X Mind Solutions logoX Mind Solutions
Blog

Kod Asistanlarında Prompt Injection: Riskler ve Önlemler

Yapay zekâ kod asistanlarında prompt injection riskini anlayın; proje dosyaları, komut onayları ve erişim yetkileri için güvenlik önlemlerini öğrenin.

Yapay zekâ · 2025-09-19 · 3 dk okuma

Kod Asistanlarında Prompt Injection: Riskler ve Önlemler

Kod asistanlarında prompt injection, proje dosyaları veya dış kaynaklı metinlerdeki yönergelerin yapay zekâ tarafından yetkili talimat gibi değerlendirilmesi riskidir. Asistanın erişimlerine bağlı olarak istenmeyen komutlar ve veri sızıntısı ortaya çıkabilir. Riski azaltmak için yetkileri sınırlayın, otomatik çalıştırmayı kapatın, işlemleri bilinçli onaya bağlayın ve belge değişikliklerini inceleyin.

  • 19 Eylül 2025

Yapay zekâ destekli kod asistanlarının güvenliği, yalnızca kullanıcının yazdığı komutlara bağlı değildir. Asistanın projeyi anlamak için okuduğu dosyalar da davranışını etkileyebilir. Bir README dosyasına veya proje kurallarına yerleştirilen kötü niyetli yönergeler, asistanı kullanıcının amaçlamadığı işlemlere yönlendirebilir. X Mind Solutions olarak bu riski değerlendirirken temel soruyu şöyle kuruyoruz: Asistan hangi içeriği bilgi, hangi içeriği uygulanacak talimat olarak kabul ediyor ve bu ayrımı nasıl koruyor?

Prompt injection, bir metnin içine yerleştirilen yönergelerle yapay zekânın davranışının yönlendirilmesidir. Kod asistanlarında bu girişim, doğrudan kullanıcı mesajından değil, asistanın okuduğu başka bir kaynaktan gelebilir. README, issue veya wiki içeriği, projeyi açıklayan bilgi olmaktan çıkıp eylem talebine dönüşebilir. Kritik nokta, dış kaynaktaki metnin kullanıcı yetkisi taşıyormuş gibi değerlendirilmesidir. Böyle bir durumda asistan, asıl göreviyle ilgisiz kurulum veya komut önerilerini izlemeye başlayabilir.

Cursor türü araçların proje içi kuralları ve README gibi dosyaları bağlama alması, bu içeriklerin güvenlik açısından da incelenmesini gerektirir. Ancak bir dosyanın okunması, tek başına bilgisayarın ele geçirildiği anlamına gelmez. Riskin etkisi; asistanın komut çalıştırma yetkisine, erişebildiği verilere ve onay mekanizmalarına bağlıdır. Kötü niyetli yönlendirme bu yetkilerle birleştiğinde paket kurulumu, ayar değişikliği, yetkisiz komut çalıştırma veya kimlik bilgilerinin sızması gibi sonuçlara yol açabilir.

İlk savunma adımı, asistanın yapabileceklerini görev için gerekenlerle sınırlamaktır. Editörü veya ajanı yönetici ayrıcalıklarıyla çalıştırmamak, en az ayrıcalık ilkesinin temel bir uygulamasıdır. Otomatik komut çalıştırmayı kapatmak ve kurulum gibi işlemleri kullanıcı onayına bağlamak da kontrol alanı oluşturur. Bununla birlikte onay, yalnızca bir düğmeye basmak olmamalıdır: Çalıştırılacak komutun amacı, etkilediği dosyalar ve gerektirdiği erişimler anlaşılmadan işlem başlatılmamalıdır. Belirsiz bir talep, açıklığa kavuşturulana kadar durdurulmalıdır.

Proje belgelerini kod incelemesinden ayrı, zararsız bir alan olarak görmek yerine, asistanın davranışını etkileyebilecek içerikler olarak değerlendirmek gerekir. README, kural dosyaları ve issue değişikliklerinde beklenmedik kurulum taleplerini, görev dışı komutları ve veri aktarma yönlendirmelerini sorgulayın. Dış kaynaklı metinleri varsayılan olarak güvenilmez kabul edin. Amaç yapay zekâ kullanımını durdurmak değil; okunan içerikle verilen yetki arasındaki sınırı koruyarak otomasyonu denetlenebilir tutmaktır. Güvenli kullanım, bu sınırın günlük geliştirme akışında korunmasına dayanır.

Sıkça Sorulan Sorular

Prompt injection yalnızca kullanıcının yazdığı mesajdan mı kaynaklanır?
Hayır. Asistanın okuduğu README, issue veya wiki gibi kaynaklara yerleştirilen yönergeler de davranışını etkileyebilir. Risk, bu içeriklerin bilgi yerine uygulanacak talimat olarak değerlendirilmesidir.
Her proje kural dosyası tehlikeli midir?
Hayır, proje kuralları asistanın çalışma bağlamını anlamasına yardımcı olabilir. Ancak bu dosyalardaki değişiklikler, özellikle kurulum, komut çalıştırma veya veri aktarma talepleri içeriyorsa dikkatle incelenmelidir.
Komut çalıştırmadan önce onay istemek tek başına yeterli mi?
Onay mekanizması önemli bir kontrol katmanıdır, ancak tek başına yeterli kabul edilmemelidir. Kullanıcının komutun amacını ve etkisini anlaması gerekir. Yetkilerin sınırlandırılması ve kaynak içeriğin incelenmesi de bu kontrolü tamamlar.
Kod asistanını yönetici yetkisiyle çalıştırmak neden sakıncalıdır?
Geniş yetkiler, istenmeyen bir komutun etkileyebileceği alanı büyütebilir. Asistanı yalnızca görev için gerekli erişimlerle çalıştırmak, kötü niyetli yönlendirmelerin olası etkisini sınırlandırmaya yardımcı olur.

Kaynak: Orijinal kaynak

X MIND WEEKLY

Yapay zekâda bu hafta neler olmuş?

İşletmeler için güncel yapay zekâ haberlerini almak ister misiniz? Dünyada ve Türkiye'de AI gündemi, KobiGPT'den saha örnekleri ve işinize doğrudan uyarlayabileceğiniz otomasyon fikirleri: haftada 1 e-posta, ~3 dakikalık okuma, spam yok.

Kaydolduktan sonra e-postanıza gelen onay bağlantısına tıklamanız yeterli. İstediğiniz an tek tıkla abonelikten çıkabilirsiniz. Önceki sayıları okuyun →