Veri & Yayınlar
AltaySec ekosisteminde yayımlanan veri setlerini, kodu ve araştırmaları tek yerde topluyoruz. Güncel sürüm, kapsam ve lisans bilgisi her zaman Hugging Face, GitHub veya DOI kaynağından doğrulanabilir.
Açık Veri Setleri (Hugging Face)
AltaySec ekosisteminde yayımlanan, Türkçe LLM güvenliği için kamuya açık veri setleri. Güncel sürüm ve lisans bilgisi her veri setinin kendi kaynak sayfasında yer alır.
Enes Deniz tarafından yayımlanan 750 örneklik Türkçe veri seti: 600 meşru talep, 150 saldırı, eşleştirilmiş sınır örnekleri ve 10 saldırı ailesi. v1.0.2 · DOI 10.5281/zenodo.21379389 → Metodoloji ve kaynaklar
3nesdeniz/agentic-prompt-injection-boundary-pairs50 agentic ve kurumsal senaryoda 600 kontrollü benign/attack çifti, 1.200 İngilizce örnek ve 12 saldırı ailesi. v1.0.0 · DOI 10.5281/zenodo.21378693 · CC BY 4.0.
AltaySec/turkish-llm-injectionTürkçe prompt injection & jailbreak veri seti, OWASP/ATLAS kategorili. CC-BY-4.0. → Hugging Face'te canlı
AltaySec/altayduel-transcriptsAgent-vs-agent Türkçe düello transkriptleri; başarılı saldırı + kazanma-sinyali etiketli. CC-BY-4.0.
Araştırma, DOI & Teknik Yayınlar
Atıf verilebilir açık araştırma, teknik mühendislik yazıları ve kalıcı araştırmacı kimlikleri.
Turkish Conversation Prompt-Injection Dataset v1.0.2 — Enes Deniz, AltaySec, CC BY 4.0.
DOI · 10.5281/zenodo.21378693Agentic Prompt-Injection Boundary Pairs v1.0.0 — Enes Deniz, AltaySec afiliyasyonu, CC BY 4.0.
Medium · AI Security Needs More Than English Tests300 Türkçe-öncelikli test vakası üzerinden çok dilli AI güvenliğinde etiket kapsamı, kaynak zinciri ve doğrulama kanıtını ele alan İngilizce teknik yazı.
Medium · Reconnaissance Before Exploitation24 İngilizce ve Türkçe sorguyu dokuz keşif kategorisinde çalıştıran modülün, sistem açıklamalarını temkinli ve incelenebilir güvenlik kanıtına dönüştürmesini ele alan teknik yazı.
ORCID · 0009-0006-9491-3565Enes Deniz — kalıcı araştırmacı kimliği ve DOI kaydındaki üretici.
ORCID · 0009-0008-6518-8944Fevzi Ege Yurtsevenler — kalıcı araştırmacı kimliği.
Türkçe LLM Güvenlik Araştırma SerisiSürekli genişleyen teknik kütüphane: OWASP LLM Top 10 Türkçe, prompt injection kalıpları, RAG/agent güvenliği ve daha fazlası. → Araştırmalar
Açık Kaynak Araçlar (GitHub)
Türkçe PII tespit/maskeleme (TCKN, IBAN, VKN, kart, telefon, plaka) — algoritma doğrulamalı, KVKK uyumlu, sıfır bağımlılık.
OWASP-LLM-TOP-10-TURKCEOWASP LLM Top 10 (2025) Türkçe kapsamlı rehber — gerçek saldırı senaryoları ve savunma stratejileri.
ŞahinTürkçe çıktılı red team otomasyon aracı — keşif, subdomain ve path brute-force adımlarını hızlandırır.
Katkılar & Krediler
- GenAI Data Security Initiative — Enes Deniz katkısı · merge edildi (PR #11): 300 Türkçe-öncelikli prompt-injection ve veri çıkarma vakası; şema doğrulaması, kayıt düzeyinde kaynak zinciri ve bütünlük kontrolleriyle.
- GenAI Red Team Lab — Enes Deniz katkısı · merge edildi (PR #50): dokuz keşif kategorisinde 24 İngilizce ve Türkçe sorgu, temkinli kanıt etiketleri, yapılandırılmış raporlama ve 12 otomatik test.
- GenAI Data Security Initiative — Fevzi Ege Yurtsevenler katkısı · merge edildi (PR #8): taksonomi ve çapraz-eşleme katkısı.
- BlueDot Impact ve Siber Vatan — yapay zekâ güvenliği ve ulusal siber güvenlik program katılımları.
Yaklaşımımız net: şişik rakam değil, denetleyebileceğiniz çıktı. Bir iddiamızı doğrulamak isterseniz kaynağa gidin — açık.