Kaito Pulse 浏览器扩展会收集哪些数据?官方回应隐私争议与权限问题
Kaito AI 创始人回应 Pulse 浏览器扩展隐私争议,解释 zkTLS 验证机制、X 平台数据授权范围、Chrome 权限提示修正计划,并宣布本周开源。
- Kaito AI
- Pulse
- 隐私争议
- 浏览器扩展
- zkTLS
Kaito AI 创始人 Yu Hu 回应了社区对 Pulse 浏览器扩展的隐私担忧。据其说明,Pulse 的验证功能基于 zkTLS 技术,仅在用户主动发起验证时生成加密证明。Kaito 方面只接收最终的证明结果,不会接收完整的账户数据或浏览历史。
关于 Pulse 在 X 平台的交互数据收集——例如内容曝光、停留时长、互动行为等——Yu Hu 表示相关授权已在用户安装时明确告知,且不会将其他网页的浏览活动发送至 Kaito。针对 Chrome 浏览器提示"可读取和写入所有网站数据"的质疑,Yu Hu 承认该提示显示的范围大于实际使用情况,并将在下一版本中修正为仅针对 X 网站。此前提出批评的 Ultra 等人已对此表示认可。此外,Yu Hu 称 Pulse 设备指纹功能仅用于防范点击欺诈、女巫攻击等滥用行为,不作分析或其他用途。Kaito Pulse 计划于本周开源,供社区审查其具体功能,最终仍将以开源代码为准。
官方回应核心要点
梳理 Kaito AI 方面的主要说明:一是验证环节采用 zkTLS,用户主动触发后才生成加密证明,平台不获取完整账户与浏览记录;二是 X 平台的数据采集已在安装时授权,不涉及其他网站;三是浏览器权限提示描述过宽,后续将收窄为仅 X 站点;四是设备指纹仅用于反欺诈与反女巫;五是代码即将开源,具体实现以开源版本为准。
后续可验证方向
对于关心隐私的用户,可重点关注两个落地动作:一是 Pulse 本周开源后的代码审计结果,可核实其实际数据读取范围与证明生成逻辑;二是下一版本插件在 Chrome 商店中的权限描述是否真如官方所言调整为仅读取 X 网站数据。