Serhat adlı üyeden alıntı: mesajı görüntüle
Merhaba, yapay zeka ile herkes web sitesi yapıyor. Peki yapay zeka sistemlerinde ne tarz açıklar oluyor?

Nasıl önlem almak gerekir?

Nasıl test yapmak gerekir?
Selamlar. Kullandığınız model ne kadar zeki olsa da, placeholder şifreler (admin:admin, adminassword gibi), yetkisiz erişimler, role ve permission kontrolünden geçmeyen sayfalar/veriler en çok karşılaştığım açıklar. Ama daha önemlisi, ai ile proje çıkartan ve yazılımcı olmayan insanların genelde gözden kaçırdığı veritabanı erişimi, public sunucu erişimi vs gibi problemler var. Maalesef bunların önüne yapay zekaya prompt yazarak geçemezsin. Çünkü bunlar genelde insanların da bilmedikleri veya unuttukları için açık bıraktıkları kapılar. Projenizin hacmine göre yaklaşmak daha mantıklı olacaktır. Eğer hobi projeleri yapıyorsanız veya bir şeyler deniyorsanız, para karşılığı bir şeyler satmıyorsanız bir sorun yok. Kazanç elde etmeye başladığınızda kesinlikle bir profesyonelden destek almanız gerekiyor. Daha da büyük çaplı projelerde, bu işi yapan ajanslarla çalışıp uygulamanızı kontrol ettirebilirsiniz. Eğer aradığınız “güvenlik açıklarını kapat” veya “hiç hata yapma” gibi promptlar vermekse, maalesef gerçek dünyada hala işe yaramıyorlar.