Bir kimlik bilgisinin sızdığını öğrendiğiniz an, elinizde iki şey vardır: sınırlı bilgi ve azalan zaman. Bu yazı, kimlik bilgisinin bir AI istemine yapıştırılması senaryosu için somut bir müdahale planıdır. Adımlar sırayla uygulanmak üzere yazıldı; sıra önemlidir çünkü ilk beş dakikada yapılan yanlış hamle sonraki elli beş dakikayı imkânsızlaştırabilir.
Senaryonun kendine özgü tarafı şu: sızıntı bir depoya push edilmedi, bir loga düşmedi. Bir sohbet penceresine gitti. Bu, hem tespitin geç olmasına hem de kapsamın belirsiz kalmasına yol açar — sağlayıcının bu içeriği ne kadar sakladığını, hangi ekiplerin görebildiğini genelde bilmezsiniz.
En sık yapılan hata sırayı ters çevirmektir: "önce kullanılmış mı bakalım, boşuna kesinti yaratmayalım." Araştırma dakikalar sürer, kötüye kullanım saniyeler. Geçerli bir anahtarın canlı kalmasına izin veren her dakika, savunulamayan bir dakikadır.
0-5 dakika: kanamayı durdur
- Anahtarı iptal edin veya döndürün. Sağlayıcı panelinden anahtarı devre dışı bırakın. Silme ile devre dışı bırakma seçeneği varsa devre dışı bırakmayı tercih edin; kayıt kalır, adli inceleme kolaylaşır.
- Yedek erişimi hazırda tutun. İptal öncesi yeni anahtarı üretin ki servis kesintisi süresi saniyelerle sınırlı kalsın. Üretemiyorsanız yine de iptal edin; kesinti, sızıntıdan ucuzdur.
- Kapsamı daraltın. İptal mümkün değilse (paylaşımlı hesap, sağlayıcı gecikmesi) IP kısıtı, oran sınırı veya izin daraltması uygulayın.
- Olay kaydını açın. Zaman damgası, anahtar kimliği, bulan kişi, bulunduğu yer. Bu kaydı en baştan tutmazsanız 40. dakikada kimse ne olduğunu hatırlamayacak.
- Kimseyi suçlamayın. Yapıştıran kişiye ihtiyacınız var; savunmaya geçerse bilgi akışı kesilir.
5-15 dakika: kapsamı belirle
- Anahtarın yetkilerini listeleyin. Hangi kaynaklara, hangi işlemlere, hangi ortama erişiyordu? Salt okunur bir metrik anahtarı ile üretim veritabanı kimlik bilgisi aynı olay değildir.
- Kullanım kayıtlarını çekin. Sızma anından iptale kadarki pencerede beklenmeyen IP, beklenmeyen coğrafya, beklenmeyen çağrı hacmi var mı? Aynı anahtarın normal davranış profilini bilmiyorsanız, önce onu çıkarın.
- Aynı sırrın başka nerelerde olduğunu arayın. Bir anahtar nadiren tek yerde durur: CI değişkenleri,
.envdosyaları, terraform state, ekip belgeleri, eski transkriptler. Deterministik tarama burada da geçerli — Çalışanlar yapay zekaya ne yapıştırıyor? yazısında bir LLM sınıflandırıcının 7 kimlik bilgisinden yalnızca 4'ünü işaretlediğini, aktif bir üretim anahtarını sıradan iş metni saydığını paylaşmıştık. Aramayı modele yaptırmayın. - Yapıştırılan içeriğin tamamını inceleyin. Anahtar tek başına gitmemiş olabilir. Aynı yapılandırma bloğunda ikinci bir sır, bir iç ana bilgisayar adı, bir müşteri kaydı bulunması olağandır.
- Sağlayıcı tarafını sorgulayın. İçeriğin saklanıp saklanmadığı, saklama süresi, eğitim kullanımı, silme talebi kanalı. Cevabı sözleşmede aramak yerine bu adımda not edin; sonrasında politikaya dönüşür.
15-60 dakika: temizle ve kapat
- Bağımlı sistemleri yeni anahtara geçirin. Sıra: üretim, staging, geliştirici makineleri. Her geçişten sonra sağlık kontrolü.
- Türev kimlik bilgilerini de döndürün. Sızan anahtar başka sır üretebiliyorsa (örneğin bir servis hesabı token üretiyorsa) türevler de yakılmalıdır.
- Silme talebini gönderin. AI sağlayıcısında oturum/konuşma silme, kurum panelinden kayıt temizliği, varsa saklama istisnası talebi.
- Etki değerlendirmesini yazın. Erişilebilen veri kategorileri, kişisel veri var mı, bildirim yükümlülüğü doğuyor mu. Kişisel veri söz konusuysa süreç teknik olmaktan çıkar; çerçevesi için KVKK ve çalışan AI denetimi yazısına bakın.
- Tekrar etmemesi için tek bir kontrol ekleyin. Bir olaydan sonra beş kontrol önerilir, hiçbiri uygulanmaz. Bir tane seçin ve o gün bitirin: istem öncesi tarama, anahtar kısa ömürlendirme veya sır yöneticisine taşıma.
Eski anahtar geçersiz mi? Yeni anahtar üretimde çalışıyor mu? Kullanım kayıtları çekildi ve saklandı mı? Aynı sır başka yerlerde arandı mı? Olay kaydı yazıldı mı? Beşinden birine "hayır" diyorsanız olay kapanmamıştır.
Kimlik bilgisi türleri ve döndürme yerleri
| Kimlik bilgisi türü | Tipik biçim | Nerede döndürülür | Ek adım |
|---|---|---|---|
| AWS erişim anahtarı | AKIA... + secret | IAM > Users > Security credentials | CloudTrail kayıtlarını inceleyin |
| GCP servis hesabı anahtarı | JSON dosyası | IAM & Admin > Service Accounts > Keys | Anahtarı silin, yenisini oluşturun |
| Azure istemci sırrı | GUID + secret | Entra ID > App registrations > Certificates & secrets | Sırrı iptal edin, uygulamayı güncelleyin |
| LLM sağlayıcı API anahtarı | sk-... benzeri önek | Sağlayıcı konsolu > API keys | Harcama ve kullanım kaydını çekin |
| GitHub kişisel erişim token'ı | ghp_, github_pat_ | Settings > Developer settings > Tokens | Deposu için audit log kontrolü |
| Veritabanı kullanıcı parolası | Bağlantı dizesi içinde | Veritabanı kullanıcı yönetimi | Aktif oturumları sonlandırın |
| Ödeme sağlayıcı gizli anahtarı | sk_live_... benzeri | Sağlayıcı geliştirici paneli | Webhook imzalama sırrını da yenileyin |
| Slack bot/uygulama token'ı | xoxb-, xoxp- | Slack API > OAuth & Permissions | Uygulama izinlerini gözden geçirin |
| SSH özel anahtarı | PEM bloğu | Yeni anahtar çifti + authorized_keys | Eski açık anahtarı her sunucudan silin |
| JWT imzalama sırrı | Rastgele dize | Uygulama yapılandırması / sır yöneticisi | Tüm mevcut token'lar geçersizleşir, planlayın |
| SMTP kimlik bilgileri | Kullanıcı + parola | E-posta sağlayıcı paneli | Giden posta kayıtlarını kötüye kullanıma karşı tarayın |
Tabloyu kendi ortamınıza göre genişletin. Kritik olan, olay anında "bu anahtar nereden döndürülüyordu" sorusunun cevabını aramamaktır.
Olay sonrası: asıl iş
Müdahalenin başarısı, aynı olayın tekrar etmemesiyle ölçülür. Üç yapısal kontrol, tek tek eğitimlerden daha etkilidir:
Kısa ömürlü kimlik bilgileri
Statik anahtar yerine kısa süreli token kullanın. Sızan bir token birkaç saat içinde kendiliğinden geçersizleşir; müdahale penceresi böylece saldırganın penceresinden geniş olur.
Sır yöneticisi ve çalışma anında enjeksiyon
Anahtar bir dosyada, bir ortam dosyasında veya bir belgede durmuyorsa panoya da düşmez. Kopyalanabilir hâlde tutulmayan sır, yapıştırılamaz.
İstem öncesi deterministik tarama
Gönderilmeden yakalanan sır olay değildir. Taramanın modele değil kurallara dayanması gerektiğini kendi ölçümümüz gösterdi: sınıflandırıcı, aktif bir üretim anahtarını sıradan iş metni saymıştı.
"Kaç sızıntı oldu" değil, "sızıntıdan iptale kaç dakika geçti" ölçülmeli. İlkini sıfırlamak mümkün değil; ikincisini tek haneye indirmek mümkün ve bütün fark orada.