Kaito Pulse הושק ב 18 באוגוסט כדי להציג בציר הזמן של X פוזיציות מאומתות מ Polymarket ומ Hyperliquid, אך בדיקת קוד באותו יום העלתה טענות לטביעת מכשיר ולתיעוד מפורט של פעילות ב X. הוויכוח עסק בשתי שאלות נפרדות: אימות טענות ביוזמת המשתמש באמצעות zkTLS, לעומת איסוף רחב יותר בצד הלקוח — כגון מזהה מכשיר ונתוני פעילות ב X.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when Kaito AI launched its Kaito Pulse browser extension on August 18, including what the tool does for X users by overlaying. Article summary: Kaito’s August 18 Pulse launch quickly became a privacy controversy: a product pitched as a way to add verifiable off-platform context to X was followed by code-review allegations of unusually granular device and behavio. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Kaito Pulse, תוסף הדפדפן החדש של Kaito AI, הושק ב-18 באוגוסט במטרה להוסיף לדיונים ב-X שכבת “הוכחות”. במקום להסתמך רק על מה שמשתמשים טוענים בפוסטים, התוסף נועד להציג בציר הזמן פוזיציות מאומתות ב-Polymarket וב-Hyperliquid, לצד פעילות מאומתת נוספת מחוץ לפלטפורמה.
אלא שהתוסף הפך כמעט מיד לסיפור פרטיות. בדיקת קוד טענה כי Pulse מסוגל ליצור טביעת מכשיר ולתעד פעילות מפורטת של משתמשים ב-X. מייסד Kaito, יו הו, הגן על העיצוב, הבהיר מה כולל תהליך האימות והבטיח לפרסם את הקוד. עד 21 באוגוסט המאגר כבר היה ציבורי, בעוד שגרסה מעודכנת של התוסף עדיין המתינה לבדיקה בחנות Chrome.
Kaito הציגה את Pulse כמעין שכבה חברתית ל-X: לא רק מה חשבון מסוים אומר, אלא גם סימנים מאומתים למה שעשה במקומות אחרים. לפי החברה, התוסף מציג בתוך חוויית השימוש הרגילה ב-X פוזיציות, עסקאות, חשיפה וקריאות מאומתות.
ההשקה כללה גם את Aura — מדד תשומת לב ומוניטין שנועד למדוד אותות הנגזרים מהצהרות ומפעולות של משתמשים בפלטפורמות שונות. בכך Kaito מנסה להסיט את הדגש ממספר העוקבים בלבד אל התנהגות מאומתת, בתוך הרשת ומחוצה לה. Aura הוצג כתכונת מוצר ומוניטין, לא כמטבע חדש.
ברקע ההשקה עמד גם שחרור מתוכנן של 32.6 מיליון מטבעות KAITO ב-20 באוגוסט — כמות שדווחה כשוות ערך ל-7.63% מההיצע במחזור.
Kaito אמרה ש-Pulse משתמש ב-zero-knowledge TLS, או zkTLS, לצורך אימות מבוסס דפדפן. ההבטחה הבסיסית של הטכנולוגיה היא לאפשר למשתמש להוכיח טענה מסוימת מאתר חיצוני, בלי למסור ל-Kaito עותק מלא של נתוני החשבון שעליהם מבוססת הטענה.
לפי תגובת החברה, המשתמש צריך להתחיל את האימות באופן אקטיבי. הדפדפן יוצר הוכחה מוצפנת, ו-Kaito מקבלת את ההוכחה או האישור הסופי — ולא את כל מאגר נתוני החשבון או את היסטוריית הגלישה המלאה.
ההבחנה הזו הייתה חשובה לאחר דיווחים מוקדמים על גישה לשירותים כמו ChatGPT, Claude ו-Binance. בדיווחי ההמשך הובהר כי האתרים נגישים כחלק מתהליך אימות שהמשתמש יזם, ולא כהוכחה לכך ש-Pulse אסף את נתוני השירותים האלה ברציפות וברקע. לפי הדיווחים, התוצאה שנשמרה הייתה האישור שנוצר בתהליך האימות.
לכן zkTLS פתר, לפחות עקרונית, חלק אחד משאלת הפרטיות: כמה מידע נחשף כאשר מוכיחים טענה על פעילות מחוץ לפלטפורמה. אבל הוא לא ענה לבדו על שאלות אחרות — למשל מה התוסף מסוגל לראות באופן מקומי, וכיצד ניתן לקשר בין מזהים לבין נתוני שימוש.
ב-18 באוגוסט טען האנליסט 0x_ultra כי בדיקה של קוד המקור של Pulse חשפה כמה מנגנונים לאיסוף נתונים. הטענה המרכזית נגעה לטביעת מכשיר שנבנתה ממספר אותות, בהם האופן שבו המעבד הגרפי מציג תמונה בלתי נראית, דגם המכשיר או החומרה, והאופן שבו החומרה מעבדת צליל בדיקה. לפי הבדיקה, ניתן היה לקשר את המזהה שנוצר לחשבון X.
הבדיקה טענה גם לתיעוד מפורט של פעילות בתוך X, ובה:
חשוב להדגיש: אלה טענות שעלו מבדיקת קוד ומדיווחי המשך, ולא ממצא שנקבע בהליך עצמאי כי Kaito עשתה שימוש לרעה במידע. השאלה המרכזית הייתה היקף האיסוף והיכולת לקשר בין הנתונים: מזהה ברמת המכשיר, חשבון X ונתוני התנהגות יכולים ליצור פרופיל עשיר בהרבה מהוכחה חד-פעמית לפוזיציית מסחר.
יו הו אמר שטביעת האצבע הדיגיטלית נועדה למטרות מניעת שימוש לרעה — למשל הגבלת הונאות הקלקה ופעילות סיביל, שבה משתמש אחד מנסה להציג את עצמו כרבים — ולא לצורכי אנליטיקה או פרופיילינג. הוא הוסיף שאיסוף החשיפה לתכנים, זמן השהייה והאינטראקציות ב-X אושר בעת התקנת התוסף.
Kaito מסרה עוד כי פעילות גלישה באתרים שמחוץ ל-X אינה נשלחת אליה, אלא אם המשתמש יזם באופן פעיל אימות נתמך. החברה אמרה גם ש-Pulse אינו מצלם את המסך, אינו אוסף סיסמאות ואינו מתעד הקשות מקלדת.
נקודת חיכוך נוספת הייתה נוסח ההרשאות של Chrome. משתמשים ראו הרשאה שלפיה התוסף יכול לקרוא ולשנות נתונים בכל האתרים. Kaito אמרה שהניסוח רחב יותר מהשימוש המתוכנן בפועל, והבטיחה לתקן את הצגת ההרשאה בגרסה עתידית.
התוצאה המיידית של הסערה הייתה ויתור משמעותי בתחום השקיפות. Kaito הודיעה כי פתחה את קוד המקור של Pulse, בסיוע האנליסט שהיה מעורב בבדיקה, וכי הגישה גרסה מעודכנת של התוסף לחנות Chrome. נכון לאותו שלב, הגרסה עדיין הייתה בבדיקה שגרתית ולא אושרה סופית.
הרצף היה מהיר: השקה ב-18 באוגוסט, ביקורת ציבורית, תגובה של החברה ב-19 באוגוסט, ומאגר קוד ציבורי עד 21 באוגוסט. כעת משתמשים ובודקים חיצוניים יכולים לבחון את המימוש עצמו, ולא להסתמך רק על תיאור המוצר או על חלון ההרשאות של הדפדפן.
המחלוקת סביב Pulse מדגימה מדוע צריך לבחון טענות פרטיות של תוספי דפדפן בכמה שכבות.
השכבה הראשונה היא שכבת ההוכחה. zkTLS עשוי לצמצם את כמות נתוני החשבון המקוריים שנחשפים כאשר משתמש מאמת טענה מסוימת.
השכבה השנייה היא שכבת האיסוף. תוסף דפדפן עשוי לצפות בפעילות באתרים שבהם הוא פועל, בהתאם להרשאותיו ולמימוש שלו. Kaito אישרה ש-Pulse אוסף נתוני אינטראקציה מורשים ב-X, והגנה בנפרד על טביעת המכשיר כמנגנון למניעת שימוש לרעה.
השכבה השלישית היא יכולת הקישור. גם אם השירות מקבל רק אישור על נתונים מחשבון חיצוני, שאלות פרטיות נותרות פתוחות כאשר ניתן לחבר בין אותות מהמכשיר, זהות החשבון ונתוני טלמטריה התנהגותיים. זו הייתה המתיחות המרכזית שעלתה מבדיקת הקוד.
ההשקה של Pulse לא הוכיחה ש-zkTLS ופרטיות אינן יכולות להתקיים יחד. היא המחישה נקודה מצומצמת ומעשית יותר: הגנה על תוכן הטענה המאומתת אינה זהה לצמצום כל המידע שנאסף על ידי התוסף שמייצר את ההוכחה. הביקורת הקהילתית אילצה את ההבחנה הזו לצאת לאור — ובתוך ימים דחפה את Kaito להפוך את הקוד לגלוי לבדיקה.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kaito Pulse הושק ב 18 באוגוסט כדי להציג בציר הזמן של X פוזיציות מאומתות מ Polymarket ומ Hyperliquid, אך בדיקת קוד באותו יום העלתה טענות לטביעת מכשיר ולתיעוד מפורט של פעילות ב X.
Kaito Pulse הושק ב 18 באוגוסט כדי להציג בציר הזמן של X פוזיציות מאומתות מ Polymarket ומ Hyperliquid, אך בדיקת קוד באותו יום העלתה טענות לטביעת מכשיר ולתיעוד מפורט של פעילות ב X. הוויכוח עסק בשתי שאלות נפרדות: אימות טענות ביוזמת המשתמש באמצעות zkTLS, לעומת איסוף רחב יותר בצד הלקוח — כגון מזהה מכשיר ונתוני פעילות ב X.
ההשקה כללה גם את Aura, מדד מוניטין המבוסס על התנהגות מאומתת ברשת ומחוצה לה, במקביל לשחרור מתוכנן של 32.6 מיליון מטבעות KAITO ב 20 באוגוסט.