• 04-05-2026, 07:09:38
    #1
    Tamamiyle AI bir projenin, tam kapsamlı bir , üst düzey sıkıntı yaratacak güvenlik açığını tarayacak sağlam bir AI var mı yoksa siber güvenlikçilerle anlaşmak mı gerek ?
  • 04-05-2026, 07:14:44
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Cursor + qoder ile gözden geçirilmesini isteyebilirsin.
    proje yapısını söylersin örnek Db MySQL
    frontend React
    backend nodejs vb

    daha sonra dersinki ben bir güvenli duvarı istiyorum. Kullanıcıları rahatsız edecek derecede sıkı olmasın ama tehlikeli insanları kesinlikle engelleyecek birşey olsun dersin
    ekstra olarak dersinki:
    Lütfen benim proje dillerimin son yıllardaki büyük açıklarını, tehlikeli ve keşfedilmiş açıklarını sitelerde araştır, geliştirici platformlarını gözden geçir, olasılıklari hesap et ve bunlara karşıda ektra önlemler ekle dersin. güzel bir seviyede güvenlik olabilir ama hala şüphelerin varsa siber güvenlik ekibiyle çalışmakta tabi sana kalmış.
  • 04-05-2026, 07:30:16
    #3
    Kişisel Rütbe
    Claudeye at güvenlik açıklarını kapat de o halleder
  • 04-05-2026, 07:32:26
    #4
    Yapay zeka tamamen güvenli bir sistem çıkaracak seviyede değil
    chate Bu siteyi güvenli hale getir yazıp güvenli bir sistem yapmasını beklemek mantıksız
    En büyük açık genelde XSS olur. SQL Injection eskiden mysqli kullanıldığı için çoğu projede sorun oluyordu şimdi artık PDO var sql injectionu büyük ölçüde engelliyor diyebiliriz.
    login/register de ve ekrana basılan verilerde bu sorunlar mevcut
    tek tek kontrol etmek her zaman daha faydalıdır yapay zekaya güvenerek olmamalı bu işler
    en basit örnek vereyim input girişlerinde min max değer kontrolünü hem frontend hem backendde yapmanız lazım kısa sürede spam büyük veri girişi atağıyla veritabanınızı şişirebilirler.
    sadece şunu yap bunu yap ile bitmiyor
  • 04-05-2026, 07:35:12
    #5
    Claude dahi olsa bir uzmana göstermen şart
  • 04-05-2026, 07:38:07
    #6
    Anladığım kadarıyla , doğru promptlarla en azından baya bir sorun çözülüyor. Ancak son bir sibercinin kontrol etmeside gerekli gibi oluyor.
  • 04-05-2026, 07:40:59
    #7
    Hocam metriklerini belirle önce , bir site de hangi açıklar oluşabilir, sonrasında projeni claude ile şu şu şu konulara dikkat edip güvenle hale getir diyebilirsin.Metrikleri belirlemek için de güvenlik testi yap öncesinde, oradan çıktıları al ve kullan.
  • 04-05-2026, 07:49:48
    #8
    MasterOne adlı üyeden alıntı: mesajı görüntüle
    Anladığım kadarıyla , doğru promptlarla en azından baya bir sorun çözülüyor. Ancak son bir sibercinin kontrol etmeside gerekli gibi oluyor.
    Altyapiniz varsa yapay zeka ile çözülür hocam, Siber güvenlikçi olması %100 anlamına gelmiyor. günümüzde hale büyük şirketlerin bile güvenlik risk potansiyeli olabiliyorken garanti vermek mantıklı değil. Altyapiniz yani bilginiz varsa çözmeyi deneyin ama yoksa tabi siber güvenlik ekibi daha faydalı olabilir.
    Ayrıca zaten bazı sorunları canlı teste göreceksiniz. Ne demek bu? yani gerçek saldırgan geldiğinde zaten gerçek problemide anlık çözüp konuşlandırırsıniz. Firewall çok önem verin. Cloudflare ve benzeri şekilde ip saklamayda önem verin. Geri kalanı ai ile doğrulayın. Kendi bilgisine bırakmayın. İnternet ile araştır ve doğrula diyerek teyir ettirin. Chatleriniz aşırı uzun olmasın başarı oranı düşer. Yeni sohbete geçin ve önceki yapılanları teyit ettirin. Github bazlı çalışmanız yardımcı olabilir. Önceki git dağıtımlarını son dosyaları incele ve güvenlik hakkında dosyalarda inceleme yap. kritik bug listesi hazırla diyebilirsin. kısaca bunun sonu yok. %100 diye birşey de yok.
  • 04-05-2026, 07:52:11
    #9
    Normal sitedeki chatgpt ve claude karışımlı araştırma listesi hazırlayabilirsin. Projeye ait dil altyapısını ve geçmişteki keitik ve olası kritikler hakkında kiste istersin sinra cursora göndererek güvenlik artışı isteyebilirsiniz