deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

Microsoft, PyRIT red-teaming framework'ünü arşivledi; LLM güvenlik ekipleri alternatifleri değerlendiriyor

Microsoft, Mart 2026'da PyRIT LLM red-teaming framework'ünü GitHub'da arşivledi; repo yalnızca okunur hale getirildi ve güvenlik ekipleri promptfoo, garak, Giskard gibi aktif olarak sürdürülen alternatiflere yönlendirildi.

Microsoft, PyRIT red-teaming framework'ünü arşivledi; LLM güvenlik ekipleri alternatifleri değerlendiriyor

Microsoft PyRIT deposunu arşivledi

dev.to'da yayımlanan bir yazıya göre Microsoft, 27 Mart 2026'da GitHub'daki Azure/PyRIT deposunu arşivledi. Proje artık yalnızca okunabilir durumda donduruldu: yeni commit yok, yeni sürüm yok, issue triage'ı da yok. Yazarın deyişiyle, bir ekibin pip üzerinden halihazırda kurduğu sürüm, elde edeceği son sürüm.

Kaybın sıradan bir deprecasyondan daha büyük olmasının nedeni

Python Risk Identification Tool'un kısaltması olan PyRIT, bitmiş bir tarayıcıdan çok bir iskelet olarak tasarlanmıştı: red team'lerin dil modellerine ve bunların üzerine inşa edilmiş uygulamalara karşı koordineli, çok turlu saldırı dizilerini script'lemek için kullandığı bir framework'tü. dev.to yazısı, bu ayrımın arşivlemeyi daha da acı verdiğini savunuyor. Yeni özellikler kazanmayı bırakan tamamlanmış bir araç eski işini hâlâ yapabilir; oysa geliştirmesi duran bir framework, ekiplerin bel bağladığı uyarlanabilirliği kesip atar, çünkü onun üzerine yazılan özel saldırı mantığı artık upstream düzeltme veya iyileştirmelere güvenemez.

Kullanım senaryosuna göre ne kullanılmalı

Yazı, alternatifleri PyRIT'in gerçekte üstlendiği işe göre sınıflandırıyor:

  • Uygulama katmanı taraması: promptfoo. npx ile kurulum gerektirmeden çalışabilen promptfoo, 50'den fazla red-team plugin'i içeriyor ve raporlarını OWASP, NIST ve MITRE ATLAS framework'lerine haritalıyor; sürümleri de düzenli olarak gelmeye devam ediyor.
  • Model katmanı sondajı: garak. NVIDIA tarafından sürdürülen, pip ile kurulabilen ve GitHub'da 8.000'den fazla yıldıza sahip garak, uygulama yerine temel modellerdeki jailbreak, kodlama hileleri ve veri sızıntısı davranışlarını hedefliyor ve aktif geliştirme altında.
  • Sürekli, OWASP uyumlu tespit: Giskard. Açık kaynak tarayıcısı güncel; sürekli tarama için kullanılan her zaman açık Hub ise ticari bir ürün.
  • Hızlı ön kontroller: sentinel-scan-cli. Bağımlılık gerektirmeyen, birebir aynı çıktı üreten paralel Python ve npm uygulamalarına sahip bir komut satırı aracı; OWASP LLM Top 10 kategorilerine etiketlenmiş 15 saldırı kalıbı ve yapılandırma ya da API anahtarı olmadan bir dakikadan kısa sürede çalışan bir demo modu var. Yazar bu proje üzerinde çalıştığını açıkça belirtiyor; yani bu öneri beyan edilmiş bir çıkar çatışması taşıyor.

Kimsenin doldurmadığı orkestrasyon boşluğu

Yazıya göre yukarıdakilerin hiçbiri PyRIT'in belirgin gücünün birebir yerine geçmiyor: çok turlu saldırıların orkestrasyonu. İş akışları gerçekten bu yeteneğe bel bağlayan ekipler, Microsoft deposundaki PyRIT Community fork tartışmasına ya da hâlâ sürdürülen bir model API'si üzerine özel bir harness inşa etmeye yönlendiriliyor.

Neden önemli

Red-teaming araçlarının raf ömrü çoğu yazılımdan daha kısadır, çünkü modellediği saldırılar sürekli evrilir; donmuş bir framework yeni jailbreak teknikleriyle veya yeni prompt-injection varyantlarıyla aynı hızda ilerleyemez. PyRIT üzerine özel saldırı dizileri inşa eden ekipler artık bakım yükünü tek başlarına taşıyor; aracı bir CI pipeline'ında veya tedarik kısa listesinde bulunduran herkes durumunu doğrulayıp bir geçiş planı yapmalı.

dev.to yazısına göre cesaret verici olan taraf, çevredeki ekosistemin iyi durumda olması: uygulama katmanında, model katmanında ve hızlı smoke-test kademesinde aktif olarak sürdürülen seçenekler mevcut. Açık kalan tek boşluk çok turlu orkestrasyonun kendisi ve şimdilik bu, kendin-yap problemine benziyor.

  • #llm-security
  • #red-teaming
  • #microsoft
  • #open-source
  • #ai-safety

İlgili yazılar