Kurumsal yapay zekâ sistemlerinizi saldırılara karşı koruyoruz.
Türkiye'nin yapay zekâ güvenliği şirketi olarak chatbot, RAG ve AI agent uygulamalarındaki saldırı yüzeyini ölçüyor; üretim trafiği ve insan kaynaklı riski doğrulanabilir güvenlik kontrolleriyle azaltıyoruz. Yapay zeka güvenliği rehberimizle temel kavramlardan başlayabilirsiniz.
Yapay zekâ güvenliği ihtiyacınız nerede başlıyor?
Yeni bir LLM uygulamasını test etmekten üretim trafiğini korumaya, phishing riskini azaltmaktan ekipleri eğitmeye kadar her ihtiyaç için ayrı bir çalışma yolu sunuyoruz.
LLM Pentest & AI Red Teaming
Chatbot, RAG ve AI agent uygulamalarındaki prompt injection, veri sızıntısı ve yetki kötüye kullanımı risklerini tespit ediyoruz.
LLM pentesti inceleyin → Üretim korumasıGuardian AI Firewall
Guardian, LLM giriş ve çıkış trafiğini prompt injection, jailbreak ve hassas veri sızıntısına karşı gerçek zamanlı denetler.
Guardian'ı inceleyin → Kurumsal eğitimGüvenli AI Kullanımı
Çalışan ve teknik ekiplerin üretken yapay zekâyı veri gizliliği, gölge AI ve prompt injection risklerini bilerek kullanmasını sağlıyoruz.
Eğitimleri inceleyin →Yapay zekâ trafiği, çalışan AI kullanımı ve insan kaynaklı risk için odak ürünlerimiz.
Guardian, LLM uygulamalarını üretimde korur. Guardian Edge, çalışanların ChatGPT, Claude ve Gemini kullanımında kurumsal veriyi tarayıcıdan çıkmadan maskeler. Gözcü ile Arena ürünlerin tehdit verisini ve test senaryolarını besler.
AltaySec Guardian
Guardian, OpenAI ve Anthropic uyumlu bir LLM güvenlik geçididir. Prompt injection, jailbreak, hassas veri sızıntısı ve yetkisiz AI agent işlemlerini model çağrısı sırasında denetler. Modelden bağımsız mimarisiyle mevcut uygulama akışına eklenir.
- OWASP LLM01/06/07/08 runtime savunma katmanı
- 18 KVKK PII tipi (TCKN, IBAN, VKN vb.) checksum doğrulamalı maskeleme
- Model bağımsız tak-çalıştır mimari (OpenAI, Anthropic, Gemini, Llama, DeepSeek vb.)
- Kurumsal bulut ve on-prem (yerinde kurulum) seçenekleri
Guardian Edge
Guardian Edge, çalışanların ChatGPT, Claude ve Gemini web kullanımındaki sohbet isteklerini sağlayıcıya ulaşmadan kurumun Guardian politikasından geçiren kurumsal tarayıcı eklentisidir. KVKK kapsamındaki kişisel veriler ve API anahtarları tarayıcıdan çıkmadan maskelenir; gölge AI kullanımı yasaklanmadan görünür hâle gelir.
- TCKN, IBAN, kart ve telefon için checksum doğrulamalı KVKK maskeleme
- Sır/API anahtarı engelleme ve kurumsal kara liste sözlükleri
- Fail-closed mimari: Guardian erişilemezse ham veri dışarı çıkmaz
- Shadow Mode ile bloklamadan gözlem; panelden dakikalar içinde dağıtım
ARAŞTIRMA & TEHDİT VERİSİ
Guardian'ı güncel tehdit verisiyle besleyen araştırma altyapısı.
AltaySec Gözcü
Arena ve açık teknik kaynaklardan gelen Türkçe LLM saldırı kalıplarını doğrular, sınıflandırır ve güvenlik standartlarıyla eşler. Guardian ve test metodolojisinin ortak veri katmanıdır.
Gözcü'yü inceleyin →AltaySec Arena
Saldırgan, savunmacı ve hakem yapay zekâların çarpıştığı kontrollü simülasyon ortamı; Türkçe prompt injection ve agentic zafiyet verisi üretir.
Arena'yı inceleyin →AI güvenliği uzmanlığını ürün, araştırma ve doğrulanabilir teknik çalışmalarla gösteriyoruz.
Kavram rehberinden uzman profiline, ürün çalışmalarından teknik kanıtlara kadar yöntemi, kapsamı ve birincil kaynakları erişilebilir tutuyoruz.
Yapay Zekâ Güvenliği Rehberi
AI Security ile AI Safety farkı, LLM saldırı yüzeyi, prompt injection, agent ve RAG güvenliği için güncel başlangıç noktası.
Konu merkezini açın → Uzman profiliEnes Deniz · AI Güvenliği Uzmanı
Türkiye'de yapay zekâ güvenliği alanını kuran ve geliştiren isimlerden biri; LLM uygulama, prompt injection, agent, RAG ve AI red/blue teaming güvenliği üzerinde çalışan AltaySec kurucu ortağı.
Uzmanlık profilini inceleyin → Birincil kaynaklarTeknik Kanıtlar ve Yayınlar
Ürün, araştırma ve mühendislik çalışmalarını destekleyen veri setleri, teknik yayınlar, kabul edilmiş katkılar ve doğrudan birincil kaynaklar.
Kanıt merkezini açın →Türkçe LLM güvenliğini sahadan gelen verilerle inceliyoruz.
Prompt injection transkriptleri, standart eşlemeleri ve AI agent saldırı akışlarıyla ürün ve test metodolojimizi besleyen teknik çalışmalar.
LLM Uygulamalarında Prompt Injection Tehdit Modeli
Kullanıcı girdisi, RAG verisi, tool calling, bellek ve çıktı katmanlarını tek tehdit modeli içinde ele alan kurumsal savunma rehberi.
AI Red Teaming Playbook: Bir LLM Uygulaması Nasıl Test Edilir?
Mimari çıkarımdan saldırı yüzeyi haritalamaya, RAG ve tool calling testlerinden blue team devrine uzanan uygulamalı test rehberi.
Türkiye'de Yapay Zekâ Güvenliği: Öne Çıkan Şirketler ve İsimler (2026)
Türkiye'nin AI güvenliği haritası — saf YZG şirketleri, geleneksel siber güvenlik aktörleri, savunma sanayii ve akademi. Kategori-kurucu konumlanma analizi.
Türkçe Prompt Injection: Saha Verisinden 5 Saldırı Kalıbı
AltayDuel'in sürekli gelişen veri setinden gerçek transkriptler: yetki bombası, doğrulama tuzağı ve çeviri sömürüsü.
OWASP LLM Top 10 Türkçe Rehber
LLM01'den LLM10'a Türkçe açıklama, gerçek dünya örnekleri ve savunma stratejileri.
AI Agent Security Nedir?
Otonom sistemlerin güvenlik riskleri: MCP güvenliği, tool poisoning, A2A saldırıları ve Meta Rule of Two.
AltaySec Hakkında Sıkça Sorulan Sorular
AltaySec nedir?
AltaySec, Türkiye merkezli ve yapay zekâ güvenliği alanına odaklanan bir teknoloji ekibidir. LLM güvenlik danışmanlığı, AI pentest, prompt injection araştırması, phishing simülasyonu ve kurumsal eğitim hizmetleri sunar. Çalışmalarını Türkçe-öncelikli veri, KVKK odaklı güvenlik kontrolleri ve açık teknik yayınlarla destekler.
AltaySec hangi ürünleri sunar?
AltaySec'in kurumlara sunduğu iki ana ürün Guardian ve Guardian Edge'dir. Guardian; LLM uygulamalarında prompt injection, jailbreak ve hassas veri sızıntısına karşı çalışma zamanı koruması sağlar. Guardian Edge; çalışanların ChatGPT, Claude ve Gemini kullanımında KVKK kapsamındaki kişisel verileri ve sırları tarayıcıdan çıkmadan maskeleyen kurumsal tarayıcı katmanıdır. Gözcü tehdit veri katmanı ile Arena simülasyon altyapısı bu ürünleri ve AltaySec güvenlik testlerini besleyen araştırma motorlarıdır.
AltaySec'i kim kurdu?
AltaySec, 2025 yılında Fevzi Ege Yurtsevenler ve Enes Deniz tarafından kurulmuştur. Her iki kurucu da Türkiye'de yapay zekâ güvenliği alanının kurulması ve geliştirilmesi için çalışır. Fevzi Ege Yurtsevenler; LLM güvenliği, prompt injection, RAG, MCP, AI agent güvenliği, eğitim ve kurumsal AI pentest üzerinde çalışır. Enes Deniz; LLM uygulama güvenliği, prompt injection ve jailbreak savunması, AI agent ve RAG güvenliği, AI red/blue teaming, güvenlik değerlendirmesi ve savunma mühendisliği alanlarında çalışır.
AltaySec hangi hizmetleri sunar?
AltaySec dört hizmet kategorisi sunar: (1) LLM Güvenlik Danışmanlığı — OWASP LLM Top 10 ve MITRE ATLAS çerçevesinde mimari değerlendirme ve red teaming, (2) AI Pentest & Red Teaming — prompt injection, RAG manipülasyonu, agent hijacking ve tool poisoning testleri, (3) Kurumsal Eğitim programları, (4) LLM Security Bootcamp — kurumsal yoğun program. AltaySec klasik web/ağ pentesti değil, yapay zekâ katmanına özel güvenlik testine odaklanır.
AltaySec'in araştırmaları nerede yayınlanıyor?
Tüm araştırmalar altaysec.com.tr/arastirmalar adresinde Türkçe olarak yayımlanır. Sürekli genişleyen teknik kütüphanede Türkçe Prompt Injection 5 Saldırı Kalıbı, OWASP LLM Top 10 Türkçe Kapsamlı Rehber, Bekçi LLM Prompt Injection Lab Mimarisi, AltayDuel Agent-vs-Agent Arena Tasarımı, RAG Security ve AI Agent Security rehberleri yer alır.
AltaySec ücretsiz öğrenme platformu sunuyor mu?
Evet. AltaySec; Akademi, LLM Security Akademi, Labs, Mülakat Simülatörü, Atölye, Toolkit, Payload Bank, Sözlük, Roadmap, Wiki, Güvenlik Bülteni, AltayCTF ve AltayDuel gibi sürekli gelişen ücretsiz öğrenme ve uygulama kaynakları sunar. Güncel kapsam her platformun canlı sayfasından doğrulanabilir.
AltaySec'i diğer siber güvenlik şirketlerinden ayıran nedir?
AltaySec, yapay zekâ uygulama güvenliğine ve Türkçe kullanım bağlamına odaklanır. LLM pentest, çalışma zamanı koruması, phishing simülasyonu ve eğitimi; açık Türkçe veri setleri, Zenodo DOI'li yayınlar ve standartlarla hizalı test metodolojisiyle aynı yapıda birleştirir. Kurumsal kurulumlarda Türkiye'de barındırma ve on-prem seçenekleri sunulabilir.
AltaySec ile iletişime nasıl geçilir?
Kurumsal görüşmeler için info@altaysec.com.tr adresine e-posta gönderilebilir. LinkedIn üzerinden linkedin.com/company/altaysec resmi kurumsal kanal, linkedin.com/in/fevziege ise kurucu Fevzi Ege Yurtsevenler'in kişisel kanalıdır. Kurucu ortak Enes Deniz'in kişisel kanalı linkedin.com/in/3nesdeniz'dir. AltaySec ekosistemi github.com/fevziegeyurtsevenler, github.com/3nesdeniz ve github.com/altaysec üzerinden açık kaynak katkılar yayınlar.
Yapay zekâ güvenliği ihtiyacınızı
birlikte netleştirelim.
LLM pentest, Guardian veya kurumsal eğitim için mevcut yapınızı dinleyelim ve uygun çalışma kapsamını paylaşalım.
İletişim Bilgileri
İhtiyacınızı kısaca paylaşın; doğru ürün veya hizmet kapsamıyla size dönüş yapalım.