Kaito共同創業者、Pulseブラウザー拡張機能のプライバシー懸念に回答

Kaito AIの共同創業者であるYu Hu氏は、8月18日に公開されたブラウザー拡張機能Kaito Pulseを巡るプライバシー上の懸念に対応した。同拡張機能は、公開されているPolymarketおよびHyperliquidのポジションや、そのほかプラットフォーム外での活動を、ユーザーのX投稿に関連付けるものだとされる。Kaitoによれば、PulseはAuraを追加するもので、これはオンライン上のコメントが実際の行動によって裏付けられている場合の注目度を測定することを意図した指標である。ユーザーは、Pulseをインストールし、Yapsを使って初期スコアを請求し、取引またはクリエイターとしての活動を認証し、さらに以前の製品詳細では他のユーザーを紹介することで、Auraを構築できる。今回の公開は、Kaitoが7月23日にXと締結したデータ契約に続くものであり、これによってリアルタイムのソーシャルデータへのアクセスが回復していた。 アナリストの0x_ultraによるソースコードレビューでは、PulseがGPUレンダリング、デバイスモデル情報、音声テストを用いてデバイスをフィンガープリントできる可能性があること、30秒ごとのハートビートパケットとともにスクロール、クリック、検索、ブックマークを含むX上のアクティビティを記録し得ること、ChatGPTおよびClaudeのサブスクリプション情報を読み取れること、さらに残高、ポジション、損益、入出金記録など取引口座データにアクセスできることへの懸念が示された。このレビューでは、12のドメインにまたがる活動と、オープンソースのPrimusプロジェクトのブランチに基づくzkTLSコンポーネントについて説明していた。 Yu Hu氏は、PulseのzkTLS検証は、ユーザーが自ら認証を開始した場合にのみ暗号化された証明を生成し、Kaitoが受け取るのは完全な口座データや閲覧履歴ではなく最終的な証明であると述べた。また、コンテンツへの接触、滞在時間、エンゲージメントを含むXのインタラクションデータはインストール時に認可されており、Pulseは他のウェブサイトのアクティビティを送信しないとした。さらに、あらゆるウェブサイト上のデータの読み取りと書き込みを拡張機能に許可するChromeの権限通知は、実際の利用範囲より広いことを認め、次期バージョンではXのウェブサイトを明記すると述べた。Ultraを含む批判者らはこの説明を認めた。Kaitoは今週中にコミュニティによるレビューのためPulseをオープンソース化する計画である。一方でYu Hu氏は、デバイスフィンガープリンティングは、偽のエンゲージメント、クリック詐欺、Sybil attacks、またはwitch attacksのような不正を防ぐことのみを目的としており、分析やその他の目的ではないと述べた。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。