O analista de criptografia ultra emitiu hoje um alerta no ultra, alertando que o plugin de navegador Kaito Pulse, lançado ontem pela Kaito AI, realiza diversas atividades de coleta de dados de alta intensidade, gerando ampla preocupação da comunidade com privacidade e segurança.

Segundo o ultra revelou, o plugin faz a identificação por impressão digital do usuário por meio de cálculos de hash envolvendo a renderização da GPU do usuário, o modelo do hardware e os testes de áudio do hardware, e então vincula a combinação única gerada à conta X do usuário, criando uma "identidade do dispositivo" difícil de remover.

Ainda mais preocupante é que ele também consegue capturar o histórico completo de navegação do usuário, o tempo de permanência ao passar o cursor no feed do X, o comportamento de cliques e o status de acompanhamento, e a cada 30 segundos envia pacotes de pulsação com detecção de atividade para rastrear em tempo real o status online do usuário.

Além disso, o Pulse foi apontado como capaz de ler os planos de assinatura do Claude e do ChatGPT e a proporção de consumo do limite, e até de clicar automaticamente no ChatGPT para entrar na página de Usage; na ponta da Binance, ele também acessa automaticamente a aba Positions e reenviaria solicitações de login, para ler o saldo da carteira, posições de futuros, P&L e o histórico de depósitos e saques.

Do fingerprint do navegador, passando por comportamento social, até as posições na bolsa — essa profundidade de captura de dados vai muito além do limite razoável de um plugin comum. Recomenda-se que todos os usuários que já o instalaram avaliem imediatamente os riscos, autorizem com cautela ou considerem desinstalá-lo, para proteger a privacidade on-chain e off-chain.#隐私安全 #Kaito #插件风险