Türkçe açıklamalı, küratörlü ve CI ile doğrulanan yapay zeka güvenliği kaynak listesi.
Prompt injection, jailbreak, red teaming, guardrail, ajan/MCP güvenliği, RAG güvenliği ve tedarik zinciri.
Türkçe yapay zeka güvenliği için kaynak dizini. İngilizce awesome-list'ler var; her kaynağın yanında neden orada olduğunu Türkçe anlatan ve ölü linkleri otomatik tarayan bir liste yoktu.
Buradaki her girdi bir insan tarafından açılıp okundu. Çıplak link kabul edilmiyor, CI bunu zorunlu kılıyor.
| Durumun | Git |
|---|---|
| Alana yeni giriyorum | Prompt Injection → Eğitim ve Lab → Gandalf ile ilk kırma denemeni yap |
| Uygulamamı güvene almam lazım | Değerlendirme ve Standartlar → Guardrail ve Savunma → RAG ve Uygulama Güvenliği |
| Ajan/MCP sistemi kuruyorum | Ajan, Araç ve MCP Güvenliği → ölümcül üçlü kontrolü |
| Türkçe özelinde ne değişiyor? | Türkçe Kaynaklar ve Veri Setleri — ölçülmüş bulgular aşağıda |
| Sıralı bir öğrenme planı istiyorum | Bu liste "ne var" der; sıra için LLM Security Roadmap |
| # | Bölüm | Kapsam | Kaynak |
|---|---|---|---|
| 01 | Prompt Injection | Doğrudan/dolaylı injection, ölümcül üçlü, gerçek dünya vakaları, tespit araçları | 35 |
| 02 | Jailbreak ve Red Teaming | Saldırı yöntemleri, otomasyon çerçeveleri, metodoloji, arenalar | 38 |
| 03 | Guardrail ve Savunma | Koruma katmanları, guard modelleri, PII maskeleme, aşırı-red problemi | 35 |
| 04 | Değerlendirme ve Standartlar | OWASP, ATLAS, NIST, ölçüt çerçeveleri, şeffaflık ve olay kayıtları | 34 |
| 05 | Model ve Tedarik Zinciri | Model dosyası riskleri, veri zehirlenmesi, imzalama, bağımlılıklar | 33 |
| 06 | Ajan, Araç ve MCP Güvenliği | Tool poisoning, yetki sınırlama, ajan denetimi, gözlemlenebilirlik | 31 |
| 07 | RAG ve Uygulama Güvenliği | Bilgi tabanı zehirlenmesi, vektör veritabanı, veri sızıntısı, API katmanı | 27 |
| 08 | Türkçe Kaynaklar ve Veri Setleri | Türkçeye özgü ölçümler, veri setleri, yerel model ve kurumlar | 33 |
| 09 | Eğitim, Lab ve CTF | Oynanabilir laboratuvarlar, yarışmalar, ölçütler, bug bounty | 35 |
Bir guardrail'in İngilizcede iyi olması Türkçede iyi olduğu anlamına gelmiyor. Bunlar tahmin değil, açık veri setleriyle birlikte yayımlanmış ölçümler:
| Bulgu | Ölçüm | Kaynak |
|---|---|---|
Türkçe harf katlaması ("İGNORE".lower() != "ignore") naif filtreleri atlatıyor |
%94.6 bypass | turkish-casefold-evasion |
| Bir guard modeli zararsız Türkçe istekleri reddediyor (aynı setin İngilizcesinde %0.8) | %59 aşırı-red | turkish-over-refusal-set |
| Popüler bir jailbreak sınıflandırıcısı Türkçe saldırıları kaçırıyor | %83 kaçırma | guardrail-arena |
Bu yüzden 08. bölüm ayrı duruyor: İngilizce için ölçülmüş hiçbir sonuç buraya doğrudan taşınmıyor.
- [Kaynak Adı](url) — Ne olduğu ve neden değerli olduğu. *(tür: makale|araç|lab|dataset, dil: TR|EN)*
| İşaret | Anlamı |
|---|---|
| 🔧 AltaySec | Bu listeyi yürüten ekibin kendi ürettiği kaynak — gizlenmez, işaretlenir |
| 12+ aydır güncellenmemiş; tarihsel değeri var, üretimde kullanma |
Bölüm sahibi, atama, sıra yok. İstediğin bölüme, istediğin zaman PR at — geldikçe inceleniyor.
CONTRIBUTING.md'yi oku. Özet:
- Her linkin yanında 1-2 cümle Türkçe açıklama olacak — çıplak link CI'da reddedilir
- Eklediğin kaynağı açıp okumuş olacaksın (listeyi bir dil modeline doldurtmak yasak)
- Küçük ve odaklı PR'lar daha hızlı incelenir
- Bölüm başına 15-40 kaynak; şişme awesome-list'leri öldürür
Eksik gördüğün bir kaynak mı var? En hızlı katkı yolu bu. Zayıf bulduğun bir girdinin çıkarılmasını önermek de katkıdır — bu liste eklendikçe değil, elendikçe değer kazanıyor.
Katkıda bulunan herkes katkıcılar listesinde kalıcı olarak görünür.
Bu liste bir dizin. Konuları sırayla ve derinlemesine anlatan Türkçe rehberler ayrı repolarda:
- LLM Security Türkiye — Türkçe yapay zeka güvenliği ekosisteminin giriş noktası
- LLM Security Nedir? — alanın Türkçe tanımı ve temelleri
- Prompt Injection Nedir? — en kritik zafiyetin Türkçe işlenişi
- OWASP LLM Top 10 Türkçe — standardın Türkçe kapsamlı rehberi
- LLM Security Roadmap — sıfırdan uzmanlığa 7 aşamalı öğrenme planı
- LLM Security Akademi — 5 öğrenme yolu, 14 modül, 35 uygulamalı lab
CC BY 4.0 — kullan, çoğalt, uyarla. Tek şart: atıf ver.
AltaySec tarafından yürütülüyor · Küratör: Fevzi Ege Yurtsevenler · Katkıya açık
- 📖 AI Security Öğrenme Rehberi — Sıfırdan Uzmanlığa — konunun derinlemesine Türkçe analizi
- 🌐 AltaySec Araştırmalar — Türkçe yapay zekâ güvenliği yazıları
@software{altaysec_awesome_ai_security_tr_2026,
author = {{AltaySec}},
title = {awesome-ai-security-tr},
year = {2026},
url = {https://github.com/fevziegeyurtsevenler/awesome-ai-security-tr}
}