Kripto, Yasayla mı Yoksa SEC & CFTC Uygulamalarıyla mı Şekillenecek ?
- Kongre susarsa düzenleyici kurumlar konuşmaya devam edecek - Savunma ekiplerinin yeni çalışanı AI ajanları olabilir - 25 cent ile 46 milyar sahte Bitcoin tokenı üretilebilmesi - Kazakistan'ın 60 milyon dolarlık tokenizasyon pilotu - AI artık saldırı aracından önce saldırı ekonomisini değiştiriyor
Kongre susarsa düzenleyici kurumlar konuşmaya devam edecek
CLARITY'nin Senato'da ilerlememesinin hemen ardından eski CFTC Başkanı J. Christopher Giancarlo, SEC ve CFTC'nin Kongre yasasını beklemeden kripto kurallarını ilerletebileceğini söyledi. Coinbase CEO'su Brian Armstrong da benzer biçimde mevcut düzenleyici yetkilerin kullanılabileceğini savundu. SEC ve CFTC dönemi Ben SEC'in kripto yaklaşımındaki değişimi artık CLARITY Act'ten bağımsız okumaya başlıyorum. Çünkü Amerika'da çok ilginç bir durum ortaya çıktı. Kongre kapsamlı bir piyasa yapısı yasasında uzlaşamazsa, düzenleme boşluğu oluşmak zorunda değil. SEC ve CFTC mevcut yetkileri üzerinden ilerleyebilir. Bu, kripto piyasası açısından çok önemli. Çünkü artık “kripto düzenlenecek mi?” sorusundan ziyade, “Hangi varlık, hangi kurumun hangi yetkisi altında düzenlenecek?” sorusuna geçiyoruz. Bu aslında Bitcoin için de Ethereum için de stablecoin'ler için de tokenizasyon için de oyunun kurallarını değiştiren bir aşama. Benim açımdan önümüzdeki dönemin en önemli başlıklarından biri fiyat değil, regülasyon mimarisi olacak. Çünkü kurumsal para bir ülkeye girerken sadece varlığın getirisini değil, o varlığın hukuki statüsünü de satın alır. Kripto artık teknoloji olmaktan çıkıp finansal altyapı haline geldikçe, SEC ve CFTC'nin attığı her adım piyasanın fiyatlama mekanizmasının bir parçasına dönüşüyor.
Savunma ekiplerinin yeni çalışanı AI ajanları olabilir
Cybersecurity Insiders'ın bugün yayımladığı değerlendirmede, güvenlik ekiplerinin artan tehdit hacmi ve sınırlı insan kaynağı nedeniyle AI ajanlarından yararlanmaya başladığı vurgulanıyor. EY'nin bugün yayımlanan araştırması da başka bir noktaya işaret ediyor: otonom AI kullanımı yönetişim mekanizmalarından daha hızlı ilerliyor. Benim farklı baktığım yer: Siber güvenlikte AI ajanı Siber güvenlikte önümüzde çok ilginç bir paradoks oluşuyor. Saldırganlar yapay zekayı kullanıyor. Savunmacılar da yapay zekayı kullanıyor. Fakat asıl yarış, kimin daha iyi modele sahip olduğu olmayacak. Kimin AI ajanını daha iyi yönettiği olacak. Çünkü bir güvenlik operasyon merkezinde yüz binlerce alarm oluşabilir. İnsan ekiplerin bunların tamamını gerçek zamanlı analiz etmesi mümkün değil. AI ajanı ise; anomalileri bulabilir, olayları ilişkilendirebilir, önceliklendirebilir, hatta belirli aksiyonları otomatik başlatabilir. Fakat burada ikinci bir risk doğuyor: Güvenlik için kullandığımız AI'nın kendisi saldırı yüzeyine dönüşebilir. Ben bu nedenle siber güvenlikte yeni dönemi şöyle görüyorum: “AI güvenliği” değil, “AI kullanan güvenlik sistemlerinin güvenliği.” Bu ikisi aynı şey değil. Ve kurumlar arasındaki farkı önümüzdeki dönemde tam olarak bu ayrım yaratacak...
25 cent ile 46 milyar sahte Bitcoin tokenı üretilebilmesi bize ne anlatıyor ?
CoinDesk'in yayımladığı incelemeye göre Symbiosis Bitcoin Bridge'deki iki yazılım açığı kullanılarak yalnızca 330 satoshi, yani yaklaşık 25 cent değerindeki Bitcoin yatırımıyla 46,1 milyar adet teminatsız syBTC üretildi. Gerçekleşen nihai kayıp ise yaklaşık 9,97 BTC olarak hesaplandı. Bu olay daha önce konuştuğumuz Liquid saldırısından farklı bir vaka ve özellikle bridge mimarisinin güvenlik riskini gösteriyor. Benim farklı baktığım yer: Blockchain'de güven sorunu Bu haber bana Bitcoin'in değil, Bitcoin'in etrafında kurduğumuz sistemlerin ne kadar kırılgan olabileceğini gösteriyor. 25 centlik gerçek Bitcoin ile 46 milyar adet sahte Bitcoin temsil tokenı üretilebiliyor. Burada çok önemli bir ayrım var. Bitcoin'in 21 milyonluk arzı değişmedi. Saldırgan Bitcoin üretmedi. Bitcoin'i temsil ettiğini söyleyen başka bir sistem kandırıldı. Bu ayrımı anlamak blockchain geleceği açısından çok önemli. Çünkü önümüzdeki dönemde milyarlarca dolarlık varlık blockchain'ler arasında köprülerle taşınacak. Tokenizasyon büyüyecek. Stablecoin'ler zincirler arasında hareket edecek. Kurumsal varlıklar farklı ağlara bağlanacak. Dolayısıyla geleceğin en büyük güvenlik problemlerinden biri belki de blockchain'in kendisi değil; blockchain'ler arasındaki tercümanlar olacak. Ben bridge teknolojilerini artık sadece “bir zinciri diğerine bağlayan yazılım” olarak değil, finansal sınır kapıları olarak görüyorum. Sınır kapısının güvenliği zayıfsa içerideki kasanın ne kadar güçlü olduğunun pek anlamı yok...
Kazakistan'ın 60 milyon dolarlık pilotu bana başka bir şey söylüyor
Kazakistan, Alatau City'deki gayrimenkul ve lojistik projelerinde 60 milyon dolara kadar tokenizasyon pilotu planlıyor. Projenin 2026 sonuna kadar başlatılması hedefleniyor. Benim farklı baktığım nokta Tokenizasyonun coğrafyası Tokenizasyonun geleceğini artık yalnızca New York, Londra veya Singapur üzerinden okumamak gerekiyor. Kazakistan'ın Alatau City için planladığı 60 milyon dolarlık tokenizasyon pilotu bence bu nedenle önemli. Çünkü burada mesele 60 milyon dolar değil. Mesele şu: Bir ülke gerçek dünyadaki; gayrimenkulü, lojistiği, altyapıyı ve ekonomik projeleri blockchain tabanlı yapılara taşımayı deniyor. Bu model başarılı olursa tokenizasyon gelişmiş finans merkezlerinin ayrıcalığı olmaktan çıkabilir. Ve benim Türkiye açısından dikkat çekici bulduğum taraf da burada. Çünkü tokenizasyonun önünde artık yalnızca teknolojik soru yok. Hangi varlık token olacak, hukuki hakkı ne olacak, kim saklayacak, kim denetleyecek, ikincil piyasası nasıl oluşacak? Bunların hepsi aynı anda çözülmek zorunda. Tokenizasyonun geleceği bana göre token üretmekten değil, gerçek ekonomik hakkı dijital bir varlığa dönüştürmekten geçiyor...
Siber güvenlikte yeni gerçekte AI artık saldırı aracından önce saldırı ekonomisini değiştiriyor
Anthropic'in Eylül 2026 tehdit istihbaratı raporu, son sekiz ay içinde tehdit aktörlerinin Claude'u kötü amaçlı operasyonlarda kullanmaya çalıştığı vakaların tespit edilip engellendiğini bildiriyor. Raporda AI'ın saldırı operasyonlarında daha geniş bir otomasyon katmanı oluşturduğu anlatılıyor. Benim farklı baktığım yer: Siber saldırının ekonomisi Siber güvenlikte asıl değişim saldırının hızında değil, saldırının maliyetinde yaşanıyor. Bir saldırganın eskiden; araştırma yapması, hedef belirlemesi, kod üretmesi, açıkları analiz etmesi, saldırıyı uyarlaması için ciddi zaman ve uzmanlık gerekiyordu. Yapay zeka bu maliyeti aşağı çekiyor. Dolayısıyla siber saldırıların demokratikleşmesi gibi bir risk ortaya çıkıyor. Daha fazla insan saldırı yapabildiği için değil. Daha az teknik kapasiteyle daha karmaşık saldırılar yapılabildiği için. Bu nedenle şirketlerin siber güvenlik bütçesini sadece daha büyük güvenlik duvarlarına ayırması yeterli olmayacak. AI kullanan saldırgana karşı AI kullanan savunma gerekiyor. Ama savunmanın da kontrol altında olması gerekiyor. Ben önümüzdeki yıllarda siber güvenlikte üçlü bir yarış görüyorum: İnsan + AI saldırgan karşısında İnsan + AI savunmacı. Ve bu yarışta avantaj, en iyi yapay zekaya değil, en iyi orkestre edilmiş yapay zekaya ait olacak...