TFTC #745: The AI Approval Layer Is Fake — Zach Herbert (Foundation)¶
Dátum: 2026-05-13 Vendég: Zach Herbert, a Foundation társalapítója és CEO-ja Téma: AI biztonság, hardver wallet platformok, microkernel operációs rendszerek, Bitcoin custody
Összegzés¶
Zach Herbert hat év után tért vissza a TFTC-be, hogy a Foundation legújabb fejlesztéseiről beszéljen. A beszélgetés középpontjában az AI és a hardver biztonság metszéspontja áll — egy olyan világban, ahol az AI modellek egyre több hozzáférést kapnak rendszereinkhez, a jelenlegi engedélyezési réteg gyakorlatilag kamu.
Az AI "jóváhagyási réteg" hazugsága¶
Herbert szerint az AI-iparág egyik legnagyobb problémája, hogy amikor egy LLM "engedélyt kér" valamire (pl. email küldés, tranzakció), valójában már eleve rendelkezik a szükséges képességgel. Ha bekötöd a Claude-ot a Gmailbe, az már tud olvasni és küldeni — az engedély csak udvariassági kérdés. Ez az egész "approval layer" jelenleg kamu, ami hosszú távon katasztrofális biztonsági problémákhoz vezet.
A megoldás Herbert szerint: a Bitcoiner biztonsági alapelveket átvinni az AI világába. Ahogy egy hardware walletnél egy trusted eszközön láttamozol és írsz alá tranzakciókat, úgy kellene az AI-akciókat is jóváhagyni.
KOS — Egy újgenerációs microkernel operációs rendszer¶
A Foundation 2022 végén kezdett el építeni egy teljesen új operációs rendszert, a KOS-t (KeyOS). A főbb jellemzők:
- Microkernel architektúra: A kernel kevesebb mint 9 000 sor Rust kód — szemben a Linux 30 millió sorával
- Message passing: Minden app egyedi üzeneteken keresztül kommunikál, amit a kernel validál
- Homokozók (sandboxing): Minden app saját izolált memóriaterülettel és saját hardened derived key-jel rendelkezik — egyik app sem látja a master seed-et
- Nyílt fejlesztői platform: SDK, szimulátor, MCP szerver a fejlesztői módban — a fejlesztők saját appokat építhetnek Foundation felülvizsgálata nélkül
A KOS jelenleg a Passport Prime-on fut, amit Herbert nem is hardware walletnek, hanem "personal security platform"-nak hív. Az eszköz képes Bitcoin mellett 2FA, jelszavak, biztonsági kulcsok, fájlok, és egyéb seed-ek kezelésére.
Ledger: a régi technológia csapdája¶
Herbert éles kritikát fogalmaz meg a Ledgerrel kapcsolatban:
- A Ledger operációs rendszere egy 30 éves smart card (Java Card) platformon fut — ugyanazon a technológián, ami a bankkártyákban van
- Az ST Microelectronics chipje zárt, lassú, és nem tud modern kijelzőt meghajtani — ezért kényszerültek e-ink kijelzőkre
- Az appoknak sorban kell nyílniuk/záródniuk (Bitcoin app → bezár → Solana app megnyit)
- A Ledgernek felül kell vizsgálnia minden appot, mert azok hozzáférhetnek a master seed-hez
- Az OS soha nem lehet nyílt forráskódú a smart card korlátai miatt
- A szoftveres bevétel (swap díjak, kereskedés) mára egyenlő a hardveres bevétellel — a termék a kereskedés felé tol
Ennek ellenére Herbert elismeri: a Ledger az egyetlen igazi platform a hardware wallet piacon, és ezért 90%-os részesedéssel rendelkezik. A Foundation célja egy nyílt, jobb platform építése.
Mi épülhet a KOS-ra?¶
Marty Bent (műsorvezető) megjegyzi, hogy a Noster key storage és signer app már működik a Passport Prime-on — ezt a Foundation Q&A munkatársa "vibe code-olta". További lehetőségek:
- Teljes értékű jelszókezelő Chrome extensionnel
- Passkey támogatás
- Frost, Arc, Lightning L2 támogatás natív appokon keresztül
- Vállalati custody megoldások — pl. Casa-szerű appok saját UI-jal a Passporton
- MCP cred store AI agentek számára
- GitHub code signing, release signing
Enterprise custody: a következő nagy probléma¶
Herbert szerint a Bitcoin nagy része (kb. 50%) jelenleg custodiánoknál van, akik gyakran elavult technológiát használnak:
- HSM-ek (Hardware Security Module): zárt forráskódú, 30 éves, fekete doboz technológia, amitől a cégek havi díjakat fizetnek
- iPhone appok: egyes custodiánok belső iPhone alkalmazásokat használnak tranzakciók jóváhagyására — ami a DarkSword exploit fényében különösen aggasztó
- Szobák lakattal: Linux szerver egy zárt szobában őrökkel — ettől még ugyanaz a tech, ami bárki számára elérhető
A DarkSword iOS exploit (2026 március) az összes iPhone negyedét sebezhetővé tette — elég volt egy weboldalt betölteni, és a támadó hozzáfért a crypto wallet seed-ekhez, fotókhoz és minden máshoz. Ahogy a Mythos-szerű AI modellek egyre jobbak lesznek a zero-day sebezhetőségek megtalálásában, az ilyen incidensek gyakoribbá válhatnak.
Bitcoiner perspektíva az AI világában¶
A beszélgetés visszatérő témája: a Bitcoinerek egyedi nézőpontja — az elmúlt évtized exchange hack-jei, a bizalmatlanság intézményekkel szemben, a "don't trust, verify" mentalitás — pontosan az, amire az AI iparágnak szüksége van. A jelenlegi AI cégek a növekedést és a felhasználószámot hajszolják a privacy és security rovására, és ez hosszú távon fenntarthatatlan.
Herbert szerint nem arról van szó, hogy lassítsuk magunkat a security miatt — hanem hogy új architektúrákat építsünk, ahol az AI produktív tud lenni, de egy emberi authority alá van rendelve. Ehhez újra kell gondolni magát a "personal computer" fogalmát is.
Kulcs idézetek: - "The entire AI space right now, like every kind of permission approval, the entire approval layer is all fake." - "We need to reinvent the whole idea of what a personal computer is." - "If you're not paying attention, you probably should be."