Cevabınız için öncelikle teşekkür ederim .
Tercih olarak kullandığınız AI araçlarıyla işinizi bu şekilde çözebildiğinizi anlıyorum. Ancak ben genel olarak yaptığım işlerde manuel testler gerçekleştiriyorum. AIı daha çok rapor oluştururken anlam kaymasını önlemek ve bir PoC düzenlerken destek almak amacıyla kullanıyorum. Açıkçası sizin kadar AIa güvenmiyorum; yaptığım testlerde de çok iyi sonuçlar alamadım.
Dediğim gibi ben bu yaklaşımın yoğun kullanıldığı havuzun içinde bulunmuyorum. Buna örnek vermek gerekirse, açık kaynaklı projelerin bug bounty programlarına gönderilen raporların önemli bir kısmının bu tür çalışma şekilleri nedeniyle hatalı veya halüsinasyon kaynaklı sonuçlar içerebildiği görülüyor. Nitekim somut bir örnek olarak, cURL açık kaynak projesi 2026 yılında bug bounty programını sonlandırdığını ve bunun sebeplerinden birinin AI tarafından otomatik üretilmiş hatalı güvenlik raporlarının oluşturduğu gereksiz yük olduğunu açıkça belirtmiştir. İlgili duruma şu kaynaktan ulaşabilirsiniz:
https://en.wikipedia.org/wiki/AI_slop
Madem böyle bir şey yazdınız bizim ufak ölçekli bir crm programımız var ai ile tüm açıklaro tespit edip kapattıp ancak bende sizin gibi yeterli olduğunu düşünmüyorım fiyst teklifi özelden verirseniz pantest yapalım programa ne dersiniz ücreti mukabilinde ama bütçem çok yok fiyato ona göre verebilirseniz güzel olur 😊 sizin gibi dostları görmek zor oldu herkes ai annesi babası gibi davranır olmuş