# TFTC #745: The AI Approval Layer Is Fake — Zach Herbert (Foundation)

**Dátum:** 2026. május 13.
**Vendég:** Zach Herbert, a Foundation társalapítója és CEO-ja
**Host:** Marty Bent
**Podcast:** TFTC (Tales From The Crypt)
**Forrás:** Fountain transcript

---

## AI és Bitcoin biztonság

- Az AI hullám drámaian felgyorsította a Foundation fejlesztését — kis csapattal is hatalmas output
- AI gyenge alacsony szintű embedded firmware/drivereknél, de naponta javul
- Bitcoin-AI metszéspont tipikus narratívája (machine-to-machine Lightning payments) 10+ éves — a Foundation máshogy közelít
- **Valódi lehetőség:** bitcoin-hardver wallet elvek (emberi jóváhagyás, trusted hardware, air gap) kiterjesztése AI biztonságra

## A "Hamis Jóváhagyási Réteg"

- "The entire AI space right now, every kind of permission approval, the entire approval layer is all fake." — Zach
- Claude/Codex: amikor hozzáférést adsz (Gmail, MCP, CLI), teljes jogosultságot kapnak
- "Permission" beállítások = kliensoldali UI, a modellnek technikailag már mindenhez hozzáférése van
- Operációs rendszerek nem tudják megkülönböztetni embert és AI ágenst
- Claude Computer Use/Codex: átveszik egér+billentyűzet irányítását
- Példák: Amazon emergency meetingek (AI lenullázta AWS-t), Coinbase incidens

## KOS — KeyOS mikrokernel

- 2022 végén kezdték, még AI boom előtt
- **Mikrokernel:** <9000 sor kernel kód (Linux: ~30M, MacOS/iOS: ~10M)
- Minden userspace app (hardver driverek is), message-passing kernel közvetítéssel
- MMU-alapú memória izoláció, hardened derived child seed minden appnak
- Rust, ARM processzor (eredetileg RISC-V Zeus mikrokernelből)
- Zach: amikor megkérdezték a frontier AI modelleket ideális OS-ről AI konténerelésre → mind mikrokernelt írt le → "oh shit moment"

## Passport Prime

- "Personal security platform", nem "hardware wallet"
- Funkciók: Bitcoin custody, 2FA, security keys, titkosított fájltárolás, seed vault
- Nyitott app platform, open-source App Store (Foundation buildeli repóból), sideloading
- Developer mode MCP szerverrel (AI tesztelhet appot hardveren)
- Példák: Nostr kulcskezelő/aláíró, jelszókezelő Chrome extensionnel
- Appok saját hardened derived child seed-del, izolált sandboxban

## Ledger kritika

- 90% piaci részesedés = egyetlen platform, de zárt falú kert
- Smart card chip (Java Card OS) — 30 éves technológia
- Lassú, nem tud modern kijelzőt hajtani → e-ink
- Appok között váltani kell, master key-hez férnek → Ledger review szükséges
- OS soha nem lehet open-source (proprietary chip)
- Swap díjak bevétele = hardver bevétel → "the app feels like a casino"

## Enterprise custody kockázatok

- Legnagyobb rés: enterprise custody, nem egyéni felhasználók
- HSM-ek = zárt forráskódú, 30 éves technológia
- Letétkezelők belső iPhone appokat építenek jóváhagyásokra
- Dark Sword iOS exploit (2026. március): negyed iPhone sebezhető, elég egy weboldal
- Mythos → heti zero-day exploitok jöhetnek
- JD Vance emergency call: bankrendszer veszélyben

## Újra kell építeni a személyi számítógép fogalmát

- Jelenlegi OS-ek 30+ éves Unix alapok, hatalmas attack surface
- Nincs ember/AI megkülönböztetés
- UI radikális átalakulása: voice-to-voice, generatív UI-k, API agent-to-agent
- Böngészők elavulnak
- "We almost need to reinvent the whole idea of what a personal computer is."

## Kulcs üzenetek

1. AI jóváhagyások csak UI látszat — a modelleknek teljes hozzáférésük van
2. Bitcoin biztonsági elvek közvetlenül alkalmazhatók AI-ra
3. Mikrokernel a válasz AI konténerelésére — Foundation ezt építette véletlenül
4. Enterprise custody a leggyengébb láncszem — elavult HSM-ek, iPhone appok
5. Bitcoinerek egyedi perspektívája: privacy + security nem feláldozható a növekedésért
