Аналитик по шифрованию ultra сегодня опубликовал предупреждение: браузерный плагин Kaito Pulse, который Kaito AI выпустил вчера, демонстрирует несколько действий по сбору данных высокой интенсивности, что вызвало широкую обеспокоенность сообщества вопросами приватности и безопасности.
Как сообщил ultra, этот плагин использует хэш-вычисления для идентификации пользователя по отпечатку, связанному с рендерингом на GPU, моделью оборудования и аппаратным тестовым аудио. Затем он связывает с аккаунтом X сгенерированную уникальную комбинацию, формируя «идентичность устройства», которую трудно удалить.
Особенно настораживает то, что он также способен захватывать полную историю просмотра, время наведения на ленте X feed, действия кликов и статус подписки/фолловинга. Кроме того, он каждые 30 секунд отправляет пульс с данными активного обнаружения, в режиме реального времени отслеживая онлайн-статус пользователя.
Также отмечается, что Pulse умеет считывать планы подписки Claude и ChatGPT и соотношение потребления лимитов, а затем даже автоматически нажимает в ChatGPT, чтобы перейти на страницу Usage. Со стороны Binance он автоматически обращается к вкладке Positions и повторно отправляет уже авторизованные запросы, считывая баланс кошелька, фьючерсные позиции, прибыль/убыток и историю пополнений и выводов.
От браузерного отпечатка и соцсетевого поведения до данных по позициям на бирже — столь глубокий сбор информации вышел далеко за разумные рамки обычных плагинов. Рекомендуется всем пользователям, у которых он установлен, немедленно оценить риски, с осторожностью выдавать разрешения или рассмотреть удаление, чтобы защитить свою приватность как в ончейне, так и вне его.#隐私安全 #Kaito #риск-плагина
Как сообщил ultra, этот плагин использует хэш-вычисления для идентификации пользователя по отпечатку, связанному с рендерингом на GPU, моделью оборудования и аппаратным тестовым аудио. Затем он связывает с аккаунтом X сгенерированную уникальную комбинацию, формируя «идентичность устройства», которую трудно удалить.
Особенно настораживает то, что он также способен захватывать полную историю просмотра, время наведения на ленте X feed, действия кликов и статус подписки/фолловинга. Кроме того, он каждые 30 секунд отправляет пульс с данными активного обнаружения, в режиме реального времени отслеживая онлайн-статус пользователя.
Также отмечается, что Pulse умеет считывать планы подписки Claude и ChatGPT и соотношение потребления лимитов, а затем даже автоматически нажимает в ChatGPT, чтобы перейти на страницу Usage. Со стороны Binance он автоматически обращается к вкладке Positions и повторно отправляет уже авторизованные запросы, считывая баланс кошелька, фьючерсные позиции, прибыль/убыток и историю пополнений и выводов.
От браузерного отпечатка и соцсетевого поведения до данных по позициям на бирже — столь глубокий сбор информации вышел далеко за разумные рамки обычных плагинов. Рекомендуется всем пользователям, у которых он установлен, немедленно оценить риски, с осторожностью выдавать разрешения или рассмотреть удаление, чтобы защитить свою приватность как в ончейне, так и вне его.#隐私安全 #Kaito #риск-плагина