Kihagyás

TFTC #745: The AI Approval Layer Is Fake — Zach Herbert (Foundation)

Dátum: 2026. május 13. Vendég: Zach Herbert, a Foundation társalapítója és CEO-ja Host: Marty Bent Podcast: TFTC (Tales From The Crypt) Forrás: Fountain transcript


AI és Bitcoin biztonság

  • Az AI hullám drámaian felgyorsította a Foundation fejlesztését — kis csapattal is hatalmas output
  • AI gyenge alacsony szintű embedded firmware/drivereknél, de naponta javul
  • Bitcoin-AI metszéspont tipikus narratívája (machine-to-machine Lightning payments) 10+ éves — a Foundation máshogy közelít
  • Valódi lehetőség: bitcoin-hardver wallet elvek (emberi jóváhagyás, trusted hardware, air gap) kiterjesztése AI biztonságra

A "Hamis Jóváhagyási Réteg"

  • "The entire AI space right now, every kind of permission approval, the entire approval layer is all fake." — Zach
  • Claude/Codex: amikor hozzáférést adsz (Gmail, MCP, CLI), teljes jogosultságot kapnak
  • "Permission" beállítások = kliensoldali UI, a modellnek technikailag már mindenhez hozzáférése van
  • Operációs rendszerek nem tudják megkülönböztetni embert és AI ágenst
  • Claude Computer Use/Codex: átveszik egér+billentyűzet irányítását
  • Példák: Amazon emergency meetingek (AI lenullázta AWS-t), Coinbase incidens

KOS — KeyOS mikrokernel

  • 2022 végén kezdték, még AI boom előtt
  • Mikrokernel: <9000 sor kernel kód (Linux: ~30M, MacOS/iOS: ~10M)
  • Minden userspace app (hardver driverek is), message-passing kernel közvetítéssel
  • MMU-alapú memória izoláció, hardened derived child seed minden appnak
  • Rust, ARM processzor (eredetileg RISC-V Zeus mikrokernelből)
  • Zach: amikor megkérdezték a frontier AI modelleket ideális OS-ről AI konténerelésre → mind mikrokernelt írt le → "oh shit moment"

Passport Prime

  • "Personal security platform", nem "hardware wallet"
  • Funkciók: Bitcoin custody, 2FA, security keys, titkosított fájltárolás, seed vault
  • Nyitott app platform, open-source App Store (Foundation buildeli repóból), sideloading
  • Developer mode MCP szerverrel (AI tesztelhet appot hardveren)
  • Példák: Nostr kulcskezelő/aláíró, jelszókezelő Chrome extensionnel
  • Appok saját hardened derived child seed-del, izolált sandboxban

Ledger kritika

  • 90% piaci részesedés = egyetlen platform, de zárt falú kert
  • Smart card chip (Java Card OS) — 30 éves technológia
  • Lassú, nem tud modern kijelzőt hajtani → e-ink
  • Appok között váltani kell, master key-hez férnek → Ledger review szükséges
  • OS soha nem lehet open-source (proprietary chip)
  • Swap díjak bevétele = hardver bevétel → "the app feels like a casino"

Enterprise custody kockázatok

  • Legnagyobb rés: enterprise custody, nem egyéni felhasználók
  • HSM-ek = zárt forráskódú, 30 éves technológia
  • Letétkezelők belső iPhone appokat építenek jóváhagyásokra
  • Dark Sword iOS exploit (2026. március): negyed iPhone sebezhető, elég egy weboldal
  • Mythos → heti zero-day exploitok jöhetnek
  • JD Vance emergency call: bankrendszer veszélyben

Újra kell építeni a személyi számítógép fogalmát

  • Jelenlegi OS-ek 30+ éves Unix alapok, hatalmas attack surface
  • Nincs ember/AI megkülönböztetés
  • UI radikális átalakulása: voice-to-voice, generatív UI-k, API agent-to-agent
  • Böngészők elavulnak
  • "We almost need to reinvent the whole idea of what a personal computer is."

Kulcs üzenetek

  1. AI jóváhagyások csak UI látszat — a modelleknek teljes hozzáférésük van
  2. Bitcoin biztonsági elvek közvetlenül alkalmazhatók AI-ra
  3. Mikrokernel a válasz AI konténerelésére — Foundation ezt építette véletlenül
  4. Enterprise custody a leggyengébb láncszem — elavult HSM-ek, iPhone appok
  5. Bitcoinerek egyedi perspektívája: privacy + security nem feláldozható a növekedésért
Vissza a tetejére