CodeQL Artık Prompt Injection’ı CI’da Yakalıyor: GitHub 2.26 ile Ne Değişti?
github, 8–10 Temmuz 2026’da codeql 2.26.0 sürümünü yayınladı. Yeni js/system-prompt-injection sorgusu, güvenilmeyen kullanıcı girdisinin OpenAI, Anthropic ve Google GenAI SDK çağrıları üzerinden AI system prompt’larına aktığını taint tracking ile tespit ediyor. Code Scanning etkin repolara güncelleme otomatik dağıtılıyor. CWE-1427, severity 7.8.
Ana Gelişme
prompt-injection, AI entegreli kod tabanlarında giderek yaygın bir güvenlik riski. codeql 2.26, bu riski statik analiz (SAST) kapsamına alan ilk ana akım araçlardan biri.
Sorgu nasıl çalışıyor:
- Güvenilmeyen kullanıcı girdisi (HTTP request, form input vb.) kaynak olarak işaretlenir
- Taint tracking, verinin AI SDK system prompt parametrelerine ulaşıp ulaşmadığını izler
- Akış tespit edilirse uyarı üretilir
Desteklenen SDK’lar: OpenAI, Anthropic, Google GenAI. Code Scanning etkin github.com repolarına otomatik dağıtım yapılıyor.
Neden Önemli?
devsecops ve ci-cd pipeline’larına prompt-injection tespiti entegre edilmesi, Türk geliştirici topluluğu için pratik bir savunma katmanı. Dün yayınlanan png-prompt-injection-ai-code-review-attack saldırı haberinin savunma karşılığı olarak değerlendirilebilir — saldırı ve savunma paketi.
Teknik Detaylar
Kapsam sınırlamaları:
- Yalnızca JavaScript/TypeScript — Python sorgusu yok
- Dolaylı (indirect) prompt injection kısmen kapsanıyor
- Tool-description injection ayrı bir desen olarak ele alınıyor
Bağlam
ai-security alanında SAST araçlarının AI-spesifik zafiyetleri kapsaması, endüstrinin olgunlaştığının bir göstergesi. github-security ekosistemi, AI SDK entegrasyonları için güvenlik sorgularını genişletmeye devam ediyor.
Sonraki Adımlar
Python desteği ve dolaylı injection kapsamının genişletilmesi bekleniyor. Geliştiriciler, Code Scanning’i etkinleştirip mevcut repolarında yeni sorguyu test etmeli.