
Check Point, 6 Ekim 2026'da PromptGuardX'i duyurdu. Check Point Threat Emulation içine entegre edilen teknoloji, PDF dosyalarındaki yapay zekâya yönelik gizli talimatları, belgenin içeriği modele veya ajana ulaşmadan önce incelemeyi hedefliyor. Böylece zararlı dosya kontrolüne, belgenin bir yapay zekâ sistemini yönlendirmeye çalışıp çalışmadığı sorusu ekleniyor.
Duyurunun odağında dolaylı prompt injection bulunuyor. Bu yöntemde kullanıcı bir belgeyi özetletmek isterken belge içindeki başka bir metin, modelin farklı bir işlem yapmasını isteyebiliyor. Risk, özellikle dosya okuyabilen ve aynı zamanda araç, API veya dış sistem erişimi bulunan ajanlarda önem kazanıyor.

PDF'de görünen ile modelin okuduğu metin farklı olabilir
Check Point'e göre kullanıcı ekranda bir PDF'nin görsel hâlini görürken yapay zekâ uygulaması dosyanın yapısından çıkarılan metni işleyebiliyor. Görünmeyen katmanlar, konumlandırılmış metin veya farklı Unicode karakterleri bu iki görünüm arasında fark yaratabiliyor. Dosyada çalıştırılabilir bir zararlı yazılım bulunmaması, içeriğin bir ajana komut vermeye çalışmadığını tek başına göstermiyor.
Şirketin gösteriminde normal görünen bir faturadaki gizli talimat, belgeyi özetleyen sistemin hesap makinesi uygulamasını açmasını sağlamaya çalışıyor. Bu örnek bir PDF yazılım açığını göstermiyor; sonucun, modelin talimatı izlemesine ve ilgili araca erişebilmesine bağlı olduğunu anlatıyor.
PromptGuardX dört aşamada ne yapıyor?
| Aşama | Şirketin açıkladığı işlem |
|---|---|
| Metni çıkarma ve normalleştirme | Modelin okuyabileceği içerik çıkarılıyor; bazı gizleme yöntemlerinin etkisini azaltmak için Unicode normalleştirmesi uygulanıyor. |
| Şüpheli talimatları bulma | Sahte sistem talimatı, rol değiştirme veya bir eylemi gizleme isteği gibi bölümler daha ayrıntılı incelemeye ayrılıyor. |
| Bağlam ve niyet analizi | Örtüşen metin pencereleriyle, bir komuttan söz eden metin ile gerçekten komut vermeye çalışan içerik ayırt edilmeye çalışılıyor. |
| Açıklanabilir sonuç | Güven puanı ve değerlendirmeyi tetikleyen metin bölümleri, Threat Emulation raporunda sunuluyor. |
Duyuru, desteklenen Quantum, Harmony Email & Collaboration ve Threat Emulation etkin ağ geçidi kurulumlarını sayıyor. Bu, bütün PDF okuyucularına otomatik olarak eklenen genel bir özellik değil; ilgili Check Point ürün ve kurulumları üzerinden sunulan bir güvenlik katmanı.
Editoryal değerlendirme: Hukuk bürosunda yalnız dosyayı taramak yeterli mi?
Hukuk bürolarında dışarıdan gelen sözleşme, dilekçe veya fatura gibi belgeler, yapay zekâya verilen görevin malzemesidir. Belgeye yazılmış bir talimatın kullanıcının talebiyle aynı yetkide kabul edilmemesi gerekir. PromptGuardX duyurusunun pratik önemi, bu ayrımı dosya henüz modelin bağlamına girmeden incelemeye taşımasıdır.
Ancak güvenliği yalnız dosya tarama sonucuna bağlamak eksik kalır. Check Point de tek bir kontrolün prompt injection riskini ortadan kaldırmadığını belirtiyor. Belge özetleyen bir sisteme gereksiz gönderim veya ödeme yetkisi verilmemesi, dış eylemler için ayrı onay aranması ve işlem kayıtlarının incelenebilmesi dosya taramasını tamamlayan önlemlerdir.
Bir kurum için kullanışlı deneme, gerçek müvekkil verisi taşımayan örnek belgelerle başlamalı. İncelemede yalnız yakalanan tehdit sayısı değil; yanlış alarmlar, hangi metin bölümünün işaretlendiği, tarama süresi ve belgenin hangi servislere iletildiği de ölçülebilir. Şirket duyurusu bu ürünün Saffet Çelik platformuna kurulduğu veya bağımsız olarak test edildiği anlamına gelmiyor.
Merak edilenler
Bu, PDF içindeki klasik bir virüs mü?
Duyurudaki risk, belgenin bir yapay zekâ sistemini talimatlarla yönlendirmeye çalışması. Çalıştırılabilir zararlı kod veya PDF okuyucusu açığı bulunması şart değil.
PromptGuardX bütün saldırıları engelliyor mu?
Duyuru böyle bir garanti vermiyor. Dosya incelemesi, çalışma anı kontrolleri ve sınırlı araç yetkileriyle birlikte ele alınıyor.
Konu hakkında daha ayrıntılı rehber var mı?
Hukuki belgelerde prompt injection riskleri ve önlemleri rehberi, ürün duyurusundan bağımsız olarak belge işleyen sistemlerdeki riskleri açıklıyor.
Kaynak
Check Point — PromptGuardX duyurusu, 6 Ekim 2026. Ürünün işleyişine ilişkin bilgiler şirket açıklamasına dayanır.