Skip to main content

> SIFIR GÜVEN // BÖLÜM 08

Otonom Yapay Zekâ Ajanlarının Güvenliği: Sıfır Güven Araç Kum Havuzu

Üretken yapay zekâ sistemleri için Sıfır Güven savunması; doğrudan ve dolaylı istem enjeksiyonuna karşı savunma, WASM/MicroVM araç kum havuzları ve kriptografik insan onayı mekanizmaları.

BÖLÜM 0825 min readNIST SP 800-207 Tenet 1 & 6

Otonom Yapay Zekâ Ajanlarının Güvenliği: Sıfır Güven Araç Kum Havuzu

Üretken yapay zekâ sistemleri için Sıfır Güven savunması; doğrudan ve dolaylı istem enjeksiyonuna karşı savunma, WASM/MicroVM araç kum havuzları ve kriptografik insan onayı mekanizmaları.

Kavramlar:Indirect Prompt InjectionZero-Trust Tool ProxyMicroVM / WASM IsolationHuman-in-the-Loop GatekeeperToken Entropy Anomaly

Otonom Yapay Zekâ Ajanlarının Güvenliği: Sıfır Güven Araç Kum Havuzu

Ajanik Yapay Zekânın Yeni Atak Yüzeyi

Harici araçlara (kod çalıştırma, veri tabanı erişimi, web tarama, e-posta gönderme) sahip otonom yapay zekâ ajanları, yepyeni bir güvenilmez bilgi işlem sınıfını temsil eder. Belirleyici yazılımların aksine LLM'ler dolaylı istem enjeksiyonuna (indirect prompt injection) açıktır: Bir saldırgan harici bir belgeye gizli zararlı talimatlar yerleştirerek ajanın yetkili araçları suiistimal etmesini sağlayabilir.

Yapay Zekâ Ajanları İçin Sıfır Güven İlkeleri

  1. Ajan Niyetine Asla Güvenmeyin: Bir LLM çıktısı yetkili bir komut değil, güvenilmez bir kullanıcı girdisidir.
  2. Belirleyici Şema Zorlaması: Tüm araç argümanları çalıştırılmadan önce katı şema denetiminden (Zod, Pydantic) geçmelidir.
  3. Kum Havuzu (Sandboxing) ile Kod Yalıtımı: Ajan tarafından üretilen Python veya JS kodları, tamamen ağdan yalıtılmış WebAssembly (WASM) veya MicroVM ortamlarında çalıştırılmalıdır.
  4. Kriptografik İnsan Onayı (HITL): Kritik işlemler (para transferi, veri silme, yetki değişikliği) mutlaka kanal dışı insan onayı gerektirmelidir.
CANONICAL_SPEC
[ Güvenilmez Harici Veri ] ──> [ LLM Ajanı ] 
                                      │
                         Araç Çağrısı (Güvenilmez)
                                      │
                                      ▼
                       ┌─────────────────────────────┐
                       │    Sıfır Güven Araç Vekili  │
                       │ - Şema Denetimi             │
                       │ - WASM / MicroVM Kum Havuzu │
                       │ - İnsan Onayı Kapı Bekçisi  │
                       └──────────────┬──────────────┘
                                      │ Doğrulandı ve Onaylandı
                                      ▼
                             [ Kurumsal API ]
Yapay Zekâ Özeti & Ajan İşletim Özeti
AEO / GEO / Perplexity Indexable

NIST SP 800-207 ve CISA ZTMM 2.0 standartlarında kurumsal Sıfır Güven savunma kanonu: Statik kimlikleri kaldırın, eBPF mikro segmentasyon uygulayın ve çalışma zamanı çekirdek telemetrisi ile ihlalleri anında önleyin.

Standartlar & ÇerçevelerNIST SP 800-207, CISA ZTMM 2.0, MITRE ATT&CK, SLSA v1.0, FIDO2 / WebAuthn
Kanonik Metrikler18 Mimari, 24 Tehdit, 10 Kılavuz, 22 Güvenlik Aracı
Temel İlke (NIST)Asla Güvenme, Daima Doğrula; İhlali Varsay; En Az Ayrıcalık
Ajan DirektifleriStatik anahtarları reddet; OIDC/SPIFFE mTLS ve varsayılan-ret eBPF zorunlu kıl