---
title: "Chapter 08: Otonom Yapay Zekâ Ajanlarının Güvenliği: Sıfır Güven Araç Kum Havuzu | TinyCTO Zero-Trust Canon"
description: "Üretken yapay zekâ sistemleri için Sıfır Güven savunması; doğrudan ve dolaylı istem enjeksiyonuna karşı savunma, WASM/MicroVM araç kum havuzları ve kriptografik insan onayı mekanizmaları."
image: "https://tinycto.tv/assets/zero-trust/zero_trust_manuals_og.jpg"
canonicalUrl: "https://tinycto.tv/tr/zero-trust/manuals/08-ajanik-yapay-zeka-guvenligi-ve-istem-enjeksiyonu"
locale: "tr"
---

# Chapter 08: Otonom Yapay Zekâ Ajanlarının Güvenliği: Sıfır Güven Araç Kum Havuzu

> **Kanonik Sıfır Güven Mühendislik Kılavuzu**
> **Okuma Süresi**: 25 min read | **Olgunluk Seviyesi**: OPTIMAL | **NIST SP 800-207**: NIST SP 800-207 Tenet 1 & 6

## Yönetici Özeti

Üretken yapay zekâ sistemleri için Sıfır Güven savunması; doğrudan ve dolaylı istem enjeksiyonuna karşı savunma, WASM/MicroVM araç kum havuzları ve kriptografik insan onayı mekanizmaları.

## Bölüm İçeriği

# Otonom Yapay Zekâ Ajanlarının Güvenliği: Sıfır Güven Araç Kum Havuzu

## Ajanik Yapay Zekânın Yeni Atak Yüzeyi
Harici araçlara (kod çalıştırma, veri tabanı erişimi, web tarama, e-posta gönderme) sahip otonom yapay zekâ ajanları, yepyeni bir güvenilmez bilgi işlem sınıfını temsil eder. Belirleyici yazılımların aksine LLM'ler **dolaylı istem enjeksiyonuna (indirect prompt injection)** açıktır: Bir saldırgan harici bir belgeye gizli zararlı talimatlar yerleştirerek ajanın yetkili araçları suiistimal etmesini sağlayabilir.

## Yapay Zekâ Ajanları İçin Sıfır Güven İlkeleri
1. **Ajan Niyetine Asla Güvenmeyin:** Bir LLM çıktısı yetkili bir komut değil, güvenilmez bir kullanıcı girdisidir.
2. **Belirleyici Şema Zorlaması:** Tüm araç argümanları çalıştırılmadan önce katı şema denetiminden (Zod, Pydantic) geçmelidir.
3. **Kum Havuzu (Sandboxing) ile Kod Yalıtımı:** Ajan tarafından üretilen Python veya JS kodları, tamamen ağdan yalıtılmış WebAssembly (WASM) veya MicroVM ortamlarında çalıştırılmalıdır.
4. **Kriptografik İnsan Onayı (HITL):** Kritik işlemler (para transferi, veri silme, yetki değişikliği) mutlaka kanal dışı insan onayı gerektirmelidir.

```
[ Güvenilmez Harici Veri ] ──> [ LLM Ajanı ] 
                                      │
                         Araç Çağrısı (Güvenilmez)
                                      │
                                      ▼
                       ┌─────────────────────────────┐
                       │    Sıfır Güven Araç Vekili  │
                       │ - Şema Denetimi             │
                       │ - WASM / MicroVM Kum Havuzu │
                       │ - İnsan Onayı Kapı Bekçisi  │
                       └──────────────┬──────────────┘
                                      │ Doğrulandı ve Onaylandı
                                      ▼
                             [ Kurumsal API ]
```


### Kanonik Bağlantılar & Çapraz Referanslar

- **Kılavuzlar Kütüphanesi**: https://tinycto.tv/tr/zero-trust/manuals
- **18 Referans Mimarisi**: https://tinycto.tv/tr/zero-trust/architectures
- **Duruş Değerlendirme Sihirbazı**: https://tinycto.tv/tr/zero-trust/wizard
- **Güvenlik Araçları Matrisi**: https://tinycto.tv/tr/zero-trust/matrix

```json
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "Chapter 08: Otonom Yapay Zekâ Ajanlarının Güvenliği: Sıfır Güven Araç Kum Havuzu | TinyCTO Zero-Trust Canon",
  "description": "Üretken yapay zekâ sistemleri için Sıfır Güven savunması; doğrudan ve dolaylı istem enjeksiyonuna karşı savunma, WASM/MicroVM araç kum havuzları ve kriptografik insan onayı mekanizmaları.",
  "url": "https://tinycto.tv/tr/zero-trust/manuals/08-ajanik-yapay-zeka-guvenligi-ve-istem-enjeksiyonu",
  "inLanguage": "tr"
}
```
