AltaySec Ekosistemi'nin arkasındaki hikaye
Kurucu Fevzi Ege Yurtsevenler ve AltaySec Co-Founder Enes Deniz tarafından büyütülen AltaySec; siber güvenlik ve yapay zekâ güvenliği (AI Security) alanlarında ürün, araştırma, eğitim ve açık kaynak çalışmaları yürüten Türkiye merkezli bir ekosistemdir.
🎮 AltaySec Akademi (Pentest Eğitimi): Ücretsiz ve oyunlaştırılmış Türkçe penetrasyon testi eğitim platformu. 10 eğitim modülü, ayrı sertifika sınavı, 250+ soru ve Arcade oyunlarıyla uygulamalı biçimde ilerleyin.
📊 İlerleme Takibi: Profil sayfanızda tüm başarılarınızı, tamamladığınız modülleri, kazandığınız rozetleri ve seviyenizi takip edin. Valhalla'da Türkiye'nin en iyi pentest öğrencileriyle yarışın!
💯 %100 Ücretsiz: Hiçbir ücret ödemeden, hiçbir kısıtlama olmadan tüm içeriklere erişin. Siber güvenlik eğitimi artık bir lüks değil, herkesin hakkı!
🎓 Ücretsiz Tamamlama Sertifikası: Ayrı sertifika sınavını %80 ve üzeri puanla geçtiğinizde AltaySec Akademi Tamamlama Sertifikası kazanın.
AltaySec Akademi ile saldırgan gibi düşünmeyi öğrenin, becerilerinizi geliştirin ve siber güvenlik dünyasında yerinizi alın! 🚀
AltaySec, 2025'ten bu yana pentest deneyimini yapay zekâ güvenliği ve LLM Security araştırmalarıyla birleştiriyor. Çalışmalar; prompt injection, jailbreak, RAG ve AI agent güvenliğini ürün, eğitim ve açık araştırma katmanlarında ele alıyor.
🧪 LLM Security Akademi & Bekçi Lab: Lakera Gandalf'tan ilham alan, tamamen Türkçe tasarlanmış 8 seviyeli prompt injection laboratuvarı. Her seviye bir savunma katmanı ekler; öğrenci saldırı ve savunmayı deneyimleyerek öğrenir.
⚔️ AltayDuel — Agent vs Agent Arena: AI agent'ların Türkçe prompt injection senaryolarında karşılaştırıldığı kontrollü arena. Sürüm ve kaynak zinciri belirtilen açık snapshot verisi, saldırı kalıplarını yeniden incelemeyi mümkün kılar.
📚 Araştırmalar: Prompt injection, OWASP LLM Top 10, RAG Security, AI Agent Security ve Türkçe LLM saldırı kalıpları üzerine teknik yayınlar, veri setleri ve kaynak gösterilebilir çalışma notları.
🛡️ Guardian: LLM trafiğinde prompt injection, jailbreak ve hassas veri sızıntısı risklerini ele alan çalışma zamanı güvenlik katmanı.
📦 tr-pii-detect (Açık Kaynak): Türkçe PII tespit kütüphanesi — TCKN, IBAN, VKN, kredi kartı, telefon, plaka doğrulaması. 109 test, sıfır bağımlılık, PolyForm Noncommercial lisanslı.
AltaySec kurucusu ve yapay zekâ güvenliği araştırmacısıdır. Pentest deneyimini LLM Security, prompt injection, RAG ve AI agent güvenliği çalışmalarıyla birleştirir. Bekçi laboratuvarı, AltayDuel arena ve açık veri seti ile tr-pii-detect kütüphanesinin geliştirilmesini yürütmüş; DOI'li AltayDuel preprint'ini yayımlamıştır.
AltaySec Co-Founder olarak AI security, LLM security, prompt injection, jailbreak savunması ve AI red/blue teaming alanlarında çalışır. OWASP GenAI Security Project repolarına ana dala birleştirilen iki teknik katkı sundu: GenAI Data Security Initiative için 300 Türkçe-öncelikli test vakasının adaptasyon, DSGAI eşleme, anonimleştirme ve kaynak zinciri çalışması; GenAI Red Team Lab için 24 Türkçe/İngilizce prob ve dokuz kategoriden oluşan system reconnaissance campaign. Açık veri setleri, güvenlik değerlendirme araçları ve AltaySec Akademi blogundaki yedi yazısıyla araştırmayı uygulanabilir eğitime bağlar.