Güvenlik

Least Privilege

En az yetki ilkesi

Bir yapay zeka ajanına yalnızca o anki görevinin gerektirdiği erişim ve yetkileri verme, fazlasını vermeme ilkesi.

Geniş yetki“ne olur ne olmaz” diye verilenTüm e-postaları oku, gönder, silTüm dosya sistemine yazSüresiz yönetici API anahtarıEn az yetkiyalnızca bu görevin gerektirdiğiTek klasörde salt okunur erişimGönderim için insan onayıDar kapsamlı, süreli anahtarAjan kandırılırsa verebileceği zarar, elindeki yetkiyle sınırlıdır.

şemanın tamamı için kaydırın →

MEmehmeterkek.com/sozluk/least-privilege

Sade anlatım

Evinize göz kulak olacak kişiye kapının anahtarını verirsiniz; kasanın şifresini ve arabanın anahtarını da vermezsiniz. Ajan için de aynısı geçerlidir: iş geçen ayın faturalarını okumaksa, tüm finans sürücüsüne yazma yetkisi değil, yalnızca o klasöre okuma yetkisi alır.

Neden önemli

Ajanlarda modelin er ya da geç hata yapacağını ya da manipüle edileceğini varsaymak gerekir. O günün faturasının ne kadar olacağını en az yetki ilkesi belirler. En ucuz ve en güvenilir yapay zeka güvenlik kontrolüdür; en sık atlanan da odur, çünkü geniş yetki demoların daha hızlı çalışmasını sağlar.

Örnek

Toplantı planlayan bir ajana posta kutusunun tamamına erişim verilebilirdi. Onun yerine yalnızca takvimleri okuma ve davet taslağı oluşturma yetkisi alıyor. Kötü niyetli bir davet ona CEO'nun e-postalarını iletmesini söylediğinde, bunu yapacak yeteneği yok.

Bununla en çok karıştırılan kavram

Least Privilege ve Guardrails arasındaki fark

Least PrivilegeYeteneği baştan vermez
GuardrailsDavranışı gerçekleşirken denetler

Guardrail ajanın ne yaptığını izler ve kötü durumları yakalamaya çalışır. En az yetki ise ajanın o yeteneğe hiç sahip olmaması demektir. Guardrail gözden kaçırabilir; hiç verilmemiş bir yetki ise kötüye kullanılamaz.

Teknik katman

Ajanlara uygulanışı: her aracın kapsamını dar tutmak (salt okunur sürümler, tek kaynak, satır düzeyinde filtreler), okuma araçlarını yazma araçlarından ayırmak, kalıcı kimlik bilgileri yerine görev başına kısa ömürlü olanları vermek, ajanı bir yöneticinin ya da kullanıcının tam hesabıyla değil kendi kimliğiyle çalıştırmak ve bağlama güvenilmeyen içerik girdiğinde yetkileri daha da daraltmak. Araç listeleri, erişim kontrol listeleri gibi gözden geçirilmelidir. OWASP bunun tersine excessive agency (aşırı yetki) der: görevin gerektirdiğinden fazla işlev, yetki ya da otonomi.

Yazan Mehmet Erkek · Son güncelleme: