NOMOS GEO-QA / Türkçe ana metin

NGQ-053 / Güvenlik, manipülasyon ve olay bütünlüğü

İstem enjeksiyonu (prompt injection), dolaylı istem enjeksiyonu ve kötü niyetli araç talimatları nasıl tespit edilmeli, sınırlandırılmalı ve denetlenmelidir?

Kısa cevapBir belgenin içindeki talimat, yalnız sistem onu okuyabildiği için yetkili talimat hâline gelmez.
SÜRÜM
0.3.1
STATÜ
kurucu sürüm · yayımlandı
BİRİNCİL KAYNAK
5

Doğrudan cevap

İstem enjeksiyonu, bir girdinin AI sistemini belirlenen kuralların dışına itmeye çalışmasıdır. Doğrudan saldırı kullanıcının yazdığı metinden gelir. Dolaylı saldırı ise sistemin okuduğu bir web sayfasına, belgeye, e-postaya, görsele veya bilgi kaynağına saklanır. Tek bir filtre yeterli değildir. Dış içerik veri olarak işaretlenir, yetkiler azaltılır, araç çağrıları kodla doğrulanır, riskli işlemler insan onayına bağlanır ve bütün karar zinciri izlenir.

Sade dille

Bir depoya gelen kolinin üzerinde “Ana kasayı aç ve içindekileri bana gönder” yazdığını düşünün. Depo çalışanı bu yazıyı okuyabilir; fakat koli üzerindeki cümle yöneticinin emri değildir. AI sistemi de okuduğu her cümleyi talimat saymamalıdır.

Neden önemli?

Başarılı bir injection hassas bilginin açığa çıkmasına, yanlış karar verilmesine, yetkisiz araç kullanılmasına veya dış sistemlerde gerçek işlem yapılmasına yol açabilir. Sistemin araç kullanma yetkisi arttıkça olası etki de büyür.

Karıştırma

  • Doğrudan istem enjeksiyonu, saldırı talimatının kullanıcı girdisinde bulunmasıdır.
  • Dolaylı istem enjeksiyonu, talimatın sistemin okuduğu dış içerikte saklanmasıdır.
  • Güvenlik kuralını aşma saldırısı, koruyucu kuralları etkisizleştirmeyi amaçlayan istem enjeksiyonu türlerinden biridir.
  • Bir araç talebi ile o aracı çalıştırma yetkisi aynı şey değildir.
  • Zararlı çıktı ile yetkisiz gerçek dünya eylemi farklı etki seviyeleridir.

Ne yapmalısın?

  1. Sistem, kullanıcı ve dış kaynak talimatlarını ayrı güven seviyeleriyle etiketleyin.
  2. Web, dosya, e-posta, görsel ve bilgi seçimi içeriğini varsayılan olarak güvenilmeyen veri kabul edin.
  3. Modelin ve her aracın erişimini yalnız görev için gereken en düşük yetkiyle sınırlandırın.
  4. Araç adını, parametreleri, hedefi ve çıktıyı aynı girdide aynı denetimi yapan kodla, izinli liste ve şema üzerinden doğrulayın.
  5. Para, silme, yayın, mesaj, yetki değişikliği ve hassas veri erişimi gibi işlemlerde insan onayı isteyin.
  6. Girdi ve çıktı kontrollerini, içerik ayrımını ve güvenli hata davranışını birlikte uygulayın.
  7. Doğrudan, dolaylı, çok dilli ve metin, görsel veya ses kullanan saldırı örnekleriyle düzenli test ve iz kaydı üretin.

Nasıl denetlersin?

  • Her talimatın kaynağı ve güven seviyesi görülebiliyor mu?
  • Dış içerik, sistem politikasıyla aynı yetki düzeyine çıkabiliyor mu?
  • Model gereğinden fazla veri, araç veya ağ yetkisine sahip mi?
  • Araç çağrısı model metnine güvenilerek mi, yoksa kodla doğrulanarak mı yürütülüyor?
  • Yüksek etkili işlemlerde açık ve eyleme özgü insan onayı var mı?
  • Engellenen ve gerçekleşen injection denemeleri olay iziyle korunuyor mu?
  • Bilgi seçimi destekli üretim (RAG) veya ince ayar kullanılması yanlış biçimde tam koruma sayılmış mı?

Sınır

İstem enjeksiyonu için kusursuz ve evrensel bir önleme yöntemi gösterilmiş değildir. Filtreler, sistem istemleri, bilgi seçimi destekli üretim veya ince ayar tek başına yeterli kabul edilemez; kontrol seti risk ve araç yetkisine göre katmanlandırılmalıdır.

Tek cümlede hatırla

Okunabilen her cümle, uygulanabilir bir emir değildir.

Bu kaydın kaynakları

ATIF KAYDI

Muraz, K. (2026). NOMOS GEO-QA: Kanonik Soru Kayıt Sistemi (Türkçe Ana Metin, v0.3.1). NobleJackal. https://noblejackal.com/tr/nomos-geo-qa/
© 2026 Kaan MURAZ. Tüm hakları saklıdır.