Kaito Pulse запустили 18 августа: расширение выводит в ленту X подтверждённые позиции и активность из Polymarket и Hyperliquid, но в тот же день анализ кода выявил возможный сбор отпечатка устройства и подробной телем... Спор разделился на два вопроса: проверка инициированных пользователем заявлений через zkTLS и бо...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What happened when Kaito AI launched its Kaito Pulse browser extension on August 18, including what the tool does for X users by overlaying. Article summary: Kaito’s August 18 Pulse launch quickly became a privacy controversy: a product pitched as a way to add verifiable off-platform context to X was followed by code-review allegations of unusually granular device and behavio. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Расширение Kaito Pulse запустили 18 августа как способ добавить в ленту X «подтверждения» к заявлениям пользователей. Вместо того чтобы полагаться только на слова аккаунта, пользователи должны были видеть подтверждённые позиции и сделки на Polymarket и Hyperliquid, а также другие проверенные действия за пределами платформы.
Почти сразу продукт оказался в центре дискуссии о приватности. Анализ исходного кода предположил, что Pulse может создавать отпечаток устройства и подробно фиксировать активность пользователя в X. Основатель Kaito Ю Ху выступил в защиту архитектуры, уточнил пределы проверки и пообещал опубликовать код. К 21 августа репозиторий стал публичным, а обновлённая версия расширения всё ещё проходила проверку в Chrome Web Store.
Kaito позиционировала Pulse как «социальный слой» для X. Его задача — показывать не только то, что пишет аккаунт, но и отдельные подтверждённые сведения о том, что пользователь делает на других платформах. В описании Kaito фигурировали позиции, сделки, реальный охват и другие проверяемые сигналы, встроенные непосредственно в привычную ленту X.
Вместе с Pulse компания представила Aura — метрику внимания и репутации. Она должна учитывать сигналы, сформированные высказываниями и действиями пользователя на разных платформах, а не сводить влияние только к числу подписчиков.
Запуск проходил на фоне запланированного на 20 августа выпуска 32,6 млн токенов KAITO. Сообщалось, что эта разблокировка составляет 7,63% циркулирующего предложения.
Kaito заявила, что Pulse использует технологию zero-knowledge TLS, или zkTLS, для проверки данных в браузере. Её идея заключается в том, чтобы пользователь мог доказать конкретное утверждение с сайта третьей стороны, не передавая Kaito полный массив данных своего аккаунта.
Согласно объяснению Kaito, проверку необходимо запустить самостоятельно. Затем браузер создаёт зашифрованное доказательство, а компания получает итоговое доказательство или аттестацию, а не полный набор данных аккаунта и не историю просмотров.
Это различие стало особенно важным после сообщений о доступе к таким сервисам, как ChatGPT, Claude и Binance. В последующих публикациях уточнялось, что эти сайты использовались в рамках инициированной пользователем процедуры проверки, а не являлись доказательством постоянного фонового сбора данных. Сохраняемым результатом, согласно сообщениям, была аттестация, сформированная в ходе проверки.
Таким образом, zkTLS отвечала лишь на одну часть вопроса о приватности: сколько информации раскрывается при подтверждении внешнего утверждения. Сама по себе технология не объясняла, что именно расширение может наблюдать локально и как могут связываться идентификаторы и телеметрия использования.
18 августа аналитик 0x_ultra заявил, что в исходном коде Pulse обнаружил несколько механизмов сбора данных. Наиболее заметное обвинение касалось отпечатка устройства, сформированного из нескольких сигналов: способа, которым GPU отображает невидимое изображение, модели устройства или оборудования и реакции аппаратной части на тестовый звуковой сигнал. По утверждению аналитика, полученный идентификатор можно было связать с аккаунтом в X.
В анализе также утверждалось, что расширение подробно отслеживает активность внутри X, включая:
Эти сведения следует воспринимать именно как утверждения, основанные на изучении кода и последующих публикациях, а не как окончательно установленный факт неправомерного использования данных со стороны Kaito. Ключевой вопрос заключался в масштабе и возможности связать собранную информацию: идентификатор устройства в сочетании с поведенческими данными способен создать гораздо более подробный профиль, чем разовая проверка торговой позиции.
Ю Ху заявил, что отпечаток устройства предназначался для защиты от злоупотреблений — например, для ограничения мошенничества с кликами и активности Sybil, когда один пользователь пытается выдавать себя за множество независимых участников. По его словам, функция не использовалась для аналитики или профилирования пользователей. Он также сказал, что сбор сведений о показанном в X контенте, времени просмотра и взаимодействиях был разрешён пользователем при установке расширения.
Kaito отдельно заявила, что активность на сайтах за пределами X не отправлялась компании, если только пользователь сам не запускал поддерживаемую процедуру проверки. В ответе также говорилось, что Pulse не захватывает экран, пароли и нажатия клавиш.
Дополнительные вопросы вызвала формулировка разрешений Chrome. Пользователи видели уведомление о том, что расширение может читать и изменять данные на разных сайтах. Kaito признала, что эта формулировка шире предполагаемого фактического использования, и пообещала исправить отображение разрешений в следующей версии.
Непосредственным результатом скандала стало обещание большей прозрачности. Kaito сообщила, что открыла исходный код Pulse при содействии аналитика, участвовавшего в его проверке, и отправила обновлённую версию в Chrome Web Store. На тот момент заявка ещё проходила стандартную проверку и не считалась официально одобренной.
Последовательность событий выглядела так: запуск 18 августа, публичная критика, ответ компании 19 августа и публикация репозитория к 21 августа. Благодаря этому внешние исследователи и пользователи получили возможность изучать реализацию напрямую, а не полагаться только на маркетинговое описание продукта или текст системных разрешений.
История Pulse показывает, почему приватность браузерных расширений нельзя оценивать по одному параметру.
Первый уровень — доказательство. zkTLS может уменьшить объём исходных данных аккаунта, раскрываемых при проверке конкретного утверждения, инициированной пользователем.
Второй уровень — сбор. Расширение может наблюдать за активностью на сайтах, где оно работает, — в зависимости от выданных разрешений и конкретной реализации. Kaito подтвердила сбор разрешённых данных о взаимодействиях в X и отдельно объяснила использование отпечатка устройства мерами против злоупотреблений.
Третий уровень — связываемость. Даже если сервис получает от стороннего аккаунта только аттестацию, вопросы приватности сохраняются, если сигналы устройства, личность аккаунта и поведенческая телеметрия могут быть объединены. Именно это противоречие стало центральной темой анализа.
Запуск Pulse не доказал, что zkTLS несовместима с приватностью. Он показал более узкую, но практически важную вещь: защита содержания проверяемого утверждения — не то же самое, что минимизация всех данных, которые собирает клиент, формирующий это утверждение. Проверка сообщества вынесла эту разницу на первый план и за несколько дней подтолкнула Kaito сделать код публично доступным для изучения.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Kaito Pulse запустили 18 августа: расширение выводит в ленту X подтверждённые позиции и активность из Polymarket и Hyperliquid, но в тот же день анализ кода выявил возможный сбор отпечатка устройства и подробной телем...
Kaito Pulse запустили 18 августа: расширение выводит в ленту X подтверждённые позиции и активность из Polymarket и Hyperliquid, но в тот же день анализ кода выявил возможный сбор отпечатка устройства и подробной телем... Спор разделился на два вопроса: проверка инициированных пользователем заявлений через zkTLS и более широкий сбор данных на стороне расширения — идентификаторов устройства и действий в X.
Одновременно Kaito представила метрику репутации Aura, а на 20 августа был запланирован выпуск 32,6 млн токенов KAITO — 7,63% циркулирующего предложения.