Herkese merhaba. Son zamanlarda oldukça popüler hale gelen AI projesi ChatGPT ile Splunk'ı entegre edip neler yapabileceğimize bir bakacağız.
Öncelikle ChatGPT'yi çoğu kez okumamıza, denememize rağmen tekrar ne olduğuna ve neler yaptığına bir bakalım isterim.
ChatGPT Nedir ve Ne İşe Yarar?
ChatGPT, OpenAI tarafından ilk olarak 30 Kasım 2022'de kullanıma sunulan yapay zeka sohbet robotudur. Farklı alanlardaki konuları sisteminde işleyebilen ChatGPT, yanıtlarını kullanıcıların taleplerine göre uyarlayarak daha dinamik ve ilgi çekici konuşmalar yapılmasına olanak tanır. Türkçe de dahil olmak üzere pek çok farklı dilde çalışan bu sistem hem denetimli hem de pekiştirmeli öğrenme teknikleriyle geliştirilmektedir.
Oldukça popüler hale gelen yapay zeka projesi birçok tartışmaların da önünü açtı. Şöyle ki ChatGPT'nin bazı meslek gruplarının yok olmasına bile neden olabileceği tartışılmaktadır. ChatGPT'yi KPSS sınavına tabii tutanlar bile oldu :) Haberi "https://www.webtekno.com/yapay-zeka-chatgpt-kpss-sorulari-h130336.html" linki üzerinden inceleyebilirsiniz.
Siber güvenlik alanında da oldukça kullanılan ve örneklerini gördüğümüz ChatGPT'yi bir de güvenlik ürünlerinden Splunk ile entegre etmeyi deneyelim.
Splunk Add-On ve App mantığı ile çalışan güvenlik ürünüdür. Appler sayesinde güncel kalıp, customize edilebilen Add-Onlarla birlikte geniş bir yelpazede kullanılmaktadır. Şöyle ki pandeminin başlarında herkesin uzaktan çalışma ortamına geçtiği dönemde Zoom App'ini geliştirip marketinde yayınlayarak monitoring yapan ekiplerin işini oldukça kolaylaştırmıştır. Günümüzde popüler durumda olan ChatGPT için henüz bir App geliştirilmemiştir ama custom Add-On ve Appler ile birlikte bu ihtiyaç hızlı bir şekilde giderilebilmektedir. Third-party olarak geliştirilen ChatGPT add-on unu Splunk üzerine kurup entegrasyonu gerçekleştirelim. Ayrıca ilgili add-on'a https://github.com/bentleymi/ta-openai-chatgpt linki üzerinden erişip, indirebilirsiniz.
Add-On Kurulumu
Splunk'ta Add-Onlar logları anlamlandırır ve doğru bir şekilde parse etmemize olanak sağlar. Splunk ara yüzü üzerinde App bölümünden yayınlanmış olan istediğiniz App ve Add-On'u arayıp ücretsiz bir şekilde indirebilirsiniz. Market bölümünde yer almayan app ve add-onları da 2 farklı şekilde Splunk'a yükleyebilmektesiniz. İlk yöntem .spl veya .tgz uzantılı olan add-onları Apps > Manage Apps > "Install app from file" seçeneği ile ara yüzden yükleyebilirsiniz.
2. yöntem ise mobaxterm ya da winscp uygulamalarıyla Splunk sunucusuna erişip .tgz uzantılı dosyayı tar'dan çıkarıp Splunk uygulamasını restart ederek yükleyebilirsiniz.
.tgz uzantılı dosyaları <InstallationFolder>/etc/apps pathi içerisinde tardan çıkarmanız gerekmektedir. Tar'dan çıkarma işlemini "tar xvf TA-openai-chatgpt..." komutu ile gerçekleştirebilirsiniz.
Uygulama restart sonrasında ara yüzden kontrolleri gerçekleştirdiğimizde Add-On'un başarılı bir şekilde yüklendiğini görebilmekteyiz.ChatGPT API Entegrasyonu
ChatGPT ile Splunk entegrasyonunu API key aracılığıyla gerçekleştirmekteyiz. API aracılığıyla ChatGPT robotuna ulaşıp, istediğimiz soruları sorup yanıtlarını Splunk üzerinde görüntüleyebileceğiz.
Add-On'un setup sekmesine tıkladığımız zaman "Organization ID" ve "API Key" beklenmektedir. Organization ID bilgisini "https://beta.openai.com/account/org-settings" linkinden ve API-Key i de https://beta.openai.com/account/api-keys linkinden login işlemi sonrasında görüntüleyebilirsiniz. İlgili bilgileri ekledikten sonra entegrasyon tamamlanmaktadır.
Splunk Search Örnekleri
Entegrasyonu tamamladıktan sonra search sekmesinden artık chatgpt robotuna istediğimiz soruları sorabiliriz. Ayrıca Splunk içerisinde yer alan datalar ile ilgili de chatgpt ye sorularımızı iletebileceğiz.
Basit bir soru ile başlayalım o halde. Chatgpt den yanıt alabilmemiz için " | chatgpt org="organizationid" prompt="ilgilisoru" " parametrelerini kullanmanız gerekmektedir.
ChatGPT'ye "Kaplumbağalar kaç sene yaşar" sorusunu ilettiğimizde response olarak text kısmında sorunun yanıtını göstermektedir.
chatgpt parametresinin hemen ardından "org" komutu zorunludur. "Prompt" komutu ile chatgpt'ye dilediğimiz soruları sorabilmekteyiz. Sorgu çıktısında "chatgpt_model" alanını görmekteyiz. GPT-3 doğal dilleri anlayabilmektedir. Bunu da içerisine 4 main modelle birlikte yapmaktadır. Kullanılan "davinci" modeli en yetenekli modeldir. Dilerseniz diğer modelleri de "https://beta.openai.com/docs/models/gpt-3" linkinden inceleyebilir ve searchte kullanabilirsiniz. Searchün daha hızlı olması için "text-ada-001" modelini kullanabilirsiniz.
Farklı bir örnekle devam edelim;
Eval komutu ile word field ı içerisine "Istambul" yazdırıp, yazılan şehri doğru bir şekilde hecelemesini ChatGPT'den yukarıdaki komut ile isteyebiliriz. Search sonucunda görebileceğiniz gibi ChatGPT yanlış yazılan "Istambul" u "Is-tan-bul" olarak düzeltip hecelemiştir.
Hiç yorum yok:
Yorum Gönder