Kaito Pulse lanserades den 18 augusti för att lägga till verifierade Polymarket och Hyperliquid aktiviteter i X flödet, men en kodgranskning samma dag påstod att tillägget skapade enhetsfingeravtryck och loggade detal... Kontroversen handlade om två separata frågor: zkTLS baserad verifiering av påståenden som använd...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when Kaito AI launched its Kaito Pulse browser extension on August 18, including what the tool does for X users by overlaying. Article summary: Kaito’s August 18 Pulse launch quickly became a privacy controversy: a product pitched as a way to add verifiable off-platform context to X was followed by code-review allegations of unusually granular device and behavio. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Kaito AI lanserade Kaito Pulse den 18 augusti som ett webbläsartillägg för X. Tanken var att lägga till verifierade ”kvitton” i sociala medier: användare skulle kunna se Polymarket- och Hyperliquid-positioner samt annan validerad aktivitet utanför plattformen, i stället för att enbart behöva lita på vad ett konto påstår.
Produkten blev snabbt en integritetsfråga. En granskning av källkoden påstod att Pulse kunde skapa ett enhetsfingeravtryck och registrera detaljerad aktivitet på X. Kaito-grundaren Yu Hu försvarade designen, förklarade hur verifieringen var tänkt att fungera och lovade att publicera koden. Den 21 augusti var kodbasen offentlig, medan en uppdaterad version av tillägget fortfarande väntade på granskning i Chrome Web Store.
Pulse beskrevs som ett socialt lager ovanpå X. Användaren skulle inte bara se vad ett konto säger, utan också utvalda bevis på vad personen har gjort på andra plattformar. Kaito framhöll positioner, handel, räckvidd och andra validerade signaler som skulle visas direkt i den befintliga X-upplevelsen.
I samband med lanseringen introducerades även Aura, ett mått på uppmärksamhet och rykte. Det är tänkt att väga in signaler från användares uttalanden och handlingar på flera plattformar – inte bara antalet följare.
Lanseringen skedde samtidigt som 32,6 miljoner KAITO-token enligt plan skulle släppas den 20 augusti. Mängden motsvarade 7,63 procent av det cirkulerande utbudet.
Kaito uppgav att Pulse använder zero-knowledge TLS, eller zkTLS, för webbläsarbaserad verifiering. Den grundläggande idén är att användaren ska kunna bevisa ett specifikt påstående från en extern webbplats utan att lämna över en fullständig kopia av kontots underliggande data till Kaito.
Enligt Kaitos svar måste användaren själv starta en verifiering. Webbläsaren skapar då ett krypterat bevis, och Kaito får det färdiga beviset eller intyget – inte hela kontodatamängden eller användarens fullständiga webbhistorik.
Skillnaden blev viktig efter tidiga rapporter om åtkomst till bland annat ChatGPT, Claude och Binance. Uppföljande rapportering klargjorde att dessa webbplatser användes som en del av ett verifieringsflöde som användaren själv startade. Det var alltså inte belägg för att Pulse fortlöpande samlade in uppgifter från tjänsterna i bakgrunden. Det som enligt rapporteringen sparades var intyget som verifieringen genererade.
zkTLS besvarade därmed en del av integritetsfrågan: hur mycket information som behöver lämnas ut när ett påstående utanför plattformen ska bevisas. Tekniken svarade däremot inte i sig på vad tillägget kunde observera lokalt, eller hur identifierare och användningsdata kunde kopplas samman.
Den 18 augusti uppgav analytikern 0x_ultra att en granskning av Pulses källkod hade avslöjat flera former av datainsamling. Den mest uppmärksammade anklagelsen gällde ett enhetsfingeravtryck som byggdes av flera signaler, bland annat hur en GPU renderade en osynlig bild, enhetens eller hårdvarans modell och hur hårdvaran hanterade en testsignal. Enligt granskningen kunde identifieraren kopplas till ett X-konto.
Granskningen påstod också att tillägget loggade detaljerad aktivitet inne på X, bland annat:
Detta är påståenden från en kodgranskning och efterföljande rapportering – inte ett oberoende fastslaget konstaterande att Kaito missbrukade uppgifterna. Den centrala frågan gällde i stället omfattningen av den påstådda insamlingen och hur lätt den kunde kopplas till en individ. Ett enhetsfingeravtryck som kombineras med beteendedata kan skapa en betydligt mer detaljerad profil än ett engångsbevis på en handelsposition.
Yu Hu sade att fingeravtryckningen var avsedd för att motverka missbruk, exempelvis klickfusk och Sybil-aktivitet, och inte för analys eller användarprofilering. Han uppgav också att insamlingen av vad användare såg på X, hur länge de stannade och hur de interagerade var godkänd när användaren installerade tillägget.
Kaito uppgav vidare att webbläsaraktivitet på andra webbplatser inte skickades till företaget, utom när användaren aktivt startade en stödd verifiering. Företaget sade också att Pulse inte tog skärmdumpar, samlade in lösenord eller registrerade tangenttryckningar.
En konfliktpunkt gällde hur Chrome visade tilläggets behörigheter. Användare såg en formulering som angav att tillägget kunde läsa och ändra data på webbplatser. Kaito sade att formuleringen var bredare än produktens avsedda användning och lovade att korrigera behörighetsvisningen i en senare version.
Den omedelbara följden blev ett konkret transparenslöfte. Kaito sade att Pulse hade gjorts open source, med hjälp av analytikern som deltagit i granskningen, och att en uppdaterad version hade skickats in till Chrome Web Store. Den nya versionen var då fortfarande under rutinmässig granskning – det var ännu inte bekräftat att den hade godkänts.
Förloppet gick alltså snabbt: lansering den 18 augusti, offentlig granskning, Kaitos svar den 19 augusti och en offentlig kodbas den 21 augusti. Användare och externa granskare fick därmed möjlighet att undersöka implementationen i stället för att enbart förlita sig på produktbeskrivningar eller behörighetsrutor.
Pulse-konflikten visar varför integritetslöften för webbläsartillägg behöver bedömas i flera lager.
Först kommer bevislagret. zkTLS kan minska mängden underliggande kontodata som lämnas ut när användaren verifierar ett specifikt påstående.
Sedan kommer insamlingslagret. Ett webbläsartillägg kan också observera aktivitet på de webbplatser där det körs, beroende på behörigheter och implementation. Kaito har medgett att Pulse samlade in godkänd interaktionsdata från X och försvarat enhetsfingeravtryckning som en åtgärd mot missbruk.
Till sist kommer kopplingslagret. Även om en tjänst bara får ett intyg från ett konto på en annan plattform kan integritetsfrågor kvarstå om enhetssignaler, konton och beteendedata går att länka samman. Det var kärnan i spänningen som kodgranskningen lyfte.
Lanseringen visade inte att zkTLS och integritet är oförenliga. Den visade något mer avgränsat och praktiskt: att skyddet av innehållet i ett verifierat påstående inte är samma sak som att minimera all data som samlas in av klienten som skapar beviset. Gemenskapens granskning tvingade fram den skillnaden – och fick inom några dagar Kaito att göra koden offentligt granskbar.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kaito Pulse lanserades den 18 augusti för att lägga till verifierade Polymarket och Hyperliquid aktiviteter i X flödet, men en kodgranskning samma dag påstod att tillägget skapade enhetsfingeravtryck och loggade detal...
Kaito Pulse lanserades den 18 augusti för att lägga till verifierade Polymarket och Hyperliquid aktiviteter i X flödet, men en kodgranskning samma dag påstod att tillägget skapade enhetsfingeravtryck och loggade detal... Kontroversen handlade om två separata frågor: zkTLS baserad verifiering av påståenden som användaren själv initierar och mer omfattande insamling på klientsidan, exempelvis enhetsidentifierare och aktivitet på X.
Lanseringen omfattade även Aura, ett rykte och uppmärksamhetsmått baserat på validerade handlingar online och utanför plattformen, samtidigt som 32,6 miljoner KAITO token skulle släppas enligt plan den 20 augusti.