15.05.2026, 17:11

Kripto Para ve Yapay Zeka Güvenliği: Binance Chief Security Officer Jimmy Su ile Sohbet

Binance, hızlı büyüyen ilk yıllarından bu yana kripto para borsası alanında dünyanın en büyük oyuncusu haline geliyor.

Bu konum, Binance’e küresel ölçekte net ve kripto dostu bir ses kazandırıyor çünkü ülkeler kripto para varlıklarının büyümesine ve uygulamasına ayak uydurmak için regülasyon hazırlıyor.

Miami Beach’te düzenlenen Consensus 2026 etkinliğinde BeInCrypto, Binance’in Güvenlik Direktörü Jimmy Su ile bir araya geliyor. Kripto para piyasasını, Binance’in yeni araçlarını ve geleneksel finans kuruluşlarının kurumsallaşma adımları karşısında nasıl pozisyon aldıklarını konuştuk.

Kuşbakışı Bakış: Büyük Resim Ne Diyor?

Son haftalarda ABD Senatosu’nun Clarity Act üzerinde harekete geçeceği haberi gündeme oturdu. Bu mevzuat, büyük finansal kurumların benimsemesini kolaylaştıracak regülasyon zemini oluşturacak.

Bu gelişmeyle birlikte mayıs ayında kripto paralarda yükseliş rüzgarı esti ancak fiyatlar hâlâ geçen yılın zirvesinden uzakta.

Su’ya göre, kripto fiyatları uzun vadede yukarı yönlü seyretmesine rağmen, asıl dikkat çeken konu benimsemenin büyümesi oluyor:

‘Günlük piyasa hareketlerine pek odaklanmıyorum fakat kriptoda benimsenmenin arttığını, uzak bölgelerde kullanımın çoğaldığını görüyorum. Örneğin Gerçek Dünya Varlığı (RWA), farklı taşra varlıklarının tokenize edilmesi gibi adımlar doğru yolda ilerliyor.

Önümüzde beş ila on yıllık bir pencere var, daha da uzun bir vizyon düşünüyoruz. Bence işler yolunda ilerliyor. Geleneksel finans (tradfi) ürünleri ile kripto ürünleri artık ortada bir araya gelmeye başladı: Kripto şirketleri borsa token’ları, emtia token’larına erişim sağlıyor. Diğer yandan tradfi tarafı daha çok kripto hizmeti sunuyor’ dedi.

Kripto Dünyasında Petrol Dönemi!

Binance platformuna son dönemde öne çıkan bazı yeni özellikler ekliyor.

En dikkat çekici yeniliklerden biri petrol fiyatlarına dayalı kontrat’ların eklenmesi oluyor. Bu hamle, kripto şirketlerinin tradfi’ye doğru yaklaştığının güçlü bir işareti. Önümüzdeki aylarda platforma daha fazla tradfi özelliği eklenmesi bekleniyor.

Böylece odak dağılabilir gibi görünse de Binance gibi kripto para borsaları bu sayede daha fazla pazar payı elde edebilir:

‘Yeni yatırımcı ilgisi çekecek alanlara açılıyoruz. Bu bizi hem kripto hem de tradfi trading ürünlerinin olduğu noktaya taşıyor ve rakip havuzumuz büyüyor’ dedi.

Yapay Zekâ Çağında Kripto Güvenliği

Binance’in Güvenlik Direktörü olarak Jimmy Su, kullanıcı verilerini koruma ve kripto alanında güvenliği artırmak için sürekli yeni araçlar geliştirme konusunda ön safta yer alıyor.

Hem “beyaz şapkalı” hem de “siyah şapkalı” aktörler, tehditleri tespit etmek veya yeni saldırılar başlatmak için artık giderek daha fazla yapay zekâ araçlarına güveniyor.

Saldırganlar açısından bakıldığında, yapay zekâ araçları saldırıların kapsamını ve hızını ciddi şekilde artırıyor. Su şunları belirtti:

‘Son altı ayda yapay zekâ kullanımı sadece güvenlik değil, tüm iş süreçlerimizde hızla genişliyor. Ancak özellikle güvenlikte hem saldırganlara hem de savunmacılara avantajlar sağlıyor.

Saldırgan açısından bakarsak, yapay zekâ araçlarıyla çok daha hızlı ölçeklenebiliyorlar.

Eskiden bir güvenlik açığını bulmak için beş-altı kişilik kırmızı ekip gerekirdi, şimdi ise tek bir kişi yapay zekâ aracıyla bir hafta sonunda bu işi çözebiliyor. Böylece exploit ile coin saldırısı arasındaki süre kısalıyor’ dedi.

Yapay Zekâ Savunmada da Güçlü!

Genelde siber güvenlikte saldırganlar ilk hamle avantajına sahip olur. Yapay zekâ bu avantajı daha da artırabilir. Ancak savunma ekipleri de benzer araçlara erişiyor. Hatta savunmaya yönelik yapay zekâ araçlarının hızı ve zekâsı, saldırıları önlemekte belirleyici oluyor.

Hatta yapay zekâ, henüz saldırı gerçekleşmeden zafiyetleri tespit edip kapatabilir veya insan gözüyle henüz ayırt edilemeyen bir saldırı modelini önceden yakalayabilir.

‘Savunma tarafında yapay zekâyı gerçek bir ortak, adeta SOC ekibinin bir üyesi olarak görüyoruz. Farklı alanlardan, farklı log’lardan, e-posta ve uç nokta cihazlarından gelen sinyalleri birleştirip bize daha derin ve kapsamlı bir bakış sağlıyor. Yani sadece SOC ekibimizin değil, yapay zekânın da yardımıyla log’ları çok daha geniş ve ayrıntılı inceleyebiliyoruz’ dedi.

Son dönemdeki spesifik güvenlik tehditlerine değinen Su, arama motoru sonuçlarındaki zararlı link’lerin sayısında önemli bir artış olduğuna ve bu link’ler üzerinden bulaşan kötü amaçlı yazılımların güvenlik ihlali yaratabileceğine dikkat çekiyor:

‘Son zamanlarda birçok yapay zekâ aracının dağıtıldığını gözlemliyoruz. Arama motorunda gördüğünüz pek çok arama sonucu aslında zehirlenmiş reklamlar olarak karşımıza çıkıyor. Kullanıcı üstteki ilk sonuca odaklanıp dikkatli olmazsa reklamı ayırt edemiyor ve kötü amaçlı bir yapay zekâ aracı yükleyebiliyor.

Geçen haftalarda yakaladığımız şey de tam olarak bu oldu: Kullanıcılar zararlı yazılım içeren yapay zekâ araçlarını indiriyor ve bu araçlar özel anahtarlar dahil olmak üzere hesap bilgilerini ifşa ediyor. Bu ciddi bir tehlike ve güncel bir trend’ dedi.

İkinci Tehdit: Wrench (Fiziki Şiddet) Saldırıları

Dijital kripto cüzdan’ınız ne kadar güvenli olursa olsun, farklı tehlikeler de var. Bunlardan biri, cüzdan bilgilerini paylaşmak için fiziksel şiddetle yapılan wrench saldırısı olarak biliniyor.

Böyle bir saldırıyı tamamen önlemek mümkün olmasa da cüzdanınızı kilitleyerek, bazı bilgiler sızsa dahi kripto varlıklarınızın güvende olmasını sağlayabilirsiniz:

‘Para Çekme Koruması adında bir özellik duyurduk. Bu, kullanıcılarımıza çekim işlemlerinde belirli bir süre için dondurma süresini kendilerinin belirlemesine olanak tanıyor.’

‘Şu anda, kripto para çekimi en yüksek riskli aşamada. Çünkü çoğu zaman kripto para çekimi yaptıktan sonra geri dönüşü olmuyor. Örneğin Jack ve Young’da ACH yaptığınızda işlemler daha geri alınabilir.‘

‘Bu yüzden bu özelliği, işlemlere bir kontrol katmak, yani çekim sürecine ek bir katman getirmek için tanıttık. Böylece kullanıcılar çekim işlemini ne zaman donduracaklarına kendileri karar veriyor ve bir sorunla karşılaşmaları durumunda toparlanmak için daha fazla zamana sahip oluyorlar.’ dedi.

Güvenlikten Kullanıcı Deneyiminde Akıcılığa

Yapay zeka araçlarıyla güvenlik ve kullanıcı koruması ile akıcı bir deneyimi bir arada yürütmek artık daha kolay hale geliyor. Binance’in büyümesi ve başarısı da bu dengeyi doğru kurmasından kaynaklanıyor.

Su, AI araçlarıyla kullanıcı deneyimini daha da geliştirecek yollar görüyor:

‘Kullanıcı deneyimiyle koruma arasında her zaman bir denge arıyoruz. Bazen, sizin gördüğünüz iyileştirme aslında akışta göremediğiniz şeylerdir.’

‘Örneğin, kullanıcılarımızın bağlamını anlamak için daha fazla yapay zeka ekliyoruz. Böylece kullanıcı giriş yaparken ya da para çekme esnasında, eğer güvenilir bir cihazda olduklarını ve davranışlarının geçmiştekiyle örtüştüğünü biliyorsak daha az güvenlik adımı sunup kullanıcı deneyimini daha pürüzsüz hale getiriyoruz.’

‘Fakat yapay zeka ayrıca riskli davranış sergileyen kullanıcıları tespit etmemizi sağlıyor. Bu durumlarda 2FA, biyometrik doğrulama veya yüz tanıma gibi ek güvenlik önlemleri getiriyoruz.’ dedi.

Gelecek İçin Beklentiler Neler?

Binance son dönemde önemli özellikler eklemiş olsa da hâlâ yapılacak çok iş var.

Ve şirket mevcutla yetinmek yerine kullanıcı deneyimini daha akıcı hâle getirmek, sistem güvenliğini sağlamak ve bunu AI sayesinde daha az kaynakla başarmak için yeni yollar arıyor. Peki hangi alanda gelişme bekleniyor? AI ile daha hızlı ve verimli kodlama süreci tabii ki gündemde:

‘Bulut kodu (cloud code) kullanıyoruz. Bence artık sadece kodu daha hızlı yazmak ve test etmekten fazlasını görüyoruz: AI, bir saldırının tüm zincirini sentezleyebilecek seviyeye erişti.’

‘Bu gayet umut verici. Çünkü bu sayede bir güvenlik açığının tespitinden gerçek dünyada dağıtıma kadar olan süreçte AI tamamen bağımsız çalışabiliyor. O zaman artık bu sadece bir araç değil birlikte çalışabileceğimiz yetenekli bir Red Team üyesi oluyor.’ dedi.

web sitesinde görüldü.