Platformu, varsayılan olarak her şey kapalı olacak şekilde inşa ediyoruz. Yapay zeka ajanınızın oluşturduğu sunucu internetten görünmez. Uygulamanıza varsayılan olarak yalnızca siz erişebilirsiniz. Anahtarlar sınırlı izinlerle verilir. Verilerinizin sahibi siz olursunuz ve kime ne açacağınıza kendiniz karar verirsiniz.
Tek bir adım, hesap ele geçirme girişimlerinin %99'unu engeller. Açması bir dakika sürer.
Sizin erişebildiğiniz her şeyi açar. Koda yapıştırmayın, sohbetlerde paylaşmayın.
Bu, oturum açmadan internetten tam erişim demektir. Sonuçlarını anlamıyorsanız açmayın.
Platformla çalışırken üç taraf yer alır. Her birinin kendi alanı vardır. Bu, bizim neyi üstlendiğimizi ve neyin size bağlı olduğunu anlamanıza yardımcı olur.
Bu üçüncü taraf bir servistir. Herhangi bir yapay zekadan gelen kodu incelemekte fayda var - bu, sektörün genel bir uygulamasıdır, Vibecode'a özgü bir durum değildir.
Sizin katılımınız olmadan çalışır ve varsayılan olarak sizi korur.
Varsayılan olarak her sunucu herkese açık olmayan modda başlar - tüm bağlantı noktaları kapalıdır, dışarıdan erişim yoktur. Sunucuya yalnızca erişim izni verdiğiniz kişiler ve yalnızca şifrelenmiş bir tünel üzerinden ulaşabilir.
Her uygulama varsayılan olarak yalnızca sahibine açıktır. Erişimi genişletmek adım adım yapılır: çalışanlar, departman, tüm Bitrix24 hesabı. Her değişiklik günlüğe kaydedilir.
Veriler güvenli bir kanal üzerinden iletim sırasında ve saklanırken korunur. Üçüncü taraf servislere ait anahtarlar şifrelenmiş olarak saklanır.
Vibecode sunucuları Bitrix24 Cloud üzerinde çalışır. Vibecode, Bitrix24 ekosisteminin bir parçasıdır.
Oturum açma, gizli oturum verilerinin ziyaretçinin tarayıcısına asla ulaşmayacağı şekilde tasarlanmıştır. Başka biri gibi davranma girişimleri tam giriş noktasında engellenir.
İzinleri sınırlayabilir, bir son kullanma tarihi belirleyebilir, “salt okunur” modunu açabilirsiniz (hiçbir şeyin değiştirilemediği veya silinemediği mod) ve istediğiniz an bir anahtarı iptal edebilirsiniz.
Bir yapay zeka ajanının sizin için uygulama oluşturmaya başlaması için ona birleşik Vibecode anahtarını verir ve harici bir araca iletirsiniz. Bu anahtar aslında sizin erişebildiğiniz her şeye açılan ana geçiş anahtarıdır. Anahtarı elinde tutan, erişimi kontrol eder. Ona sıradan bir şifreden daha dikkatli davranın.
Çalınan bir anahtar, verilerinize erişim anlamına gelir. Bir saldırgan bu anahtar üzerinden yapay zeka istekleri çalıştırabilir ve bakiyenizi tüketebilir - bazen siz fark etmeden önce.
Arayüzden iptal edin, yeni bir anahtar oluşturun, onu kullanan uygulamaları güncelleyin ve istek günlüğünü tanımadığınız adresler için gözden geçirin.
Altı basit adım. Programlama bilgisi gerektirmez.
Hesapların çoğu, platformlardaki açıklardan değil, zayıf şifrelerden ve çalınan bilgilerden dolayı kaybedilir. Buradan başlıyoruz.
Bu, vibe coding'in en önemli kuralıdır ve nedeni şu.
Yapay zeka araçları üçüncü taraf servislerdir. Bir isteme (prompt) herhangi bir şey yapıştırmadan önce, tam olarak ne gönderdiğinizi düşünün.
Kod okuyamayanlar için iyi haber: kontrolü yapay zekaya bırakabilirsiniz. Kötü haber - bunu uygulamayı yazan aynı ajana bırakamazsınız: kendi işini “haklı çıkarma” eğilimindedir ve durum öyle olmasa da her şeyin iyi olduğunu ikna edici bir şekilde söyleyebilir.
Emin değilseniz, uygulamanın güvenlik denetimini her zaman bir bilgi güvenliği uzmanına veya bu tür hizmetler sunan bir şirkete emanet etmek en iyisidir.
Uygulama hazır olduğunda, onu kimlerin kullanması gerektiğine karar verin ve erişimi “gerekenden fazla değil” ilkesine göre ayarlayın.
Uygulamayı bir kataloğa eklemeyi veya başkalarının kullanmasına izin vermeyi mi planlıyorsunuz? Bu durumda uygulamanın yazarı siz olursunuz ve geçerli yasalara uygun kendi kullanım koşullarınızı ve gizlilik politikanızı eklemeniz gerekir - böylece kimse şartları kabul etmeden uygulamayı kullanmaya başlayamaz.
En açık erişim modunun adı “Herkese Açık”tır. Bunu etkinleştirmeden önce tam olarak ne olacağını anlamak önemlidir.
Sunucu kendiliğinden asla herkese açık moda geçmez - yalnızca sizin açık onayınızdan sonra ve bu türden her değişiklik günlüğe kaydedilir.
“Herkese Açık”ı yalnızca gerçekten gerektiğinde açın - örneğin hassas veri içermeyen ve Bitrix24 hesabınıza yazma erişimi olmayan, herkesin ulaşabildiği bir form veya açılış sayfası için. Şüphedeyseniz açmayın. Erişimi daha sonra açmak, bir veri sızıntısının sonuçlarıyla uğraşmaktan her zaman daha kolaydır.
Bu konular, Vibecode dahil her yapay zeka aracı için geçerlidir. Bunlar olmadan ileri gitmek mümkün değil.
Ne yaparsa yapsın, bu sizin eylemleriniz sayılır. Aşırı geniş izinler veya belirsiz bir prompt nedeniyle ajan istenmeyen bir şey yaparsa, sorumlu olan sizsinizdir. Bu yüzden izinleri minimumda tutun ve kontrolü elinizde bulundurun.
Bir saldırgan, AI'nın okuduğu bir sayfanın, belgenin veya e-postanın içine gizli bir komut sızdırabilir. Buna prompt injection denir: model “dışarıdan” bir talimat görür ve bazen onu uygular. Savunma basittir - ajana minimum izin verin ve gereksiz harici kaynaklar bağlamayın.
Üretilen metin ve kod gerçeklerle örtüşmeyebilir - AI bir özelliği “icat edebilir” veya mantığı yanlış anlayabilir. Sonucu inceleyin ve hukuki veya mali sonuçları olan önemli kararları yalnızca AI'ya güvenmeyin - son söz insanda kalır.
Platformun yerleşik BitrixGPT modeli kendi çevremizde çalışır ve verilerinizi kendi eğitimi için kullanmaz. Promptlarınız yalnızca belirli isteğe yanıt vermek için işlenir ve eğitim setine dahil edilmez.
Üçüncü taraf yapay zeka servislerine kendi anahtarınızla (BYOK) bağlanıyorsanız, o servisin politikası sağlayıcı tarafındadır. Kullanım şartlarını ilgili servisin kendisinden okumakta fayda var.
Bazı riskleri ortadan kaldıran bir ayar değil, dikkattir - bu dikkati sürdürmenize yardımcı olmaya çalışıyoruz.
Riskli işlemler onay gerektirir. “Herkese Açık” modunu açmak, geniş izinlere sahip yeni bir anahtar oluşturmak, iki faktörlü oturum açma ayarlarını değiştirmek - her durumda tam olarak ne olacağını gösterir ve onayınızı isteriz.
Kritik işlemler ve şüpheli oturum açma girişimleri hakkında sizi e-posta ile bilgilendirmeye çalışıyoruz. Yapmadığınız bir işlemle ilgili bir e-posta alırsanız, bu hemen hesabınızı kontrol etmeniz ve gerekirse şifrenizi değiştirmeniz için bir sebeptir.
Bunları kopyalayın, maddeleri sırayla kontrol edin - sorunların büyük kısmını önceden önlemiş olursunuz.
Kimlik avı (phishing), sahte e-postalar ve siteler aracılığıyla şifre veya veri elde etmeye çalışmaktır. En yaygın ve etkili sızma yöntemidir - ancak belirtilerini bilirseniz fark etmek kolaydır.
Örneğin bitrix yerine bltrix, “O” harfi yerine sıfır, gereksiz bir tire.
“Acil”, “aksi halde erişiminiz bugün engellenecek”, “5 dakika kaldı”.
Gerçek servisler bunu yapmaz. Siteyi bir yer imi üzerinden elle açın.
.exe, .scr gibi veya document.pdf.exe gibi çift uzantılı dosyalar.
Şüpheye düşerseniz e-postadaki bağlantıya tıklamayın. Servisi bir yer imi veya arama çubuğu üzerinden elle açın. Para veya veri talebini başka bir kanaldan - telefonla arayarak veya iş sohbetinden - doğrulayın.
Jargon yok. Sayfada anlaşılmayan bir şey varsa açıklaması büyük olasılıkla burada.
İki adımlı oturum açma: şifre ve tek kullanımlık bir kod.
Yapay zeka ajanlarına verdiğiniz ana geçiş anahtarı. Sizin erişebildiğiniz her şeye erişim açar.
Bu geçiş anahtarının tam olarak neye izinli olduğu - örneğin sadece CRM'yi okumak.
Metin içine gizlenmiş, yapay zekayı kandırabilecek bir komut.
“Kendi anahtarını getir” - üçüncü taraf bir yapay zeka servisine kendi kişisel anahtarınızı kullanmak.
İnsanlar hakkında hangi verilerin ve neden toplanacağına karar veren taraf (müşterileriniz söz konusu olduğunda bu sizsiniz).
İnternette herkese açık bir adresi olmayan Vibecode sunucuları - varsayılan olarak kapalıdır, yalnızca şifrelenmiş bir tünel üzerinden erişilebilir.
Uygulamaya internetten, oturum açmaya gerek olmadan, herhangi bir ziyaretçi tarafından erişim.
Üç durum için sakin ve hızlı bir plan.
Şifrenizi değiştirin, 2FA'yı açın, şüpheli anahtarları iptal edin ve tüm oturumlardan çıkış yapın. Ardından geri bildirim formu üzerinden destek ekibine bildirin. Ne kadar hızlı olursa o kadar iyi.
Gereğinden fazla erişim, tuhaf davranışlar, yapay zeka istekleri için beklenmedik bir fatura - erişim politikasını daraltın veya uygulamayı geçici olarak “salt okunur” moda alın, ajanın ve anahtarların gereğinden fazla iznini geri alın, erişim günlüğünü kontrol edin.
Lütfen bunu hesabınızdaki geri bildirim formu üzerinden bize hızlıca bildirin. Açık giderilene kadar bu güvenlik açığını herkese açık şekilde ifşa etmeyin - biz de kendi tarafımızdan hızlı yanıt vermeye çalışacağız.
Yardım için hesabınızdaki geri bildirim formu üzerinden bize yazın - en hızlı kanal budur.