针对加密分析师ultra对Kaito新推出的浏览器插件Kaito Pulse存在深度数据收集行为质疑,公司联合创始人Yu Hu近日通过社交平台回应,强调Pulse从设计阶段始终围绕数据最小化和用户权益保护展开。团队将于本周公开Pulse源代码,接受外部审查。回应涵盖五个核心内容:
首先,该插件依托zkTLS技术实现浏览器层级验证机制,通过加密证明技术验证链下声明时,仅需用户提供最少必要数据,Kaito最终仅获取验证结果而非用户敏感信息副本。其次,支持的验证网站(如ChatGPT、Claude、币安等)仅在用户主动发起操作时才会触发交互,相关功能将在未来数周内逐步上线,默认情况下不会自动发送验证数据。
第三,Pulse在获得用户明确授权后,可收集用户在X平台的互动数据(如内容浏览、停留时长及点击行为),用于优化产品功能和用户体验,但严格区隔平台边界,不收集X以外网站活动,亦不进行屏幕截图、密码监控或键盘输入记录。第四,针对部分用户在Chrome浏览器中看到插件申请“全网读写权限”的提示,Yu Hu澄清该权限范围与实际功能实现存在差异,团队已计划在下一次版本更新中优化权限展示逻辑。
最后,插件采用的设备指纹识别技术专用于反刷量和防止自动化抓取等安全防护,明确未用于用户行为分析等其他用途。公司表示,通过开源代码和持续技术迭代,将进一步增强用户对数据流向的透明度。