TANIM
Yapay zekâ sızma testi nedir?
Yapay zekâ sızma testi (AI pentest), üretken yapay zekâ kullanan bir sistemin güvenlik sınırlarını gerçek saldırgan teknikleriyle, kontrollü ve yazılı izinle denemektir. Klasik sızma testinin sorduğu "bu sunucuya, uygulamaya veya API'ye yetkisiz erişebilir miyim?" sorusuna ek olarak şunları sorar: Model, sistem talimatlarının dışına çıkarılabilir mi? Prompt'a veya RAG belgelerine gömülen bir talimat, uygulamanın davranışını ele geçirebilir mi? Agent, sahip olduğu araçları saldırganın hesabına kullanabilir mi? Eğitim veya bağlam verisindeki hassas bilgi çıktıya sızdırılabilir mi?
Bu soruların cevabı, ağ taramasıyla veya klasik zafiyet tarayıcılarıyla bulunmaz; çünkü zafiyet çoğu zaman kodda değil, modelin doğal dil davranışında ve uygulamanın modele verdiği yetkide yatar. Bu yüzden yapay zekâ sızma testi ayrı bir metodoloji, ayrı referans çerçeveleri (OWASP LLM Top 10, MITRE ATLAS) ve hem otomasyon hem el işçiliği içeren ayrı bir test pratiği gerektirir. Saldırı odaklı bu pratiğin kavramsal zeminini AI red teaming nedir yazısında, tehdit tarafının bütününü ise yapay zekâ güvenliği ana rehberimizde anlatıyoruz.
Terminoloji notu: sektörde "AI pentest", "LLM pentest" ve "AI red teaming" çoğu zaman iç içe kullanılır. Biz sızma testini belirli bir kapsam üzerinde, tanımlı zafiyet sınıflarını arayan yapılandırılmış çalışma; red teaming'i ise hedef odaklı, daha serbest senaryolu değerlendirme olarak ayırıyoruz. İki yaklaşım da aynı hizmet çatısı altında sunulur.
Türkiye bağlamında testin bir de uyum boyutu vardır: LLM uygulamaları çoğu zaman kişisel veri işler ve bu veri KVKK kapsamındadır; test sırasında ortaya çıkan veri sızıntısı bulguları yalnızca teknik değil, hukuki risk olarak da raporlanmalıdır. Kişisel verinin LLM akışlarındaki yolculuğunu KVKK & LLM güvenliği çerçevemizde ayrıntılı ele alıyoruz. Ayrıca Türkçe hedeflerde saldırı dili de değişir: yalnızca İngilizce saldırı kalıplarıyla yapılan bir test, Türkçe kullanıcıya açık bir sistemin gerçek tehdit yüzeyini ölçmez. Bu yüzden test senaryolarımıza Türkçe prompt injection kalıplarını ayrıca dahil ediyoruz.