Zedmos
DLP · AI GATEWAY

Verileriniz şirketten bir yapay zekâ isteminde çıkmamalı.

Üretken yapay zekâ araçları her çalışanın tarayıcısını bir sızdırma kanalına çevirdi: kaynak kodu, müşteri kişisel verisi, API anahtarları, sözleşmeler ve hasta kayıtları her gün ChatGPT, Claude, Gemini ve Copilot'a yapıştırılıyor. Zedmos AI Gateway, istemi sağlayıcıdan önce gören, üzerinde Veri Sızıntısı Önleme çalıştıran ve sonra geçiren, karartan ya da engelleyen hat üstü bir TLS açma motorudur — hepsi güvenlik duvarını çalıştıran aynı politika düzleminde.

hat üstü DLPAI GatewayChatGPT · Claude · Gemini · Copilotregex + LLM kararıms altı karar
BU NEDEN ÖNEMLİ

Yapıştırılan tek bir sohbet, çalınan bir dizüstünden fazlasını sızdırabilir.

Yapay zekâ yardımcıları son derece yararlı — her ekibin onları kullanmasının nedeni tam da bu, DLP'nin artık yapay zekâ öncelikli bir sorun olmasının nedeni de. Soru artık çalışanlarınızın ChatGPT ya da Claude kullanıp kullanmadığı değil; isteme ne koydukları ve ağınızdan neyin çıktığını kanıtlayabilip kanıtlayamadığınız.

Kaynak kodu → herkese açık derlem
Geliştiriciler tescilli algoritmaları, güvenlik mantığını ve bitmemiş özellikleri sohbet yardımcılarına yapıştırıyor. O istemin sonrasında başına ne geldiği — saklama, insan incelemesi, eğitimde kullanım — sağlayıcıya, plana ve yürürlükteki sözleşmeye bağlıdır ve ağınızın dışında karara bağlanır.
Müşteri kişisel verisi → üçüncü taraf günlükleri
Satış ve destek, 'yanıt taslağına yardım etsin' diye CRM satırlarını sohbete kopyalıyor. Kimlik numaraları, IBAN'lar, adresler, sağlık işaretleri ve sözleşme numaraları saniyeler içinde üçüncü taraf bir modele düşüyor.
Sırlar → dizinlenebilir artefaktlar
API anahtarları, JWT'ler, veritabanı adresleri ve bulut kimlik bilgileri paylaşılan sohbetlerde son buluyor. O konuşmayı sonradan eline geçiren, ekran görüntüsünü toplayan ya da geçmişi dışa aktaran herkes onlara sahip olur.
İstem enjeksiyonu → DLP atlatma
Saldırganlar, saf süzgeçleri kandırmak için kişisel veriyi 'önceki yönergeleri yoksay' yüklerinin ve base64 yığınlarının içine sarar. Gerçek bir ağ geçidi yalnızca alt dizgeleri değil, niyeti de anlamak zorundadır.
NASIL KORUR

Her yapay zekâ istemi aynı altı aşamalı rayda yürür.

Bir tarayıcı chatgpt.com ya da claude.ai için sekme açtığı andan itibaren istek, sağlayıcıya ulaşmadan önce belirlenimci bir hattan geçer. Dizüstünde aracı yok, tümleştirilecek SDK yok, uygulama başına tesisat yok — motor hattın üzerinde oturur.

Yapay zekâ ağ geçidi · uçta, içeriğe göre kararçıkmadan engellendiÇalışanın tarayıcısıbir istem, bir yapıştırma, bir yüklemeşunları taşıyabilirmüşteri kayıtlarıkaynak kodu ve sırlarulusal kimlikler · ödeme verileriUçta Zedmosonu yönlendiren güvenlik duvarının aynısıÖrüntü eşleme69 dedektör · 22 ulusal kimlik biçimiYerel dil modelianlamı cihazda değerlendirirTek kararizin verildi · engellendi · her zaman kaydedildiYapay zekâ sağlayıcıları · 11 tanesi izleniyorChatGPT · Claude · Gemini · …Gölge yapay zekâ envanterikim neyi, nerede kullandıBu kararı vermek için hiçbir yere bir şey gönderilmez. Model cihazda çalışır.
DERİNLEMESİNE SAVUNMA

İki tespit katmanı. Tek karar.

Zedmos, belirlenimci örüntü eşlemeyi küçük bir yerel LLM kararıyla birleştirir. Hızlı yol ders kitabı sızıntılarını yakalar; yavaş yol, saldırganların regex'ten kaçmak için yeniden biçimlendirdiği her şeyi. Hangi bileşimin geçerli olacağına politika düzlemi sağlayıcı, kullanıcı ve yol başına karar verir.

Katman 1 — belirlenimci eşleyiciler
  • Hyperscan regex motoru: kimlik numarası, IBAN, kredi kartı (Luhn), telefon, pasaport, Personnummer, NPI, Aadhaar, ICD-10
  • Biçim farkındalığı: ayraçlı kart numaraları, yüzyıl biçimli Personnummer, base64 / onaltılık yığınlar, sıfır genişlikli unicode ile gizleme
  • Sır hazır kümeleri: API anahtarları, JWT'ler, AWS / GCP / Azure kimlik bilgileri, özel anahtar blokları
  • Özel kataloglar: policies.json içine yeni bir örüntü bırakın — atomik sıcak yükleme, yeniden başlatma yok
Katman 2 — yerel LLM kararı
  • Ollama üzerinde qwen2.5:7b (GPU hızlandırmalı) — aynı cihazda çalışır, kutudan veri çıkmaz
  • Regex'in kaçırdığı anlamsal kişisel veriyi yakalar: 'Main Street 123'teki, kimlik numarası 4321 ile biten müşterim'
  • Llama-Guard tarzı sınıflandırma: S1-S14 kategorileri + istem enjeksiyonu / jailbreak tespiti
  • Reddetme emniyeti: karar belirsizse motor en katı kurala uyar
Karar düzlemi
  • policies.json::ai_gateway.rules[] — sağlayıcı, yol, yöntem, kapsam, eylem
  • 16 uygulama eylemi: allow · log · drop · reset · redirect · rewrite · escalate · …
  • Kullanıcı, grup, cihaz ve zaman çizelgesi başına kapsamlar
  • Atomik nesil değişimi — bir kuralı değiştirin, hiç paket düşürmeden, motoru hiç yeniden başlatmadan
KAPSAM

Her yapay zekâ yüzeyi, tek ağ geçidi.

Kapsam kodla değil, veriyle belirlenir. Yeni bir yapay zekâ hizmeti eklemek, policies.json içinde bir katalog kaydıdır — motoru yeniden derlemek yok, aracı dağıtmak yok, bağlanacak SDK yok.

ChatGPT
chatgpt.com · /backend-api/conversation · /api/append_message
Claude
claude.ai · api.anthropic.com · /v1/messages
Gemini
gemini.google.com · ai.google.dev
Copilot
github.com/copilot · copilot.microsoft.com
Perplexity
perplexity.ai
Mistral · Le Chat
chat.mistral.ai · api.mistral.ai
Yerinde LLM
özel Ollama · vLLM · TGI uç noktaları
Özel
herhangi bir HTTPS uç noktası — bildirimsel ai_gateway kuralı
BİR EŞLEŞMEDE NE OLUR

Sessiz düşürmeden yönlendirmeli uyarıya.

Çoğu kurumsal DLP size iki düğme verir: izin ver ya da engelle. Zedmos on altı verir. Aynı eşleşme biçimlendirilebilir, karartılabilir, yönlendirilebilir, yükseltilebilir ya da yalnızca kaydedilebilir — o veri sınıfı, o kullanıcı ve o yapay zekâ hizmeti için ekibin risk duruşuna ne uyuyorsa.

ENGELLE · 403
Yönlendirici bir sayfayla HTTP 403 döndürün. Tarayıcı kullanıcıya isteminin neden reddedildiğini gösterir ve onaylı bir araca işaret eder.
ENGELLE · RST
İki yanda da TCP RST — mümkün olan en sessiz ret. Kullanıcının aynı istemi yeniden denememesi gereken, yüksek güvenli kimlik bilgisi ya da kişisel veri sızıntılarında kullanılır.
KARART
Eşleşen bölümü (kimlik numarası, anahtar, jeton) çıkarın, gerisini iletin. Yapay zekâ sağlayıcısı yalnızca temizlenmiş istemi görür; kullanıcı yine de işe yarar bir yanıt alır.
YÖNLENDİR
Kullanıcıyı içeride, onaylı bir LLM'e gönderin (yerinde Ollama, Bedrock, Azure OpenAI kiracısı). Aynı deneyim, denetimli sağlayıcı.
YÜKSELT
Nöbetçiyi / SIEM'i / SOAR web kancasını çağırın. Kaynak kodu sızıntıları ya da apaçık sızdırma için kullanılır — güvenlik ekibi bunu bir saniye içinde görür.
İZİN VER + KAYDET
Geçirin, ama eşleşmenin tüm bağlamını denetim düzlemine yazın. Bir ekip devreye alınırken varsayılan kip.
HAT ÜZERİNDE KANITLANDI

Gerçek ChatGPT ve Claude uygulamalarına karşı kuruldu ve doğrulandı.

Modern yapay zekâ arayüzleri kazara DLP'ye düşmandır: HTTP/2 çoklama, brotli akışları, websocket geri dönüşleri, bot karşıtı sabitleme, kodlanmış istemler. Zedmos, yapay bir test düzeneğine göre değil, bu uygulamaların gerçek üretim davranışına karşı tasarlandı.

  • H2 kurumsal inceleme: HEADERS'ta akış başına BUFFER, tam yanıt başlığı aynalama, gRPC treyler işleme, 1xx Early-Hints koruması.
  • ALPN aynalama ve SNI sonek ağacıyla TLS açma: genel trafik, sınadığımız uygulamalarda sertifika sabitlemesini tetiklemeden geçer, sabitlenmiş uygulamalar kırılmak yerine listeyle muaf tutulur ve yol, hata durumunda güvenle iletmeye düşer.
  • Laboratuvar filosunda canlı kanıt: 28 / 28 Claude DLP vakası geçiyor — 14 ENGELLE, 14 İZİN VER — HTTP/2 taşıması bozulmadan.
  • Önbelleğe alınmış kalıcı TCP bağlantıları için H1 hat sınırı yürütücüsü — Chrome'un saf hat üstü denetleyicileri atlatmak için kullandığı yol.
  • Yetkili dlpd karar katmanı — her akışı aynı arka plan süreci puanlar, motor sessizce aykırı düşemez.
İŞLETİM DURUŞU

Üç kip. Aynı motor. Yeniden yapılandırma yok.

AI Gateway'i ekibin sindirebileceği hızda yayın — önce gözlemleyin, sonra karartın, en son engelleyin. Hat aynıdır; yalnızca eylem fiili değişir.

Denetim
kip · monitor
Gör, engelleme
  • Hat üstü her yapay zekâ isteğini dinler, tüm DLP katmanını çalıştırır, denetim düzlemine yazar.
  • Eylem varsayılan olarak İZİN VER + KAYDET — kullanıcıya sıfır etki.
  • İlk hafta en çok ihlal eden beş kişiyi, en çok geçen beş veri sınıfını ve en çok kullanılan beş sağlayıcıyı ortaya çıkarır.
  • Uyum ekipleri kanıt, güvenlik ekipleri bir taban alır.
Bilmediğinizi bilin.
Yönlendirme
kip · coach
Karart ve yönlendir
  • Kişisel veriler ve sırlar, istem sağlayıcıya ulaşmadan önce çıkarılır.
  • Yüksek riskli istemler, yerinde ya da kiracı denetimindeki bir LLM'e yönlendirilir.
  • Kullanıcı kısa bir yönlendirme iletisi görür — destek kaydı gerekmez.
  • Denetim düzlemi, güvenlik ekibi için eşleşmenin tüm bağlamını saklar.
Üretkenlik yerinde, sızdırma etkisiz.
Uygula
kip · uygula
Sızıntıyı durdur, ekibi çağır
  • Yüksek güvenli eşleşmeler (kaynak kodu, kimlik bilgileri, düzenlemeye tabi kişisel veri) HTTP 403 ya da TCP RST alır.
  • Yükseltme web kancası, bir saniyenin altında SIEM / SOAR / nöbetçiye ateşlenir.
  • Kullanıcı başına yükseltme: tekrarlayan bir ihlalci, incelenene dek 'yönlendirme' kipine düşer.
  • Aynı policy.json — yalnızca eylem fiili kaydetmeden engellemeye döner.
Yanıt yüklenmeden sızdırmayı durdurun.
FAQ

İnsanların bunu görür görmez sorduğu şeyler.

Zedmos istemlerimizi üçüncü bir tarafa gönderiyor mu?

Hayır. Tespit aynı cihazda olur: süreç içinde Hyperscan regex, kutunun GPU'sundaki yerel Ollama üzerinden qwen2.5:7b LLM kararı. İstem, yalnızca politika izin verirse yapay zekâ sağlayıcısına iletilir.

Peki HTTPS — istemi görebiliyor musunuz?

Evet. Motor, bağlantıyı şirketin denetlediği bir CA ile açar. Tarayıcı geçerli, Zedmos imzalı bir sertifika görür; motor açık metin istemi görür; yapay zekâ sağlayıcısı da aynı istemi kendi TLS'iyle yeniden şifrelenmiş görür. Politikanın izin vermediği hiçbir veri kutudan çıkmaz.

ChatGPT ya da Claude bozulur mu?

Hayır. Zedmos, başlık aynalama, ALPN aynalama, gRPC treyler ve 1xx Early-Hints işlemeyle tam HTTP/2 çalıştırır. Laboratuvar filosu her gün gerçek uygulamaları kullanıyor — sohbet arayüzü tümüyle çalışır durumdayken 28 / 28 Claude DLP vakası geçiyor.

Kullanıcıya ne kadar gecikme ekliyor?

Belirlenimci katmanda milisaniyenin altında (Hyperscan test filosunda ortalama ~0,74 ms p50). LLM katmanı kural başına isteğe bağlıdır ve ısındığında 200-400 ms ekler; onu her tuş vuruşunda değil, yalnızca 'yapıştırma biçimli' POST gövdelerinde öneririz.

Kendi geliştirdiğimiz bir yapay zekâ hizmetini ekleyebilir miyiz?

Evet. policies.json::ai_gateway.rules[] herkese açık arayüzdür. SNI'yi, yolları, yöntemleri, kapsamı ve eylemi ekleyin. Motor atomik olarak yeniden yükler — yeniden derleme yok, yeniden başlatma yok, aracı dağıtımı yok.

Kullanıcı engellendiğini biliyor mu?

Seçim sizin. ENGELLE · 403, markalı bir yönlendirme sayfası döndürür. ENGELLE · RST sessizdir. KARART saydamdır — kullanıcı yanıtı görür, yalnızca kimlik numarası olmadan. YÜKSELT kullanıcıya görünmez ama SOC'a gürültülüdür.