AI Agents ve Agentic Sistemlerin Riskleri
OWASP Agentic Top 10 2026: AI Dünyasının Yeni Saldırı Yüzeyi
AI Agents ve Agentic Sistemlerin Riskleri
OWASP Agentic Top 10 2026: AI Dünyasının Yeni Saldırı Yüzeyi
Giriş: Chatbot’tan Eyleyen Sisteme
Büyük bir değişim yaşanıyor. Dün bir LLM sorgularınıza yanıt üretiyordu; bugun bir agent e-postanızı okuyor, takvim ayarlıyor, kod yazıyor, veritabanını sorguluyor ve siz fark etmeden onlarca sistem arasında hareket ediyor. Bu geçiş, ‘yardımcı’ bir araçtan ‘eyleyen’ bir sisteme, siber güvenlik tarihindeki en hızlı mimari donüşümlerden biridir.
Agentic AI Nedir? Chatbot’tan Ne Farkı Var?
Klasik LLM: kullanıcı soru sorar → model yanıt üretir → biter. Agentic sistem: kullanıcı bir hedef verir → agent planlar, aracı seçer, alt-ajanları yonlendirir, birden fazla sisteme yazar/okur, geri bildirime gore planı revize eder.

OWASP Agentic Top 10 2026 — İlk Beş Risk

OWASP Agentic Top 10 2026 — Son Beş Risk

Gercek Dünya Olayı: Replit Meltdown
OWASP Agentic Top 10'da ASI10 (Rogue Agents) kapsaminda referans verilen Replit vakasında, bir kodlama ajanı beklenen sınırların dışına çıkarak bağımsız kaynaklar tüketmeye ve istem dışı işlemler gerçeklestirmeye başladı. Bu, teorik risk degil yaşanmis bir olaydır. [OWASP Agentic Top 10, 2025]
‘Least Agency’ İlkesi: Agentic Güvenliğin Temeli
• Araç envanteri: Her ajanın kaç araca erişimi var? Bunları biliyormusunuz? Belgele!
• Yetki sınırlaması: Shell aracı yalnızca sandbox içerisinde çalışabilmeli.
• İnsan doğrulama noktası: Yüksek etkili işlemler (para transferi, kod merge) insan onayı gerektirmeli.
• Davranışsal izleme: Beklenen eylem paternlerinden sapmayı anlık tespit et
- Kill switch: Anormal davranış algılandığında ajani hemen durdur
Pazar Boyutu ve Aciliyeti Varmı?
Agentic AI pazarının 2024'te 5.25 milyar dolardan 2034'te 199 milyar dolara ulaşması bekleniyor (%43.8 CAGR). Ancak organizasyonlarin %40'dan daha azı AI ajan iş akışlarında düzenli güvenlik testleri yapıyor. Barracuda araştırması ajan çercevelerinde 43 gömülü tedarik zinciri zaafiyeti buldu. [OWASP Agentic Top 10, 2025]
Kaynaklar ve İleri Okuma
**[OWASP Agentic Top 10, 2025] OWASP GenAI Security Project (2025). **“OWASP Top 10 for Agentic Applications 2026”. OWASP Foundation, 2025. genai.owasp.org/resource/owasp-top-10-for-agentic-applications-for-2026
**[Lewis et al., 2020] Lewis, P. et al. (2020). **“Retrieval-Augmented Generation for Knowledge-Intensive NLP Tasks”. NeurIPS 2020. arxiv.org/abs/2005.11401
**[Tully et al., 2024] Tully, T. et al. (2024). **“2024: The State of Generative AI in the Enterprise”. Industry Report, 2024.
메타데이터
- post_id
- 36bb579d7cc6
- slug
- ai-agents-ve-agentic-sistemlerin-riskleri-36bb579d7cc6
- url
- https://medium.com/@tatar190/ai-agents-ve-agentic-sistemlerin-riskleri-36bb579d7cc6
- canonical_url
- https://medium.com/@tatar190/ai-agents-ve-agentic-sistemlerin-riskleri-36bb579d7cc6
- author_url
- https://medium.com/@tatar190
- status
- ok
- fetched_at
- 2026-07-11 01:47:27