Türkçe LLM Security Sözlüğü
43 terim. Yapay zeka güvenliğinin Türkçe kanonik referansı. Her terim örnek, ilgili kavramlar ve çerçeveye eşleniyor.
Saldırı (12)
Excessive Agency (Aşırı Yetki)
Excessive AgencyModele/agent'a gereksiz yetki verilmesi. OWASP LLM08.
Indirect Prompt Injection (Dolaylı İstem Enjeksiyonu)
Indirect Prompt InjectionSaldırgan talimatın kullanıcı yerine bir belge, web sayfası, e-posta veya görselden modele ulaşması.
Jailbreak
JailbreakModelin sınırlamalarını rol-değiş, hipotez, çok-adımlı manipülasyonla aşma denemesi.
Membership Inference (Üyelik Çıkarımı)
Membership InferenceBelirli bir verinin modelin eğitim setinde olup olmadığını çıkarsama saldırısı.
Model Theft (Model Hırsızlığı)
Model TheftKapalı modelin sorgular aracılığıyla davranışının kopyalanması. OWASP LLM10.
Overreliance (Aşırı Güven)
OverrelianceKullanıcının modelin çıktısını sorgulamadan kabul etmesi. OWASP LLM09.
Prompt Extraction (Sistem Promptu Sızdırma)
Prompt ExtractionSaldırganın kullanıcı promptlarıyla sistem promptunu kelime kelime çıkarması.
Prompt Injection (İstem Enjeksiyonu)
Prompt InjectionKullanıcı girdisinde gizli bir talimatla, modelin asıl talimatını ezme saldırısı. OWASP LLM01.
RAG Poisoning (RAG Zehirlenmesi)
RAG PoisoningVektör veritabanına saldırganın zehirli bir doküman sokarak modeli istediği talimatla beslemesi.
Supply Chain Attack (Tedarik Zinciri Saldırısı)
Supply Chain AttackModelin/kütüphanenin/embedding'in/dataset'in geçtiği tedarik zincirinde bir aşamayı bozma. OWASP LLM05.
Training Data Poisoning (Eğitim Verisi Zehirleme)
Training Data PoisoningModelin eğitim verisine kasıtlı kötü örnekler eklenmesi. OWASP LLM03.
Vector Inversion (Vektör Tersine Çevirme)
Vector InversionSızdırılan embedding vektörlerinden orijinal metni geri elde etme saldırısı.
Savunma (10)
Differential Privacy (Diferansiyel Mahremiyet)
Differential PrivacyEğitim verisine matematiksel olarak ölçülebilir miktarda gürültü ekleyerek bireysel kayıtların etkisini azaltma.
Guardrails (Korkuluklar)
GuardrailsLLM giriş/çıkışını filtreleyen kural ve kontrol katmanı.
LLM Judge (LLM Hakem)
LLM-as-JudgeBir LLM'in çıktısını başka bir LLM'in (genelde daha küçük/hızlı) güvenlik kurallarına göre değerlendirmesi.
Output Validation (Çıktı Doğrulama)
Output ValidationModelin döndürdüğü cevabın schema, format ve içerik açısından doğrulanması.
Penetration Testing (Sızma Testi)
AI Penetration TestingBir AI sistemine, raporlama yetkisi alınmış kontrollü saldırı testi.
Rate Limiting (Hız Sınırlama)
Rate LimitingBelirli zaman aralığında yapılan istek sayısını sınırlama.
Red Teaming (Kırmızı Takım)
AI Red TeamingBir LLM sistemine, gerçek saldırgan gibi düşünerek planlı ve dokümante saldırı denemeleri yapma süreci.
Sandboxing (İzole Çalıştırma)
SandboxingLLM'in döndürdüğü kod veya komutun izole bir ortamda çalıştırılması.
Sanitization (Temizleme)
Input/Output SanitizationKullanıcı girdisinden veya model çıktısından zararlı içeriği temizleme.
Watermarking (Çıktı Filigranlama)
LLM WatermarkingLLM çıktısına insan gözünün fark etmediği istatistiksel bir imza yerleştirme.
Mimari (5)
AI Agent
AI AgentLLM'i çekirdek karar verici olarak kullanan, araç (tool) çağırabilen, çok-adımlı görev yapan sistem.
MCP (Model Context Protocol)
Model Context ProtocolAnthropic'in açıkladığı, LLM'lerin standart bir protokolle dış araç ve veri kaynaklarına bağlanmasını sağlayan spec.
RAG (Retrieval-Augmented Generation)
Retrieval-Augmented GenerationModele cevap üretmeden önce vektör DB'den ilgili bilgileri çekip bağlama ekleme deseni.
Tool Use / Function Calling
Tool Use / Function CallingLLM'in yapılandırılmış araç çağrıları yaparak dış sistemlerle etkileşmesi.
Vector Database (Vektör Veritabanı)
Vector DatabaseYüksek boyutlu embedding vektörlerini benzerlik aramasıyla saklayan veritabanı.
Kavram (10)
Context Window (Bağlam Penceresi)
Context WindowModelin tek seferde "görebildiği" toplam token sayısı.
Embedding (Gömme Vektörü)
EmbeddingBir metni, anlamını koruyan yüksek boyutlu (örn. 1536) bir sayı vektörüne dönüştürme.
Hallucination (Halüsinasyon)
HallucinationModelin gerçekte var olmayan bilgileri özgüvenle uydurması.
LLM (Büyük Dil Modeli)
Large Language ModelDevasa metin korpuslarıyla eğitilmiş, doğal dilde tahmin yapan üretici yapay zeka modeli.
Prompt
PromptModele verilen girdi metni; modelin davranışının %90'ını belirleyen tek değişkendir.
RLHF (İnsan Geribildirimiyle Pekiştirmeli Öğrenme)
Reinforcement Learning from Human FeedbackLLM'leri "yararlı, dürüst, zararsız" olacak şekilde insan tercihlerine göre fine-tune etme yöntemi.
System Prompt (Sistem Talimatı)
System PromptGeliştiricinin modele verdiği, kullanıcıya gizli kalması beklenen talimat seti.
Temperature (Sıcaklık)
TemperatureModelin çıktısının ne kadar rastgele üretileceğini kontrol eden 0-2 arası parametre.
Token
TokenLLM'in metni böldüğü en küçük birim. Harf değil, "anlam parçası".
Transformer
TransformerModern LLM'lerin temel sinir ağı mimarisi; "attention is all you need" makalesinden gelir.
Çerçeve (6)
AB AI Act
EU AI ActAvrupa Birliği'nin yapay zeka uygulamalarını risk seviyesine göre düzenleyen yasası (2024).
Data Residency (Veri Yerleşkesi)
Data ResidencyVerinin coğrafi/yargı olarak nerede tutulduğu/işlendiği — KVKK ve regülatif uyum için kritik.
KVKK
Turkish Data Protection Law6698 sayılı Kişisel Verilerin Korunması Kanunu — Türkiye'nin GDPR muadili.
MITRE ATLAS
MITRE ATLASAI sistemlerine karşı saldırı taktik ve tekniklerini sınıflandıran MITRE ATT&CK türevi çerçeve.
NIST AI RMF
NIST AI Risk Management FrameworkNIST'in AI sistemleri için yayımladığı risk yönetimi çerçevesi (AI 100-1).
OWASP LLM Top 10
OWASP LLM Top 10LLM uygulamalarının en kritik 10 güvenlik riskini sıralayan, OWASP'ın 2023'te başlattığı liste.