Kihagyás

TFTC #745: The AI Approval Layer Is Fake — Zach Herbert (Foundation)

Dátum: 2026-05-13 Vendég: Zach Herbert, a Foundation társalapítója és CEO-ja Téma: AI biztonság, hardver wallet platformok, microkernel operációs rendszerek, Bitcoin custody


Összegzés

Zach Herbert hat év után tért vissza a TFTC-be, hogy a Foundation legújabb fejlesztéseiről beszéljen. A beszélgetés középpontjában az AI és a hardver biztonság metszéspontja áll — egy olyan világban, ahol az AI modellek egyre több hozzáférést kapnak rendszereinkhez, a jelenlegi engedélyezési réteg gyakorlatilag kamu.

Az AI "jóváhagyási réteg" hazugsága

Herbert szerint az AI-iparág egyik legnagyobb problémája, hogy amikor egy LLM "engedélyt kér" valamire (pl. email küldés, tranzakció), valójában már eleve rendelkezik a szükséges képességgel. Ha bekötöd a Claude-ot a Gmailbe, az már tud olvasni és küldeni — az engedély csak udvariassági kérdés. Ez az egész "approval layer" jelenleg kamu, ami hosszú távon katasztrofális biztonsági problémákhoz vezet.

A megoldás Herbert szerint: a Bitcoiner biztonsági alapelveket átvinni az AI világába. Ahogy egy hardware walletnél egy trusted eszközön láttamozol és írsz alá tranzakciókat, úgy kellene az AI-akciókat is jóváhagyni.

KOS — Egy újgenerációs microkernel operációs rendszer

A Foundation 2022 végén kezdett el építeni egy teljesen új operációs rendszert, a KOS-t (KeyOS). A főbb jellemzők:

  • Microkernel architektúra: A kernel kevesebb mint 9 000 sor Rust kód — szemben a Linux 30 millió sorával
  • Message passing: Minden app egyedi üzeneteken keresztül kommunikál, amit a kernel validál
  • Homokozók (sandboxing): Minden app saját izolált memóriaterülettel és saját hardened derived key-jel rendelkezik — egyik app sem látja a master seed-et
  • Nyílt fejlesztői platform: SDK, szimulátor, MCP szerver a fejlesztői módban — a fejlesztők saját appokat építhetnek Foundation felülvizsgálata nélkül

A KOS jelenleg a Passport Prime-on fut, amit Herbert nem is hardware walletnek, hanem "personal security platform"-nak hív. Az eszköz képes Bitcoin mellett 2FA, jelszavak, biztonsági kulcsok, fájlok, és egyéb seed-ek kezelésére.

Ledger: a régi technológia csapdája

Herbert éles kritikát fogalmaz meg a Ledgerrel kapcsolatban:

  • A Ledger operációs rendszere egy 30 éves smart card (Java Card) platformon fut — ugyanazon a technológián, ami a bankkártyákban van
  • Az ST Microelectronics chipje zárt, lassú, és nem tud modern kijelzőt meghajtani — ezért kényszerültek e-ink kijelzőkre
  • Az appoknak sorban kell nyílniuk/záródniuk (Bitcoin app → bezár → Solana app megnyit)
  • A Ledgernek felül kell vizsgálnia minden appot, mert azok hozzáférhetnek a master seed-hez
  • Az OS soha nem lehet nyílt forráskódú a smart card korlátai miatt
  • A szoftveres bevétel (swap díjak, kereskedés) mára egyenlő a hardveres bevétellel — a termék a kereskedés felé tol

Ennek ellenére Herbert elismeri: a Ledger az egyetlen igazi platform a hardware wallet piacon, és ezért 90%-os részesedéssel rendelkezik. A Foundation célja egy nyílt, jobb platform építése.

Mi épülhet a KOS-ra?

Marty Bent (műsorvezető) megjegyzi, hogy a Noster key storage és signer app már működik a Passport Prime-on — ezt a Foundation Q&A munkatársa "vibe code-olta". További lehetőségek:

  • Teljes értékű jelszókezelő Chrome extensionnel
  • Passkey támogatás
  • Frost, Arc, Lightning L2 támogatás natív appokon keresztül
  • Vállalati custody megoldások — pl. Casa-szerű appok saját UI-jal a Passporton
  • MCP cred store AI agentek számára
  • GitHub code signing, release signing

Enterprise custody: a következő nagy probléma

Herbert szerint a Bitcoin nagy része (kb. 50%) jelenleg custodiánoknál van, akik gyakran elavult technológiát használnak:

  • HSM-ek (Hardware Security Module): zárt forráskódú, 30 éves, fekete doboz technológia, amitől a cégek havi díjakat fizetnek
  • iPhone appok: egyes custodiánok belső iPhone alkalmazásokat használnak tranzakciók jóváhagyására — ami a DarkSword exploit fényében különösen aggasztó
  • Szobák lakattal: Linux szerver egy zárt szobában őrökkel — ettől még ugyanaz a tech, ami bárki számára elérhető

A DarkSword iOS exploit (2026 március) az összes iPhone negyedét sebezhetővé tette — elég volt egy weboldalt betölteni, és a támadó hozzáfért a crypto wallet seed-ekhez, fotókhoz és minden máshoz. Ahogy a Mythos-szerű AI modellek egyre jobbak lesznek a zero-day sebezhetőségek megtalálásában, az ilyen incidensek gyakoribbá válhatnak.

Bitcoiner perspektíva az AI világában

A beszélgetés visszatérő témája: a Bitcoinerek egyedi nézőpontja — az elmúlt évtized exchange hack-jei, a bizalmatlanság intézményekkel szemben, a "don't trust, verify" mentalitás — pontosan az, amire az AI iparágnak szüksége van. A jelenlegi AI cégek a növekedést és a felhasználószámot hajszolják a privacy és security rovására, és ez hosszú távon fenntarthatatlan.

Herbert szerint nem arról van szó, hogy lassítsuk magunkat a security miatt — hanem hogy új architektúrákat építsünk, ahol az AI produktív tud lenni, de egy emberi authority alá van rendelve. Ehhez újra kell gondolni magát a "personal computer" fogalmát is.


Kulcs idézetek: - "The entire AI space right now, like every kind of permission approval, the entire approval layer is all fake." - "We need to reinvent the whole idea of what a personal computer is." - "If you're not paying attention, you probably should be."

Vissza a tetejére