加密分析师 ultra 今日发文警告,Kaito AI 昨日推出的浏览器插件 Kaito Pulse 存在多项高强度的数据收集行为,引发社区对隐私安全的广泛担忧。

据 ultra 披露,该插件会通过哈希计算对用户 GPU 渲染、硬件型号以及硬件测试音进行指纹识别,并将生成的唯一组合与用户 X 账号绑定,形成难以清除的"设备身份"。

更值得警惕的是,它还能捕获用户完整浏览记录、X feed 流的悬停时间、点击行为及关注状态,并每 30 秒发送带活跃检测的心跳包,实时追踪用户在线状态。

此外,Pulse 还被指出能读取 Claude 与 ChatGPT 的订阅计划及额度消耗比例,甚至自动在 ChatGPT 中点击进入 Usage 页面;在 Binance 端则会自动访问 Positions 标签页并重新发送已登录请求,读取钱包余额、期货仓位、盈亏及存取款历史。

从浏览器指纹、社交行为到交易所持仓一手打包,如此深度的数据抓取已远超一般插件的合理边界。建议所有已安装的用户立即评估风险,谨慎授权或考虑卸载,保护好自己的链上与链下隐私。#隐私安全 #Kaito #插件风险