Öğrenme Yolu

AI Tedarik Zinciri Güvenliği

Model, dataset ve paket compromise — saldırgan üretim öncesinde girer.

  1. Temeller

    AI projesinin tüm dış bağımlılıkları, format güvenliği (Pickle vs safetensors) ve Hugging Face ekosisteminin riskleri.

    3 oda 160 puan
    0%
  2. Saldırı Vektörleri

    Model tedarik zinciri saldırıları (backdoored model, Sleeper Agents) ve dataset/paket düzeyinde yaşanan typosquatting, hallucinated package, dependency confusion.

    2 oda 120 puan
    0%
  3. Savunma ve Provenance

    Model imzalama (Sigstore/Cosign), AIBOM (AI Bill of Materials), SLSA seviyeleri ve LLM10 (Model Theft) savunması: distillation hırsızlığı + watermarking + anomali tespiti.

    2 oda 120 puan
    0%