shadowprompting

API anahtarı sızdığında ilk 60 dakika

Bir anahtar bir AI istemine yapıştırıldığında ne yapılacağını anlatan somut olay müdahale planı: 0-5, 5-15 ve 15-60 dakika adımları ve döndürme tablosu.

2026-07-24·5 dk okuma ·olay-mudahale, sir-sizintisi, anahtar-dondurme
ANTHROPIC_API_KEY=sk-ant-api03-••••••••••• ⚠ CRITICAL rotasyon gerekli

Bir kimlik bilgisinin sızdığını öğrendiğiniz an, elinizde iki şey vardır: sınırlı bilgi ve azalan zaman. Bu yazı, kimlik bilgisinin bir AI istemine yapıştırılması senaryosu için somut bir müdahale planıdır. Adımlar sırayla uygulanmak üzere yazıldı; sıra önemlidir çünkü ilk beş dakikada yapılan yanlış hamle sonraki elli beş dakikayı imkânsızlaştırabilir.

Senaryonun kendine özgü tarafı şu: sızıntı bir depoya push edilmedi, bir loga düşmedi. Bir sohbet penceresine gitti. Bu, hem tespitin geç olmasına hem de kapsamın belirsiz kalmasına yol açar — sağlayıcının bu içeriği ne kadar sakladığını, hangi ekiplerin görebildiğini genelde bilmezsiniz.

Anahtarı önce iptal edin, sonra araştırın

En sık yapılan hata sırayı ters çevirmektir: "önce kullanılmış mı bakalım, boşuna kesinti yaratmayalım." Araştırma dakikalar sürer, kötüye kullanım saniyeler. Geçerli bir anahtarın canlı kalmasına izin veren her dakika, savunulamayan bir dakikadır.

0-5 dakika: kanamayı durdur

  1. Anahtarı iptal edin veya döndürün. Sağlayıcı panelinden anahtarı devre dışı bırakın. Silme ile devre dışı bırakma seçeneği varsa devre dışı bırakmayı tercih edin; kayıt kalır, adli inceleme kolaylaşır.
  2. Yedek erişimi hazırda tutun. İptal öncesi yeni anahtarı üretin ki servis kesintisi süresi saniyelerle sınırlı kalsın. Üretemiyorsanız yine de iptal edin; kesinti, sızıntıdan ucuzdur.
  3. Kapsamı daraltın. İptal mümkün değilse (paylaşımlı hesap, sağlayıcı gecikmesi) IP kısıtı, oran sınırı veya izin daraltması uygulayın.
  4. Olay kaydını açın. Zaman damgası, anahtar kimliği, bulan kişi, bulunduğu yer. Bu kaydı en baştan tutmazsanız 40. dakikada kimse ne olduğunu hatırlamayacak.
  5. Kimseyi suçlamayın. Yapıştıran kişiye ihtiyacınız var; savunmaya geçerse bilgi akışı kesilir.

5-15 dakika: kapsamı belirle

  1. Anahtarın yetkilerini listeleyin. Hangi kaynaklara, hangi işlemlere, hangi ortama erişiyordu? Salt okunur bir metrik anahtarı ile üretim veritabanı kimlik bilgisi aynı olay değildir.
  2. Kullanım kayıtlarını çekin. Sızma anından iptale kadarki pencerede beklenmeyen IP, beklenmeyen coğrafya, beklenmeyen çağrı hacmi var mı? Aynı anahtarın normal davranış profilini bilmiyorsanız, önce onu çıkarın.
  3. Aynı sırrın başka nerelerde olduğunu arayın. Bir anahtar nadiren tek yerde durur: CI değişkenleri, .env dosyaları, terraform state, ekip belgeleri, eski transkriptler. Deterministik tarama burada da geçerli — Çalışanlar yapay zekaya ne yapıştırıyor? yazısında bir LLM sınıflandırıcının 7 kimlik bilgisinden yalnızca 4'ünü işaretlediğini, aktif bir üretim anahtarını sıradan iş metni saydığını paylaşmıştık. Aramayı modele yaptırmayın.
  4. Yapıştırılan içeriğin tamamını inceleyin. Anahtar tek başına gitmemiş olabilir. Aynı yapılandırma bloğunda ikinci bir sır, bir iç ana bilgisayar adı, bir müşteri kaydı bulunması olağandır.
  5. Sağlayıcı tarafını sorgulayın. İçeriğin saklanıp saklanmadığı, saklama süresi, eğitim kullanımı, silme talebi kanalı. Cevabı sözleşmede aramak yerine bu adımda not edin; sonrasında politikaya dönüşür.

15-60 dakika: temizle ve kapat

  1. Bağımlı sistemleri yeni anahtara geçirin. Sıra: üretim, staging, geliştirici makineleri. Her geçişten sonra sağlık kontrolü.
  2. Türev kimlik bilgilerini de döndürün. Sızan anahtar başka sır üretebiliyorsa (örneğin bir servis hesabı token üretiyorsa) türevler de yakılmalıdır.
  3. Silme talebini gönderin. AI sağlayıcısında oturum/konuşma silme, kurum panelinden kayıt temizliği, varsa saklama istisnası talebi.
  4. Etki değerlendirmesini yazın. Erişilebilen veri kategorileri, kişisel veri var mı, bildirim yükümlülüğü doğuyor mu. Kişisel veri söz konusuysa süreç teknik olmaktan çıkar; çerçevesi için KVKK ve çalışan AI denetimi yazısına bakın.
  5. Tekrar etmemesi için tek bir kontrol ekleyin. Bir olaydan sonra beş kontrol önerilir, hiçbiri uygulanmaz. Bir tane seçin ve o gün bitirin: istem öncesi tarama, anahtar kısa ömürlendirme veya sır yöneticisine taşıma.
60 dakika sonu kontrol listesi

Eski anahtar geçersiz mi? Yeni anahtar üretimde çalışıyor mu? Kullanım kayıtları çekildi ve saklandı mı? Aynı sır başka yerlerde arandı mı? Olay kaydı yazıldı mı? Beşinden birine "hayır" diyorsanız olay kapanmamıştır.

Kimlik bilgisi türleri ve döndürme yerleri

Kimlik bilgisi türüTipik biçimNerede döndürülürEk adım
AWS erişim anahtarıAKIA... + secretIAM > Users > Security credentialsCloudTrail kayıtlarını inceleyin
GCP servis hesabı anahtarıJSON dosyasıIAM & Admin > Service Accounts > KeysAnahtarı silin, yenisini oluşturun
Azure istemci sırrıGUID + secretEntra ID > App registrations > Certificates & secretsSırrı iptal edin, uygulamayı güncelleyin
LLM sağlayıcı API anahtarısk-... benzeri önekSağlayıcı konsolu > API keysHarcama ve kullanım kaydını çekin
GitHub kişisel erişim token'ıghp_, github_pat_Settings > Developer settings > TokensDeposu için audit log kontrolü
Veritabanı kullanıcı parolasıBağlantı dizesi içindeVeritabanı kullanıcı yönetimiAktif oturumları sonlandırın
Ödeme sağlayıcı gizli anahtarısk_live_... benzeriSağlayıcı geliştirici paneliWebhook imzalama sırrını da yenileyin
Slack bot/uygulama token'ıxoxb-, xoxp-Slack API > OAuth & PermissionsUygulama izinlerini gözden geçirin
SSH özel anahtarıPEM bloğuYeni anahtar çifti + authorized_keysEski açık anahtarı her sunucudan silin
JWT imzalama sırrıRastgele dizeUygulama yapılandırması / sır yöneticisiTüm mevcut token'lar geçersizleşir, planlayın
SMTP kimlik bilgileriKullanıcı + parolaE-posta sağlayıcı paneliGiden posta kayıtlarını kötüye kullanıma karşı tarayın

Tabloyu kendi ortamınıza göre genişletin. Kritik olan, olay anında "bu anahtar nereden döndürülüyordu" sorusunun cevabını aramamaktır.

Olay sonrası: asıl iş

Müdahalenin başarısı, aynı olayın tekrar etmemesiyle ölçülür. Üç yapısal kontrol, tek tek eğitimlerden daha etkilidir:

Kısa ömürlü kimlik bilgileri

Statik anahtar yerine kısa süreli token kullanın. Sızan bir token birkaç saat içinde kendiliğinden geçersizleşir; müdahale penceresi böylece saldırganın penceresinden geniş olur.

Sır yöneticisi ve çalışma anında enjeksiyon

Anahtar bir dosyada, bir ortam dosyasında veya bir belgede durmuyorsa panoya da düşmez. Kopyalanabilir hâlde tutulmayan sır, yapıştırılamaz.

İstem öncesi deterministik tarama

Gönderilmeden yakalanan sır olay değildir. Taramanın modele değil kurallara dayanması gerektiğini kendi ölçümümüz gösterdi: sınıflandırıcı, aktif bir üretim anahtarını sıradan iş metni saymıştı.

Doğru metrik

"Kaç sızıntı oldu" değil, "sızıntıdan iptale kaç dakika geçti" ölçülmeli. İlkini sıfırlamak mümkün değil; ikincisini tek haneye indirmek mümkün ve bütün fark orada.