Analis kriptografi ultra hari ini menerbitkan peringatan, mengungkap bahwa plugin browser Kaito Pulse yang diluncurkan oleh Kaito AI kemarin memiliki beberapa tindakan pengumpulan data berkekuatan tinggi, memicu kekhawatiran luas di komunitas terkait keamanan privasi.

Menurut pengungkapan ultra, plugin ini menggunakan perhitungan hash untuk melakukan pengenalan sidik jari terhadap rendering GPU pengguna, model perangkat keras, serta audio hasil pengujian perangkat keras, lalu mengikat kombinasi unik yang dihasilkan dengan akun X pengguna, sehingga membentuk "identitas perangkat" yang sulit dihapus.

Yang lebih mengkhawatirkan, plugin ini juga dapat menangkap riwayat penjelajahan lengkap pengguna, durasi saat mengarahkan kursor (hover) pada aliran X feed, perilaku klik, serta status mengikuti, lalu setiap 30 detik mengirim paket heartbeat yang disertai deteksi aktivitas untuk melacak status online pengguna secara real-time.

Selain itu, Pulse juga disebut dapat membaca rencana langganan dan rasio konsumsi kuota dari Claude dan ChatGPT, bahkan secara otomatis mengklik untuk masuk ke halaman Usage di ChatGPT; di sisi Binance, plugin ini juga akan secara otomatis mengakses tab Positions dan mengirim ulang permintaan yang telah login untuk membaca saldo dompet, posisi futures, untung-rugi (PnL), serta riwayat setoran dan penarikan.

Dari sidik jari browser, perilaku sosial, hingga posisi di bursa—pengambilan data sedalam ini jelas melampaui batas wajar plugin pada umumnya. Disarankan agar semua pengguna yang sudah menginstal segera menilai risiko, memberikan izin dengan hati-hati atau mempertimbangkan untuk mencopot pemasangan, serta melindungi privasi on-chain dan off-chain Anda.#隐私安全 #Kaito #插件风险