<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/tr/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>tr</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/tr/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES, daha fazla görmek istediğim türden deterministik ajan güvenliği hikâyesi</title><link>https://thedotnetblog.com/tr/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/tr/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Agent Framework içindeki yeni FIDES yetenekleri önemlidir; çünkü prompt injection savunmasını sezgisel yöntemlerden, etiketli içeriğe ve middleware kontrollerine dayalı uygulanabilir bir politikaya doğru taşırlar.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Bu yazı otomatik olarak çevrilmiştir. Orijinal sürüm için &lt;a href="https://thedotnetblog.com/tr/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;buraya tıklayın&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Prompt injection savunması çoğu zaman sallantılı bir zeminde duruyormuş gibi hissedilir.&lt;/p&gt;
&lt;p&gt;Daha güçlü bir system prompt eklersiniz. Bir filtre eklersiniz. Birkaç allowlist kurarsınız. Ve bir sonraki tuhaf girdinin varsayımları bozmayacağını umarsınız.&lt;/p&gt;
&lt;p&gt;İşte bu yüzden &lt;strong&gt;FIDES&lt;/strong&gt; ilginç.&lt;/p&gt;
&lt;p&gt;Hikâyenin güçlü tarafı, güvenliği daha deterministik bir şeye doğru kaydırmasıdır:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;içeriğe etiketler&lt;/li&gt;
&lt;li&gt;workflow boyunca etiketlerin yayılması&lt;/li&gt;
&lt;li&gt;ayrıcalıklı araçlar çalışmadan önce middleware ile enforcement&lt;/li&gt;
&lt;li&gt;güvenilmeyen bağlamın neyi etkileyebileceğine dair net politika sınırları&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="kaynak-makale-doğru-şekilde-açık-konuşuyor"&gt;Kaynak makale doğru şekilde açık konuşuyor&lt;/h2&gt;
&lt;p&gt;Metin, prompt injection&amp;rsquo;ın &amp;ldquo;&lt;strong&gt;OWASP LLM Top 10&amp;rsquo;deki 1 numaralı risk&lt;/strong&gt;&amp;rdquo; olduğunu söyleyerek açılıyor.&lt;/p&gt;
&lt;p&gt;Güzel.&lt;/p&gt;
&lt;p&gt;Burada bu tür açık sözlülüğü seviyorum, çünkü fazla ekip hâlâ ajan güvenliğini şu anda var olan bir runtime tasarım sorunu yerine gelecekteki bir endişe gibi ele alıyor.&lt;/p&gt;
&lt;p&gt;Ve makale bunu güçlü bir pratik karşıtlıkla sürdürüyor: mevcut savunmaların çoğu sezgiseldir, FIDES ise sistemi policy ve enforcement yönüne taşımaya çalışıyor.&lt;/p&gt;
&lt;p&gt;Tam olarak doğru değişim bu.&lt;/p&gt;
&lt;h2 id="bunu-başka-bir-güvenlik-whitepaperından-daha-ikna-edici-yapan-şey"&gt;Bunu başka bir güvenlik whitepaper&amp;rsquo;ından daha ikna edici yapan şey&lt;/h2&gt;
&lt;p&gt;AI güvenliği hakkındaki birçok yazı soyut kalıyor.&lt;/p&gt;
&lt;p&gt;Bu makale daha iyisini yapıyor. Çok somut bir örnek üzerinden gidiyor: bir GitHub issue triage ajanı, kötü niyetli bir issue body, ayrıcalıklı dosya okuma ve public comment sızıntısı denemesi.&lt;/p&gt;
&lt;p&gt;Bu faydalı, çünkü tartışmanın tamamını gerçek bir workflow içine oturtuyor.&lt;/p&gt;
&lt;p&gt;Ve o senaryoyu gördüğünüzde, deterministik kontrollerin değeri çok daha kolay anlaşılıyor.&lt;/p&gt;
&lt;h2 id="temel-fikir-modeli-daha-akıllı-yap-değil"&gt;Temel fikir &amp;ldquo;modeli daha akıllı yap&amp;rdquo; değil&lt;/h2&gt;
&lt;p&gt;Buradaki en önemli şey, FIDES&amp;rsquo;in modelden saldırıları sihirli biçimde daha iyi tespit etmesini istememesi.&lt;/p&gt;
&lt;p&gt;Runtime contract&amp;rsquo;ı değiştiriyor.&lt;/p&gt;
&lt;p&gt;Bu da şu anlama geliyor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;içerik etiketlenir&lt;/li&gt;
&lt;li&gt;etiketler yayılır&lt;/li&gt;
&lt;li&gt;araçlar neyi kabul ettiklerini açıklar&lt;/li&gt;
&lt;li&gt;middleware, çalıştırmadan önce güvensiz yolları engeller&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Bu çok daha sağlıklı bir yaklaşım.&lt;/p&gt;
&lt;p&gt;Çünkü ajan gerçek sonuçları olan araçları çağırabildiğinde, güvenlik sadece modelin iyi bir gün geçirip geçirmediğine bağlı olamaz.&lt;/p&gt;
&lt;h2 id="benim-görüşüm"&gt;Benim görüşüm&lt;/h2&gt;
&lt;p&gt;İşte ajan güvenliğinde daha çok görmek istediğim yön tam olarak bu.&lt;/p&gt;
&lt;p&gt;&amp;ldquo;Modelin kötü talimatları görmezden geleceğine güven&amp;rdquo; değil, &amp;ldquo;policy fence&amp;rsquo;i runtime&amp;rsquo;ın içine kur&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Bu çok daha sağlıklı bir model.&lt;/p&gt;
&lt;p&gt;Ve ajan framework&amp;rsquo;lerinin production&amp;rsquo;da ciddiye alınmasını istiyorsak, bunun gibi daha fazla hikâyeye ihtiyaçları olacak.&lt;/p&gt;
&lt;p&gt;Orijinal gönderi: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>