Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Yapay Zeka (ai)

/yapayzeka · 8.YIL

Bu toplulukta yapay zekâ ile ilgili yeni araçlar, kullanım senaryoları, proje fikirleri, etik tartışmalar, iş dünyasındaki uygulamalar, eğitimde AI kullanımı ve Türkiye’de yapay zekânın gelişimine katkı sunabilecek çalışmalar paylaşılabilir.

94 içerik Katıl
#yapay zeka (ai) akışına dön

Dil modeli uygulamalarında en kritik on güvenlik riski ve önlemleri

Güvenlik tarafında uzun süredir kabul gören bir listenin yapay zekâ uygulamaları için hazırlanmış versiyonu. Ürün geliştirirken kontrol listesi olarak kullanılabiliyor.

Listedeki en çok karşılaşılan başlıklar şunlar:

İstem enjeksiyonu. Kullanıcı girdisinin sistem talimatını ele geçirmesi. Doğrudan ve dolaylı iki türü var, dolaylı olan daha sinsi çünkü zararlı talimat modelin okuduğu bir web sayfasına veya belgeye gizlenmiş olabiliyor.

Güvensiz çıktı kullanımı. Modelin ürettiği metni doğrudan kod olarak çalıştırmak, veritabanı sorgusuna gömmek veya tarayıcıda işlemek.

Hassas bilgi sızıntısı. Modelin eğitim verisinden veya bağlamdan gelen bilgileri istenmeden açığa çıkarması.

Aşırı yetkilendirme. Ajanlara gereğinden fazla yetki vermek. Model e posta gönderebiliyorsa, yanlış bir karar gerçek bir sonuç doğuruyor.

Kaynak tüketimi. Sınırsız istek kabul eden uç noktaların maliyet saldırısına açık olması.

Her madde için somut önlem listesi var ve bunların çoğu klasik yazılım güvenliği ilkelerinin bu alana uyarlanmış hali.
0 1 yorum
Yorumlar (1)
@sidarta · 41 gün önce 1
Aşırı yetkilendirme maddesini özellikle vurgulamak gerekiyor çünkü ajan hevesiyle bu sınır çok kolay aşılıyor.

Pratik ilke şu: modelin doğrudan yapabileceği her işlem, en kötü senaryoda kabul edebileceğiniz bir işlem olmalı. Kabul edemiyorsanız araya insan onayı koymak gerekiyor.

Okuma yetkisi ile yazma yetkisini ayırmak da temel bir önlem. Model veritabanını okuyabilsin ama değiştiremesin, değişiklik önerisini insan onaylasın.

Bir de geri alınabilirlik. Modelin yaptığı her işlemin kaydını tutmak ve gerektiğinde geri alabilmek. Bu, sorun çıktığında hasarı sınırlıyor.

Bu üç ilkeyle kurulan sistemler hata yapsa bile felakete dönüşmüyor.