TFTC #745: The AI Approval Layer Is Fake — Zach Herbert (Foundation)¶
Dátum: 2026. május 13. Vendég: Zach Herbert, a Foundation társalapítója és CEO-ja Host: Marty Bent Podcast: TFTC (Tales From The Crypt) Forrás: Fountain transcript
AI és Bitcoin biztonság¶
- Az AI hullám drámaian felgyorsította a Foundation fejlesztését — kis csapattal is hatalmas output
- AI gyenge alacsony szintű embedded firmware/drivereknél, de naponta javul
- Bitcoin-AI metszéspont tipikus narratívája (machine-to-machine Lightning payments) 10+ éves — a Foundation máshogy közelít
- Valódi lehetőség: bitcoin-hardver wallet elvek (emberi jóváhagyás, trusted hardware, air gap) kiterjesztése AI biztonságra
A "Hamis Jóváhagyási Réteg"¶
- "The entire AI space right now, every kind of permission approval, the entire approval layer is all fake." — Zach
- Claude/Codex: amikor hozzáférést adsz (Gmail, MCP, CLI), teljes jogosultságot kapnak
- "Permission" beállítások = kliensoldali UI, a modellnek technikailag már mindenhez hozzáférése van
- Operációs rendszerek nem tudják megkülönböztetni embert és AI ágenst
- Claude Computer Use/Codex: átveszik egér+billentyűzet irányítását
- Példák: Amazon emergency meetingek (AI lenullázta AWS-t), Coinbase incidens
KOS — KeyOS mikrokernel¶
- 2022 végén kezdték, még AI boom előtt
- Mikrokernel: <9000 sor kernel kód (Linux: ~30M, MacOS/iOS: ~10M)
- Minden userspace app (hardver driverek is), message-passing kernel közvetítéssel
- MMU-alapú memória izoláció, hardened derived child seed minden appnak
- Rust, ARM processzor (eredetileg RISC-V Zeus mikrokernelből)
- Zach: amikor megkérdezték a frontier AI modelleket ideális OS-ről AI konténerelésre → mind mikrokernelt írt le → "oh shit moment"
Passport Prime¶
- "Personal security platform", nem "hardware wallet"
- Funkciók: Bitcoin custody, 2FA, security keys, titkosított fájltárolás, seed vault
- Nyitott app platform, open-source App Store (Foundation buildeli repóból), sideloading
- Developer mode MCP szerverrel (AI tesztelhet appot hardveren)
- Példák: Nostr kulcskezelő/aláíró, jelszókezelő Chrome extensionnel
- Appok saját hardened derived child seed-del, izolált sandboxban
Ledger kritika¶
- 90% piaci részesedés = egyetlen platform, de zárt falú kert
- Smart card chip (Java Card OS) — 30 éves technológia
- Lassú, nem tud modern kijelzőt hajtani → e-ink
- Appok között váltani kell, master key-hez férnek → Ledger review szükséges
- OS soha nem lehet open-source (proprietary chip)
- Swap díjak bevétele = hardver bevétel → "the app feels like a casino"
Enterprise custody kockázatok¶
- Legnagyobb rés: enterprise custody, nem egyéni felhasználók
- HSM-ek = zárt forráskódú, 30 éves technológia
- Letétkezelők belső iPhone appokat építenek jóváhagyásokra
- Dark Sword iOS exploit (2026. március): negyed iPhone sebezhető, elég egy weboldal
- Mythos → heti zero-day exploitok jöhetnek
- JD Vance emergency call: bankrendszer veszélyben
Újra kell építeni a személyi számítógép fogalmát¶
- Jelenlegi OS-ek 30+ éves Unix alapok, hatalmas attack surface
- Nincs ember/AI megkülönböztetés
- UI radikális átalakulása: voice-to-voice, generatív UI-k, API agent-to-agent
- Böngészők elavulnak
- "We almost need to reinvent the whole idea of what a personal computer is."
Kulcs üzenetek¶
- AI jóváhagyások csak UI látszat — a modelleknek teljes hozzáférésük van
- Bitcoin biztonsági elvek közvetlenül alkalmazhatók AI-ra
- Mikrokernel a válasz AI konténerelésére — Foundation ezt építette véletlenül
- Enterprise custody a leggyengébb láncszem — elavult HSM-ek, iPhone appok
- Bitcoinerek egyedi perspektívája: privacy + security nem feláldozható a növekedésért