OWASP Ajan Uygulamaları 2026 için İlk 10
Security risks specific to autonomous AI agents and multi-step AI workflows
Ajantik Yapay Zeka Güvenliği
Unlike traditional LLMs, agentic AI systems plan, decide, delegate, and act across tools and systems. This creates new attack surfaces requiring specialized security approaches. MCP Güvenlik Kılavuzumuza bakın →
Ready to test? Use our AI pentesting checklist for test cases covering goal hijacking, tool misuse, excessive agency, prompt injection, and supply chain risks.
Key insight: "At least 50% of the ten risks are directly mitigable at the API gateway layer" - Zuplo, 2026
Ajan Hedefinin Ele Geçirilmesi
Attackers manipulate an agent's objectives, planning logic, or decision path through malicious content in inputs like emails, documents, RAG data, or web content.
Saldırı Vektörleri
- Zehirli belgeler yoluyla dolaylı bilgi ekleme
- Takvim/toplantı davetleri, hedef önceliklerini değiştirir
- Ajan hedeflerini yeniden yönlendirmek için RAG belge yerleştirme
- Oturumlar arası hedef kalıcılığı manipülasyonu
Gerçek Dünyadan Örnekler
- Kötü amaçlı e-posta, finans temsilcisinin harcama önceliklerini değiştirir
- Zehirli GitHub sorunu/aracı bağlamına enjekte edilen halkla ilişkiler içeriği
- Toplantı, aracı görev hiyerarşilerini ustaca değiştirmeye davet ediyor
Azaltma Stratejileri
- Hedef manipülasyonunu tespit etmek için bilgi istemi güvenlik duvarları uygulama
- İşlemeden önce tüm harici içeriği doğrulayın ve sterilize edin
- Hedef sınırı uygulama ve izlemeyi kullanın
- Düşünce zinciri doğrulamasını uygulayın
Araçların Kötüye Kullanımı ve Suistimal
Legitimate tools or functions are abused within their granted privileges, leading to unauthorized actions or data access.
Saldırı Vektörleri
- Veritabanı araçları aracılığıyla SQL enjeksiyonu
- Yetkisiz okuma/yazma için dosya sistemi erişimi
- Verilen entegrasyonlar aracılığıyla API'nin kötüye kullanılması
- Araç parametre manipülasyonu
Gerçek Dünyadan Örnekler
- Kötü amaçlı komutları çalıştırmak için kullanılan kod yürütme aracı
- Veri sızıntısı için kullanılan veritabanı aracı
- Hassas dizinlere erişmek için kullanılan dosya sistemi aracı
Azaltma Stratejileri
- Sıkı araç kullanımı, yetkilendirme ve denetim günlükleri uygulayın
- Yürütmeden önce tüm araç parametrelerini doğrulayın
- Araç izinlerine en az ayrıcalığı uygula
- Korumalı yürütme ortamları kullanın
Kimlik ve Ayrıcalığın Kötüye Kullanılması
Agents inherit or delegate credentials without proper scoping, creating attribution gaps and privilege escalation risks.
Saldırı Vektörleri
- Uygun kapsam belirleme olmadan kimlik bilgisi yetkisi verme
- İnsan ve temsilci eylemleri arasındaki rol karışıklığını
- Temsilci eylemleri aracılığıyla ayrıcalık artışı
- Çoklu aracı sistemlerinde kimlik sahtekarlığı
Gerçek Dünyadan Örnekler
- Ajan, üretim değişiklikleri için geliştirici kimlik bilgilerini kullanıyor
- Denetim günlüklerinde insan gibi görünen aracı eylemleri
- Ajan kimliği aracılığıyla çok kiracılı izolasyonu atlamak
Azaltma Stratejileri
- Aracıya özel kimlik ve erişim yönetimi uygulayın
- Sınırlı kapsama sahip kısa ömürlü belirteçler kullanın
- Ajan izinlerini insan kimlik bilgilerinden ayırın
- Tüm aracı eylem günlüklerinde ilişkilendirmeyi zorunlu kılın
Agent Tedarik Zinciri Güvenlik Açıkları
Compromised or vulnerable components in the agent tool ecosystem, including malicious tools, plugins, and compromised agent frameworks.
Saldırı Vektörleri
- Temsilci iş akışlarına kötü amaçlı araç yerleştirme
- Güvenliği ihlal edilmiş araç sağlayıcıları veya kayıtları
- Arka kapılı zehirli araç tanımları
- Orkestrasyon katmanlarındaki çerçeve güvenlik açıkları
Gerçek Dünyadan Örnekler
- Ajan bağımlılıklarında Truva Atı npm/pypi paketi
- Veri sızıntısı olan kötü amaçlı MCP sunucusu
- Güvenliği ihlal edilmiş LangGraph veya benzer çerçeve
Azaltma Stratejileri
- İmzalar ve sağlama toplamları yoluyla araç bütünlüğünü doğrulayın
- Tüm aracı bileşenleri için SBOM'u koruyun
- Güvenilir kayıt defterleri kullanın ve araç kaynağını doğrulayın
- Bilinen güvenlik açıkları için bağımlılıkları tarayın
Beklenmeyen Kod Yürütme
Agents execute code or commands that were not intended by the system design, leading to remote code execution vulnerabilities.
Saldırı Vektörleri
- Uygun korumalı alan oluşturma olmadan dinamik kod oluşturma
- Ajan tarafından oluşturulan çağrılar yoluyla komut ekleme
- Temsilci iş akışlarında güvenli olmayan seri durumdan çıkarma
- Aracı eylemleri yoluyla rastgele dosya yazma
Gerçek Dünyadan Örnekler
- Ajan, kötü amaçlı SQL sorguları oluşturuyor ve yürütüyor
- Saldırgan veri yüklerini çalıştıran kod yorumlama aracı
- Ajan çıkışına eklenen kabuk komutları
Azaltma Stratejileri
- Tüm kod yürütme ortamlarını koruma altına alın
- Oluşturulan kod için katı giriş doğrulaması uygulayın
- İzin verilen işlemler için izin verilenler listeleri kullanın
- Yürütme için zaman aşımı ve kaynak sınırları uygulayın
Bellek ve Bağlam Zehirlenmesi
Attackers poison the agent's memory, context, or retrieval systems to influence future behavior or extract information.
Saldırı Vektörleri
- Kötü amaçlı yerleştirmelerle vektör veritabanının zehirlenmesi
- Hedef sapması için RAG alma manipülasyonu
- Yanlış verilerin uzun süreli belleğe enjeksiyonu
- Oturumlar arası bağlam kirliliği
Gerçek Dünyadan Örnekler
- Kötü amaçlı belgeler RAG sonuçlarında daha üst sıralarda yer aldı
- Ajan belleğinde saklanan yanlış bilgiler
- Vektör DB enjeksiyonu alma davranışını değiştiriyor
Azaltma Stratejileri
- Bellek depolamadan önce tüm verileri doğrulayın ve sterilize edin
- Güvenlik sinyalleriyle geri alma sıralamasını uygulama
- Hassas bellek içerikleri için şifreleme kullanın
- Anormal değişiklikler için belleği izleyin
Güvensiz Temsilciler Arası İletişim
Communication between agents lacks proper security controls, enabling interception, manipulation, or impersonation.
Saldırı Vektörleri
- Temsilci iletişiminde mesaj müdahalesi
- Çoklu ajan sistemlerinde ajan kimliğine bürünme
- Aracılar arasında mesaj tahrifatı
- Aracılar arasında kimlik doğrulama eksikliği
Gerçek Dünyadan Örnekler
- Bir temsilci, kontrolleri atlatmak için diğerinin kimliğine bürünüyor
- Ajan iletişimleri arasında ortadaki adam saldırısı
- Ajan iş akışlarında mesaj tekrar oynatma saldırıları
Azaltma Stratejileri
- Ajan iletişimleri için ortak TLS uygulayın
- Temsilciler arasında imzalı mesajları kullanın
- Tüm iletişimlerde temsilci kimliklerini doğrulayın
- Mesaj doğrulama ve bütünlük kontrolleri uygulama
Basamaklı Hatalar
Failure in one agent, tool, or component propagates through the system, causing widespread disruption or security gaps.
Saldırı Vektörleri
- Ajan düzenlemesinde tek hata noktası
- Hassas verileri ifşa etmede hata
- Güvenlik kontrollerini atlayan geri dönüş mekanizmaları
- Kaynakları tüketen özyinelemeli aracı döngüleri
Gerçek Dünyadan Örnekler
- Tüm isteklere izin veren doğrulama başarısız oldu
- Sistem istemlerini açığa çıkaran hata mesajları
- Onay iş akışlarını atlayan yedek aracı
Azaltma Stratejileri
- Ajan bileşenleri için devre kesiciler uygulayın
- Güvenliği koruyarak zarif bozulma tasarlayın
- Hata işlemenin hassas verileri açığa çıkarmadığını doğrulayın
- Sonsuz döngüleri önlemek için yürütme sınırlarını ayarlayın
İnsan-Ajan Güveninin İstismarı
Agents exploit user trust through manipulation, social engineering, or by presenting misleading information as factual.
Saldırı Vektörleri
- Yanlış bilgilerin güvenilir gerçekler olarak sunulması
- Manipüle etme ikna edici çıktılar aracılığıyla kullanıcılar
- Belirsizliği veya hataları gizleme
- İnsanların aracı çıktılarına aşırı bağımlılığından yararlanma
Gerçek Dünyadan Örnekler
- Yüksek düzeyde bilgi üreten temsilci güven
- Güvenlik kusurlarına sahip kod güvenli olarak sunulur
- Kullanıcılardan sınırlamaları veya hataları gizleme
Azaltma Stratejileri
- Belirsizlik ölçümü ve iletişimi uygulayın
- Yüksek riskli eylemler için insan onayı gerektir
- Ajan çıktılarına güven puanları ekleme
- Kullanıcıları aracı sınırlamaları hakkında eğitir
Dolandırıcı Ajanlar
Agents operate beyond their intended scope, persist inappropriately, or take unauthorized actions across sessions or systems.
Saldırı Vektörleri
- Yetkilendirme süresi dolduktan sonra temsilcinin görevlere devam etmesi
- Yetkisiz ajan oluşturma veya çoğaltma
- Kullanıcı oturumları boyunca devam eden aracı eylemleri
- Yönetici düzeyindeki işlevlere aracı yükseltme
Gerçek Dünyadan Örnekler
- Arka plan aracısı, kullanıcı oturumu kapattıktan sonra devam ediyor
- Yetkisiz aracı diğer kullanıcı verilerine erişiyor
- Ajan, görev tamamlandıktan sonra erişimi sürdürüyor
Azaltma Stratejileri
- Oturum yaşam döngüsü yönetimini uygulayın
- Görevin sona ermesini ve temizlemeyi zorunlu kılın
- Yetkisiz aracı oluşumunu izleyin
- Katı sonlandırma koşulları uygulayın
Model Bağlam Protokolü (MCP) Güvenliğini Kullanın
MCP enables AI assistants to connect to external tools and data sources, introducing new security considerations.
MCP Güvenlik Riskleri
- Kötü amaçlı özelliklere sahip güvenilmeyen MCP sunucuları
- MCP aracı erişimi yoluyla veri filtreleme
- Araç tanımı zehirlenmesi
- MCP sunucularına verilen aşırı izinler
MCP Güvenlik En İyi Uygulamaları
- MCP sunucusunun orijinalliğini ve kaynağını doğrulayın
- MCP aracı izinlerine en az ayrıcalığı uygulayın
- Tüm MCP sunucu iletişimlerini denetleyin
- MCP sunucuları için ağ izolasyonu kullanın
Ajantik Güvenlik Mimarisi
Katman 1: Giriş Doğrulaması
- Hedef ele geçirme tespiti için güvenlik duvarlarını isteyin
- Enjeksiyonu önlemek için giriş temizleme
- Kaynakların kötüye kullanılmasını önlemek için hız sınırlama
- Harici veriler için içerik filtreleme
Katman 2: Ajan Korumalı Alanı
- Yalıtılmış yürütme ortamları
- Kaynak sınırları (CPU, bellek, ağ)
- Ağ bölümleme
- Kapsayıcıya alınmış araç yürütme
Katman 3: Araç Yetkilendirmesi
- İnce taneli izin kapsamı
- Araç kullanımı onayı iş akışları
- Tüm araç çağrılarının denetim günlüğü
- Süre sınırlı araç erişimi
Katman 4: İzleme ve Yanıt
- Gerçek zamanlı aracı davranışını izleme
- Ajan eylemleri için anormallik tespiti
- Otomatik tehdit yanıtı
- Kapsamlı denetim izleri