Skip to main content

> RAG_MANUAL_07

Kılavuz 07: Güvenlik Bariyerleri ve Düzenleyici Yönetişim

Dolaylı prompt injection savunması, çok kiracılı izolasyon, logit maskeleme ve SHA-256 imzalı denetim kayıtları.

Kanonik Mühendislik Kılavuzu #07|TinyCTO RAG Bible

Güvenlik Bariyerleri ve Düzenleyici Yönetişim

Dolaylı prompt injection savunması, çok kiracılı izolasyon, logit maskeleme ve SHA-256 imzalı denetim kayıtları.

#1. Arama Destekli Sistemlerde Tehdit Ortamı

RAG sistemleri, geleneksel ağ güvenlik duvarlarını aşan yeni saldırı vektörlerine açıktır:

  1. Dolaylı Prompt Injection: Üçüncü taraf web sayfalarına veya PDF'lere gömülen düşmanca talimatlar, bağlama alındığında LLM'i ele geçirebilir.
  2. Hassas Veri Sızıntısı (PII / PHI): Müşteri kimlik ve finansal kayıtlarının arındırılmadan ortak vektör uzayına aktarılması.
  3. Yasal / Tıbbi Halüsinasyonlar: Düzenlemeye tabi alanlarda hatalı ve yanıltıcı atıfların üretilmesi.

#2. Çok Aşamalı Koruma Mimarisi

  • Alım Aşaması: İndeksleme öncesinde PII temizliği ve kötü amaçlı yazılım taraması.
  • Getirme Aşaması: Çok kiracılı kriptografik bölüm izolasyonu.
  • Bağlam Aşaması: Güvenilmeyen parçaları XML etiketleri içine hapsederek etiket kaçışını engelleme.
  • Üretim Aşaması: GBNF gramer kısıtlamaları ile katı JSON şeması ve atıf doğrulama.
  • Denetim Günlüğü: ISO 42001 ve EU AI Act uyumluluğu için değişmez SHA-256 imzalı denetim kayıtları tutma.