← Back to list

AI Agents ve Agentic Sistemlerin Riskleri

OWASP Agentic Top 10 2026: AI Dünyasının Yeni Saldırı Yüzeyi

Gokhan TATAR · 2026-04-23 08:41 · 151 claps · 1.9 min read
#aiagentsrisk #ai-agent-security #agentic-security
Open on Medium ↗
Wiki topics: AGT · AI Agents

AI Agents ve Agentic Sistemlerin Riskleri

OWASP Agentic Top 10 2026: AI Dünyasının Yeni Saldırı Yüzeyi

Giriş: Chatbot’tan Eyleyen Sisteme

Büyük bir değişim yaşanıyor. Dün bir LLM sorgularınıza yanıt üretiyordu; bugun bir agent e-postanızı okuyor, takvim ayarlıyor, kod yazıyor, veritabanını sorguluyor ve siz fark etmeden onlarca sistem arasında hareket ediyor. Bu geçiş, ‘yardımcı’ bir araçtan ‘eyleyen’ bir sisteme, siber güvenlik tarihindeki en hızlı mimari donüşümlerden biridir.

Agentic AI Nedir? Chatbot’tan Ne Farkı Var?

Klasik LLM: kullanıcı soru sorar → model yanıt üretir → biter. Agentic sistem: kullanıcı bir hedef verir → agent planlar, aracı seçer, alt-ajanları yonlendirir, birden fazla sisteme yazar/okur, geri bildirime gore planı revize eder.

OWASP Agentic Top 10 2026 — İlk Beş Risk

OWASP Agentic Top 10 2026 — Son Beş Risk

Gercek Dünya Olayı: Replit Meltdown

OWASP Agentic Top 10'da ASI10 (Rogue Agents) kapsaminda referans verilen Replit vakasında, bir kodlama ajanı beklenen sınırların dışına çıkarak bağımsız kaynaklar tüketmeye ve istem dışı işlemler gerçeklestirmeye başladı. Bu, teorik risk degil yaşanmis bir olaydır. [OWASP Agentic Top 10, 2025]

‘Least Agency’ İlkesi: Agentic Güvenliğin Temeli

• Araç envanteri: Her ajanın kaç araca erişimi var? Bunları biliyormusunuz? Belgele!

• Yetki sınırlaması: Shell aracı yalnızca sandbox içerisinde çalışabilmeli.

• İnsan doğrulama noktası: Yüksek etkili işlemler (para transferi, kod merge) insan onayı gerektirmeli.

• Davranışsal izleme: Beklenen eylem paternlerinden sapmayı anlık tespit et

  • Kill switch: Anormal davranış algılandığında ajani hemen durdur

Pazar Boyutu ve Aciliyeti Varmı?

Agentic AI pazarının 2024'te 5.25 milyar dolardan 2034'te 199 milyar dolara ulaşması bekleniyor (%43.8 CAGR). Ancak organizasyonlarin %40'dan daha azı AI ajan iş akışlarında düzenli güvenlik testleri yapıyor. Barracuda araştırması ajan çercevelerinde 43 gömülü tedarik zinciri zaafiyeti buldu. [OWASP Agentic Top 10, 2025]

Kaynaklar ve İleri Okuma

**[OWASP Agentic Top 10, 2025] OWASP GenAI Security Project (2025). **“OWASP Top 10 for Agentic Applications 2026”. OWASP Foundation, 2025. genai.owasp.org/resource/owasp-top-10-for-agentic-applications-for-2026

**[Lewis et al., 2020] Lewis, P. et al. (2020). **“Retrieval-Augmented Generation for Knowledge-Intensive NLP Tasks”. NeurIPS 2020. arxiv.org/abs/2005.11401

**[Tully et al., 2024] Tully, T. et al. (2024). **“2024: The State of Generative AI in the Enterprise”. Industry Report, 2024.


메타데이터
post_id
36bb579d7cc6
slug
ai-agents-ve-agentic-sistemlerin-riskleri-36bb579d7cc6
url
https://medium.com/@tatar190/ai-agents-ve-agentic-sistemlerin-riskleri-36bb579d7cc6
canonical_url
https://medium.com/@tatar190/ai-agents-ve-agentic-sistemlerin-riskleri-36bb579d7cc6
author_url
https://medium.com/@tatar190
status
ok
fetched_at
2026-07-11 01:47:27