Kaito Pulse verscheen op 18 augustus en plaatste geverifieerde posities op Polymarket en Hyperliquid in de tijdlijn van X. De discussie draaide om twee verschillende vragen: verificatie via zkTLS die door de gebruiker wordt gestart, en bredere gegevensverzameling aan de kant van de browserextensie, zoals apparaatide...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when Kaito AI launched its Kaito Pulse browser extension on August 18, including what the tool does for X users by overlaying. Article summary: Kaito’s August 18 Pulse launch quickly became a privacy controversy: a product pitched as a way to add verifiable off-platform context to X was followed by code-review allegations of unusually granular device and behavio. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Kaito AI lanceerde Kaito Pulse op 18 augustus als browserextensie voor X. De tool moest zogenoemde ‘bewijzen’ toevoegen aan gesprekken op het platform: naast wat iemand beweert, konden gebruikers ook geverifieerde posities op Polymarket en Hyperliquid en andere gevalideerde activiteit buiten X bekijken.
Vrijwel meteen werd Pulse echter een privacykwestie. Een analyse van de broncode stelde dat de extensie een apparaatvingerafdruk kon maken en gedetailleerde activiteit op X kon registreren. Oprichter Yu Hu verdedigde het ontwerp, verduidelijkte hoe de verificatie werkte en beloofde de code openbaar te maken. Op 21 augustus was de repository publiek en wachtte een bijgewerkte versie nog op beoordeling in de Chrome Web Store.
Kaito positioneerde Pulse als een sociale laag boven op X. De tijdlijn liet niet alleen zien wat een account zegt, maar ook geselecteerde aanwijzingen over wat de gebruiker elders daadwerkelijk heeft gedaan. Volgens Kaito kon de extensie onder meer posities, transacties, bereik en andere gevalideerde signalen rechtstreeks in de bestaande X-ervaring tonen.
Bij de lancering introduceerde Kaito ook Aura, een metriek voor aandacht en reputatie. Die moest signalen uit uitspraken en gedrag van gebruikers op verschillende platforms meten. Daarmee verschoof de nadruk van alleen het aantal volgers naar gevalideerd gedrag binnen én buiten het platform.
Op de achtergrond speelde bovendien een geplande vrijgave van 32,6 miljoen KAITO-tokens op 20 augustus. Dat bedrag werd gemeld als 7,63 procent van de circulerende voorraad.
Kaito zei dat Pulse gebruikmaakt van zero-knowledge TLS, meestal afgekort tot zkTLS, voor verificatie vanuit de browser. Het idee daarachter is dat een gebruiker een specifieke bewering van een externe website kan bewijzen zonder een volledige kopie van de bijbehorende accountgegevens aan Kaito te geven.
Volgens Kaito moet de gebruiker een verificatie zelf starten. De browser maakt vervolgens een versleuteld bewijs aan. Kaito ontvangt dan het bewijs of de attestatie die daaruit voortkomt, en niet de volledige dataset van het account of de complete browsergeschiedenis.
Dat onderscheid werd belangrijk nadat vroege berichten spraken over toegang tot onder meer ChatGPT, Claude en Binance. In latere berichtgeving werd verduidelijkt dat deze websites onderdeel waren van een verificatieproces dat door de gebruiker wordt gestart. Dat was dus niet automatisch bewijs dat Pulse voortdurend gegevens van die diensten op de achtergrond verzamelde. Het gemelde opgeslagen resultaat was de attestatie die uit de verificatie voortkwam.
zkTLS beantwoordde daarmee één deel van de privacyvraag: hoeveel informatie wordt prijsgegeven bij het bewijzen van een claim buiten X? De technologie zei op zichzelf nog niets over wat de extensie lokaal kon waarnemen, of over de manier waarop identificatoren en gebruiksgegevens aan elkaar konden worden gekoppeld.
Analist 0x_ultra zei op 18 augustus dat een onderzoek van de broncode verschillende vormen van gegevensverzameling aan het licht had gebracht. De opvallendste bewering ging over een apparaatvingerafdruk die zou worden opgebouwd uit meerdere signalen. Daarbij werden onder meer de manier waarop een GPU een onzichtbare afbeelding rendert, het apparaat- of hardwaremodel en de manier waarop de hardware een testtoon verwerkt genoemd. Volgens de analyse kon die identifier aan een X-account worden gekoppeld.
De analyse beweerde daarnaast dat Pulse gedetailleerde activiteit binnen X kon volgen, waaronder:
Deze punten moeten worden gelezen als beweringen op basis van broncode-inspectie en daaropvolgende berichtgeving. Het gaat niet om een onafhankelijk vastgesteld oordeel dat Kaito de gegevens daadwerkelijk verkeerd heeft gebruikt. De kern van de zorg was de omvang en koppelbaarheid van de vermeende verzameling: een apparaatidentifier in combinatie met gedragsgegevens kan een veel uitgebreider profiel opleveren dan een eenmalig bewijs van een handelspositie.
Yu Hu zei dat fingerprinting bedoeld was voor misbruikbestrijding, bijvoorbeeld tegen klikfraude en Sybil-activiteit, en niet voor analyse of gebruikersprofilering. Ook stelde hij dat Pulse gegevens over wat gebruikers op X te zien kregen, hoe lang ze ergens bleven en waarmee ze interacteerden verzamelde nadat daarvoor toestemming was gegeven bij de installatie van de extensie.
Kaito verklaarde verder dat browseactiviteit op andere websites niet naar het bedrijf werd gestuurd, behalve wanneer een gebruiker zelf een ondersteunde verificatie startte. Volgens de reactie maakte Pulse geen schermafbeeldingen, verzamelde het geen wachtwoorden en registreerde het geen toetsaanslagen.
Ook de toestemmingsmelding van Chrome zorgde voor wrijving. Gebruikers zagen een omschrijving die aangaf dat de extensie gegevens op alle websites kon lezen en wijzigen. Kaito zei dat die formulering breder was dan het beoogde gebruik van het product en beloofde de weergave van de machtigingen in een latere versie aan te passen.
De directe uitkomst was een concrete concessie op het gebied van transparantie. Kaito zei dat Pulse open source was gemaakt, met hulp van de analist die de code had onderzocht. Ook werd een bijgewerkte versie ingediend bij de Chrome Web Store. Die inzending bevond zich op dat moment nog in de reguliere beoordelingsprocedure; goedkeuring was nog niet bevestigd.
De volgorde van gebeurtenissen — de lancering op 18 augustus, publieke kritiek, de reactie van Kaito op 19 augustus en een openbare repository op 21 augustus — gaf de controverse een tastbaar gevolg. Gebruikers en externe onderzoekers konden de implementatie voortaan zelf bekijken, in plaats van uitsluitend af te gaan op productbeschrijvingen of toestemmingsvensters.
De discussie rond Pulse laat zien waarom privacyclaims over browserextensies in meerdere lagen moeten worden beoordeeld.
De eerste laag is de bewijslaag. zkTLS kan de hoeveelheid onderliggende accountinformatie beperken die wordt vrijgegeven wanneer een gebruiker een specifieke claim verifieert.
De tweede laag is de verzamelingslaag. Een browserextensie kan, afhankelijk van de machtigingen en de implementatie, ook activiteit waarnemen op de websites waarop zij actief is. Kaito erkende dat Pulse geautoriseerde interactiegegevens op X verzamelde en verdedigde device fingerprinting afzonderlijk als maatregel tegen misbruik.
De derde laag is de koppelbaarheidslaag. Zelfs wanneer een dienst alleen een attestatie van een extern account ontvangt, kunnen privacyzorgen blijven bestaan als apparaatsignalen, accountidentiteiten en gedragsgegevens met elkaar in verband kunnen worden gebracht. Precies daar lag de centrale spanning die de broncode-analyse aan de orde stelde.
De lancering van Pulse bewees niet dat zkTLS en privacy onverenigbaar zijn. De gebeurtenis liet iets beperkters en praktischers zien: het beschermen van de inhoud van een geverifieerde claim is niet hetzelfde als het minimaliseren van alle gegevens die de client verzamelt die die claim genereert. Kritiek uit de community maakte dat onderscheid zichtbaar — en zette Kaito binnen enkele dagen ertoe aan de code openbaar controleerbaar te maken.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kaito Pulse verscheen op 18 augustus en plaatste geverifieerde posities op Polymarket en Hyperliquid in de tijdlijn van X.
Kaito Pulse verscheen op 18 augustus en plaatste geverifieerde posities op Polymarket en Hyperliquid in de tijdlijn van X. De discussie draaide om twee verschillende vragen: verificatie via zkTLS die door de gebruiker wordt gestart, en bredere gegevensverzameling aan de kant van de browserextensie, zoals apparaatidentificatie en activitei...
De lancering viel samen met Aura, een reputatie en aandachtsmetriek op basis van gevalideerd gedrag, en met een geplande vrijgave van 32,6 miljoen KAITO tokens op 20 augustus.