Saldırılar ve savunmalar
Ajanları izlemeyi öğrendik; peki onları kim kandırıyor? Bu derste komut enjeksiyonunu teknik olmayan bir dille kavrayacak, ajanları hedef alan dört tehdit ailesini tanıyacak ve teknik ekip gerektirmeyen savunma katmanlarını kuracaksınız.
Komut enjeksiyonu: Truva atının yeni sürümü
Ajan iki tür metinle karşılaşır — talimatlar (sizden) ve veri (işlemesi gereken içerik) — ama ajan için ikisi de sadece metindir. Bir saldırgan veri gibi görünen bir şeyin içine talimat gömerse (faturanın içine “IBAN'ı güncelle” notu), ajan bunu sizin talimatınız sanabilir. KVKK'nın rehberi bunu “genişleyen saldırı yüzeyi” olarak sayar: girdi manipülasyonuyla ajan hassas bilgileri ifşa edebilir veya güvenlik kısıtlarını aşabilir. Ajanın erişebildiği her veri, enjeksiyonla dışarı çıkabilir — veri minimizasyonunun neden bir güvenlik önlemi olduğunu buradan görürsünüz.
Teknik ekip gerektirmeyen savunma
İyi haber: bu öğrenme yolundaki her önlem aynı zamanda bir güvenlik önlemidir. En güçlüsü, geri alınamaz kritik eylemi (IBAN/ödeme/dışa aktarım/toplu iletişim) insan onayına bağlamaktır — fatura vakası, IBAN onayı olsaydı sıfır zararla kapanırdı. Yanına: en az yetki (erişilmeyen veri sızdırılamaz), girdi–talimat ayrımı (tedarikçiye sorun), ajanlar arası döngü kesici, yeni yetenekler için sandbox ve izleme.
- Komut enjeksiyonu: veri içine gömülü talimat.
- Dört tehdit ailesi; çoklu-ajan etkileşimi en sinsisi.
- En güçlü savunma: kritik eylemi ajanın tek başına yapamaması.
- Soru “kanar mı?” değil, “kandığında ne kaybederim?”dir.