→ Kanıt & Doğrulama Merkezi: tüm dış mühürler tek sayfada

İDDİA DEĞİL, KANIT

Veri & Yayınlar

AltaySec ekosisteminde yayımlanan veri setlerini, kodu ve araştırmaları tek yerde topluyoruz. Güncel sürüm, kapsam ve lisans bilgisi her zaman Hugging Face, GitHub veya DOI kaynağından doğrulanabilir.

Açık Veri Setleri (Hugging Face)

AltaySec ekosisteminde yayımlanan, Türkçe LLM güvenliği için kamuya açık veri setleri. Güncel sürüm ve lisans bilgisi her veri setinin kendi kaynak sayfasında yer alır.

3nesdeniz/turkish-conversation-prompt-injection

Enes Deniz tarafından yayımlanan 750 örneklik Türkçe veri seti: 600 meşru talep, 150 saldırı, eşleştirilmiş sınır örnekleri ve 10 saldırı ailesi. v1.0.2 · DOI 10.5281/zenodo.21379389 → Metodoloji ve kaynaklar

3nesdeniz/agentic-prompt-injection-boundary-pairs

50 agentic ve kurumsal senaryoda 600 kontrollü benign/attack çifti, 1.200 İngilizce örnek ve 12 saldırı ailesi. v1.0.0 · DOI 10.5281/zenodo.21378693 · CC BY 4.0.

AltaySec/turkish-llm-injection

Türkçe prompt injection & jailbreak veri seti, OWASP/ATLAS kategorili. CC-BY-4.0. → Hugging Face'te canlı

AltaySec/altayduel-transcripts

Agent-vs-agent Türkçe düello transkriptleri; başarılı saldırı + kazanma-sinyali etiketli. CC-BY-4.0.

Araştırma, DOI & Teknik Yayınlar

Atıf verilebilir açık araştırma, teknik mühendislik yazıları ve kalıcı araştırmacı kimlikleri.

DOI · 10.5281/zenodo.21379389

Turkish Conversation Prompt-Injection Dataset v1.0.2 — Enes Deniz, AltaySec, CC BY 4.0.

DOI · 10.5281/zenodo.21378693

Agentic Prompt-Injection Boundary Pairs v1.0.0 — Enes Deniz, AltaySec afiliyasyonu, CC BY 4.0.

Teknik Rapor · DOI 10.5281/zenodo.21568023

Reliable Bilingual System Reconnaissance for GenAI Red Teaming: Implementation and Hardening — Enes Deniz, AltaySec afiliyasyonu, v1.0.0, CC BY 4.0. PR #50 ve PR #51'in uygulama, hata semantiği ve kanıt güvenliği kararlarını belgeler. Odaklı regresyon kontrolleri ve repository kalite kapıları geçti; tam Podman/Ollama gpt-oss:20b kampanyası çalıştırılmadı. Bağımsız bir teknik rapordur; OWASP yayını veya onayı değildir.

Tamamlayıcı Rapor · DOI 10.5281/zenodo.21623740

Security-Oriented AI Engineering: An Inventory-First Companion to the OWASP AI Exchange Primer — Enes Deniz, AltaySec afiliyasyonu, v1.0.0, CC BY 4.0. PR #187 ve canlı primer'ı kaynak alan bağımsız teknik rapordur; OWASP yayını veya onayı değildir.

Teknik Rapor · DOI 10.5281/zenodo.21623795

Framework-Aware Evidence Capture — Enes Deniz, AltaySec afiliyasyonu, v1.0.0, CC BY 4.0. Merge edilen PR #157 ve PR #158'deki açık OpenAI Agents goal event'lerini ve opt-in LangGraph update-stream kanıt yakalamayı belgeler; OWASP yayını veya onayı değildir.

Teknik Rapor · DOI 10.5281/zenodo.21632589

Local Is Not crates.io: Correcting Cargo Package Identity in Rust SBOMs — Enes Deniz, AltaySec afiliyasyonu, v1.0.0, CC BY 4.0. Merge edilen Syft PR #5105'in kaynak-duyarlı Cargo PURL düzeltmesini ve doğrulama sınırını belgeler. Bağımsız bir teknik rapordur; Anchore veya Syft yayını, güvenlik danışma kaydı, sertifikası ya da onayı değildir.

Medium · AI Security Needs More Than English Tests

300 Türkçe-öncelikli test vakası üzerinden çok dilli AI güvenliğinde etiket kapsamı, kaynak zinciri ve doğrulama kanıtını ele alan İngilizce teknik yazı.

Medium · Reconnaissance Before Exploitation

24 İngilizce ve Türkçe sorguyu dokuz keşif kategorisinde çalıştıran modülün, sistem açıklamalarını temkinli ve incelenebilir güvenlik kanıtına dönüştürmesini ele alan teknik yazı.

ORCID · 0009-0006-9491-3565

Enes Deniz — kalıcı uzman profili ve DOI kayıtlarındaki üretici.

ORCID · 0009-0008-6518-8944

Fevzi Ege Yurtsevenler — kalıcı araştırmacı kimliği.

Türkçe LLM Güvenlik Araştırma Serisi

Sürekli genişleyen teknik kütüphane: OWASP LLM Top 10 Türkçe, prompt injection kalıpları, RAG/agent güvenliği ve daha fazlası. → Araştırmalar

Açık Kaynak Araçlar (GitHub)

tr-pii-detect

Türkçe PII tespit/maskeleme (TCKN, IBAN, VKN, kart, telefon, plaka) — algoritma doğrulamalı, KVKK uyumlu, sıfır bağımlılık.

OWASP-LLM-TOP-10-TURKCE

OWASP LLM Top 10 (2025) Türkçe kapsamlı rehber — gerçek saldırı senaryoları ve savunma stratejileri.

Şahin

Türkçe çıktılı red team otomasyon aracı — keşif, subdomain ve path brute-force adımlarını hızlandırır.

Katkılar & Krediler

Yaklaşımımız net: şişik rakam değil, denetleyebileceğiniz çıktı. Bir iddiamızı doğrulamak isterseniz kaynağa gidin — açık.

Guardian'ı inceleyin