Kaito Pulse запустили 18 серпня, щоб показувати у стрічці X підтверджені позиції на Polymarket і Hyperliquid, але того ж дня аналіз коду заявив про відбиток пристрою та детальний збір телеметрії з X. Суперечка стосувалася двох різних рівнів: перевірки ініційованих користувачем тверджень за допомогою zkTLS і ширшого...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened when Kaito AI launched its Kaito Pulse browser extension on August 18, including what the tool does for X users by overlaying. Article summary: Kaito’s August 18 Pulse launch quickly became a privacy controversy: a product pitched as a way to add verifiable off-platform context to X was followed by code-review allegations of unusually granular device and behavio. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Kaito AI 18 серпня запустила Kaito Pulse — розширення для браузера, покликане додати до розмов у X своєрідні «докази». Воно може показувати в соціальній стрічці підтверджені позиції на Polymarket і Hyperliquid, а також іншу верифіковану активність поза платформою. Користувачам не доводиться покладатися лише на те, що хтось заявляє про себе онлайн.
Однак майже одразу продукт перетворився на історію про приватність. Аналіз вихідного коду заявив, що Pulse може створювати відбиток пристрою та записувати детальні дані про активність у X. Засновник Kaito Ю Ху захистив задум розширення, пояснив межі перевірки й пообіцяв оприлюднити код. До 21 серпня репозиторій став публічним, а оновлена версія розширення ще очікувала на перевірку в Chrome Web Store.
Kaito позиціонувала Pulse як соціальний шар для X: користувач має бачити не лише те, що обліковий запис пише, а й окремі підтверджені свідчення його дій на інших платформах. За задумом Kaito, розширення мало безпосередньо у звичному інтерфейсі X показувати позиції, угоди, реальне охоплення та інші перевірені сигнали.
Разом із Pulse компанія представила Aura — метрику уваги та репутації, яка має оцінювати сигнали з висловлювань і дій користувачів на різних платформах. Тобто акцент зміщується від самих лише підписників до підтвердженої поведінки онлайн і поза платформою.
У ширшому контексті запуску також згадувався запланований на 20 серпня випуск 32,6 млн токенів KAITO. За повідомленнями, це становило 7,63% циркулюючої пропозиції.
Kaito заявила, що Pulse використовує zero-knowledge TLS (zkTLS) — технологію браузерної перевірки, яка дає змогу довести конкретне твердження зі стороннього сайту, не передаючи Kaito повну копію даних облікового запису.
Згідно з відповіддю компанії, перевірку користувач має запустити сам. Браузер генерує зашифрований доказ, а Kaito отримує готовий доказ або атестацію, а не весь набір даних облікового запису чи історію перегляду.
Це уточнення стало важливим після повідомлень про доступ до таких сервісів, як ChatGPT, Claude і Binance. Подальші матеріали пояснили: ці сайти використовувалися в межах перевірки, яку ініціював користувач, а не як доказ постійного фонового збору даних. За повідомленнями, зберігався результат перевірки — атестація.
Отже, zkTLS відповідав лише на одну частину питання про приватність: скільки інформації розкривається під час підтвердження твердження поза платформою. Сама технологія не пояснювала, що саме розширення може бачити локально і як його ідентифікатори та телеметрія можуть бути пов’язані між собою.
18 серпня аналітик 0x_ultra заявив, що під час перевірки коду Pulse виявив кілька типів збору даних. Найбільше уваги привернуло твердження про відбиток пристрою, створений на основі кількох сигналів: способу, у який графічний процесор відтворює невидиме зображення, моделі пристрою або апаратного забезпечення, а також реакції обладнання на тестовий звук. За даними аналізу, отриманий ідентифікатор можна було пов’язати з обліковим записом у X.
Також аналіз приписував розширенню детальне відстеження активності всередині X, зокрема:
Ці твердження слід розглядати саме як результати аналізу коду та подальших повідомлень, а не як незалежно встановлений факт неправомірного використання даних Kaito. Ключове питання стосувалося масштабу та можливості пов’язати зібрану інформацію: ідентифікатор пристрою разом із поведінковими даними може створити значно детальніший профіль, ніж одноразове підтвердження торгової позиції.
Ю Ху заявив, що відбиток пристрою призначений для боротьби зі зловживаннями — наприклад, накруткою кліків і сибіл-активністю, коли одна особа створює багато псевдоідентичностей, — а не для аналітики чи профілювання користувачів. Він також сказав, що збір даних про побачений у X контент, час перегляду та взаємодії дозволяється під час встановлення розширення.
Kaito додала, що активність на сайтах за межами X не надсилається компанії, якщо користувач сам не запускає підтримувану перевірку. У відповіді також ішлося про те, що Pulse не робить знімків екрана, не збирає паролі та не записує натискання клавіш.
Окремі питання виникли через формулювання дозволів Chrome. Користувачі бачили дозвіл, який вказував на можливість читати й змінювати дані на різних сайтах. Kaito визнала, що це формулювання ширше за фактичне призначення продукту, і пообіцяла виправити опис дозволів у наступній версії.
Безпосереднім результатом стала поступка в питанні прозорості. Kaito заявила, що відкрила код Pulse за допомогою аналітика, який брав участь у перевірці, і подала оновлену версію до Chrome Web Store. На той момент нова версія ще проходила звичайну перевірку, а її схвалення не було підтверджено.
Послідовність подій — запуск 18 серпня, публічна критика, відповідь 19 серпня та поява відкритого репозиторію до 21 серпня — надала суперечці конкретний результат. Користувачі й незалежні оглядачі отримали можливість перевіряти реалізацію, а не покладатися лише на опис продукту чи текст дозволів браузера.
Суперечка навколо Pulse показує, що заяви про приватність браузерних розширень потрібно оцінювати на кількох рівнях.
Перший — рівень доказу. zkTLS може зменшити обсяг даних облікового запису, який розкривається під час підтвердження конкретного твердження, ініційованого користувачем.
Другий — рівень збору. Залежно від дозволів та реалізації браузерне розширення може спостерігати за активністю на сайтах, де воно працює. Kaito підтвердила, що Pulse збирає дозволені дані про взаємодії в X, а використання відбитка пристрою пояснила боротьбою зі зловживаннями.
Третій — рівень пов’язування даних. Навіть якщо сервіс отримує від стороннього облікового запису лише атестацію, питання приватності залишаються, коли сигнали пристрою, ідентичність акаунта та поведінкова телеметрія можуть бути об’єднані. Саме це стало центральною проблемою, на яку вказував аналіз.
Запуск Pulse не доводить, що zkTLS несумісна з приватністю. Він показав дещо вужче, але практично важливе: захист вмісту підтвердженого твердження — це не те саме, що мінімізація всіх даних, які збирає клієнт, що генерує цей доказ. Перевірка спільноти змусила Kaito чіткіше розмежувати ці поняття і вже за кілька днів домоглася публікації коду.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kaito Pulse запустили 18 серпня, щоб показувати у стрічці X підтверджені позиції на Polymarket і Hyperliquid, але того ж дня аналіз коду заявив про відбиток пристрою та детальний збір телеметрії з X.
Kaito Pulse запустили 18 серпня, щоб показувати у стрічці X підтверджені позиції на Polymarket і Hyperliquid, але того ж дня аналіз коду заявив про відбиток пристрою та детальний збір телеметрії з X. Суперечка стосувалася двох різних рівнів: перевірки ініційованих користувачем тверджень за допомогою zkTLS і ширшого збору даних на боці розширення — зокрема ідентифікаторів пристрою та активності в X.
Під час запуску також представили Aura — метрику уваги й репутації на основі підтверджених дій, а 20 серпня мав відбутися запланований випуск 32,6 млн токенів KAITO, або 7,63% циркулюючої пропозиції.