shadowprompting

sir-sizintisi

Bu etikete sahip 5 yazı.

← Tüm yazılar

Ölçüm

739 gerçek görevi sınıflandırdık — çıkan tablo beklediğimiz gibi değildi

Kendi yapay zeka kullanımımızı görev bazında ölçtük. En değerli bulgu iş dışı kullanım değil, sızmış üretim anahtarları oldu.

2026-07-25 · 4 dk
Güvenlik

API anahtarı sızdığında ilk 60 dakika

Bir anahtar bir AI istemine yapıştırıldığında ne yapılacağını anlatan somut olay müdahale planı: 0-5, 5-15 ve 15-60 dakika adımları ve döndürme tablosu.

2026-07-24 · 5 dk
Güvenlik

Sır tespitini dil modeline bırakmayın — 7'ye 4 farkı

Aynı veride desen taraması 7 sızmış kimlik bilgisi buldu, dil modeli 4'ünü fark etti. Aktif üretim anahtarını sıradan iş sandı.

2026-07-24 · 3 dk
Güvenlik

Çalışanlar yapay zekaya ne yapıştırıyor?

739 gerçek görevi taradık: regex yedi kimlik bilgisi buldu, LLM sınıflandırıcı yalnızca dördünü işaretledi. Sır tespiti neden deterministik olmalı?

2026-07-23 · 4 dk
Güvenlik

İstem enjeksiyonu: gizli talimatlarla modeli kandırmak

Bir dil modeli veriyle talimatı ayırt edemez. İstem enjeksiyonu nasıl çalışır, gizli talimat nerelere saklanır ve savunma hattı nerede kurulur?

2026-07-21 · 4 dk