming, güvenlik değerlendirmesi ve savunma mühendisliği alanlarında çalışır.
Çalışmaların doğrulanabilir çıktıları: açık kaynak projelere kabul edilmiş katkılar, veri setleri ve teknik raporlar. Kayıtlar açık kaynak kayıtları sayfasında listelenir.
Açık Profiller
| Kişi | Hesaplar | E-posta |
|---|---|---|
| Fevzi Ege Yurtsevenler | LinkedIn, GitHub, ORCID | [email protected] |
| Enes Deniz | LinkedIn, GitHub, Hugging Face, Medium, ORCID, Crunchbase, Sessionize | [email protected] |
Yayınlar, veri setleri ve belgeler yayınlar ve kayıtlar sayfasında listelenir.
Eğitim ve topluluk çalışmaları
Şirket çalışmalarının yanında, siber güvenlik öğrenen öğrenciler ve ekipler için ücretsiz öğrenme platformları, laboratuvarlar ve açık kaynak araçlar sürdürüyoruz.
Ekosistem
Akademi, laboratuvar, sözlük ve pratik arenası gibi platformlar ücretsiz olarak erişime açıktır. Liste ekosistem sayfasında.
Takımlar
AltayCTF takımı uluslararası CTF yarışmalarında AltaySec'i temsil eder. Ayrıntılar takımlarımız sayfasında.
Açık kaynak
Agent eklentileri, guardrail ölçümü ve Türkçe kişisel veri maskeleme için geliştirdiğimiz araçlar açık kaynak sayfasında.
Yapay zekâ sistemleriniz için bir çalışma planı oluşturalım
Kullandığınız sistemi ve değerlendirmek istediğiniz riski anlatın. Test, koruma ya da eğitimden hangisiyle başlamanın doğru olduğunu birlikte belirleyelim.