Instalasi senyap Chrome untuk model Gemini Nano berukuran 4GB: peneliti mengungkap adanya penggunaan tanpa persetujuan, berpotensi melanggar hukum privasi UE

ChainNewsAbmedia

Google Chrome 在 periode 20 hingga 29 April 2026 diam-diam menginstal model AI Gemini Nano berukuran 4GB di perangkat, tanpa persetujuan jelas dari pengguna. Bukti forensik yang dipublikasikan oleh peneliti privasi Alexander Hanff di Hacker News menunjukkan bahwa berkas tersebut bernama weights.bin, berada di direktori OptGuideOnDeviceModel, dan berisi bobot model Gemini Nano LLM lokal buatan Google sendiri. Kejadian ini telah masuk ke halaman utama teratas Hacker News dengan skor 1.234, dan memicu kekhawatiran pelanggaran atas GDPR/ePrivacy Uni Eropa.

Gambaran lengkap kejadian: model 4GB + “dihapus, lalu akan otomatis diunduh lagi”

Fakta inti yang diungkap Hanff:

Chrome dalam pembaruan otomatis, tidak pernah menampilkan notifikasi atau opsi apa pun kepada pengguna seperti “segera mengunduh model AI 4GB”

Berkas model Gemini Nano di perangkat (weights.bin) sekitar 4GB, menempati ruang disk yang jelas

Tidak ada sakelar “opt-in” (ditanya dulu baru diunduh), juga tidak ada sakelar “opt-out” (matikan dengan satu klik), hanya alat TI perusahaan yang bisa mengelola

Setelah pengguna menghapus model secara manual, Chrome pada pembaruan berikutnya akan otomatis mengunduh ulang

Pengguna Chrome secara global lebih dari 1 miliar, dan skala penerapan diam-diam pada kasus ini sangat besar

Gemini Nano adalah LLM kecil yang dirancang Google untuk “eksekusi di perangkat”, dengan kegunaan termasuk asisten penulisan di Chrome, peringkasan teks, deteksi penipuan dan phishing, serta pengisian otomatis dan saran berbasis AI untuk formulir. Bagi Google, mendorong model ke perangkat membantu mengurangi biaya cloud dan mempercepat respons; bagi pengguna, jika mereka tidak mengetahuinya, maka 4GB ruang disk digunakan tanpa suara.

Kekhawatiran regulasi: mungkin melanggar Pasal 5(3) dari arahan EU ePrivacy

Dalam analisanya, Hanff secara tegas menyebutkan kemungkinan pelanggaran terhadap ketentuan privasi UE: Pasal 5(3) Arahan ePrivacy Uni Eropa menetapkan bahwa “penyimpanan informasi di perangkat pengguna” harus memperoleh “persetujuan terlebih dahulu, secara sukarela, spesifik, berdasarkan informasi, dan tanpa ambiguitas” (prior, freely-given, specific, informed, and unambiguous consent). Instalasi diam-diam 4GB Chrome, pada setiap aspek berikut, berpotensi tidak memenuhi:

“Terlebih dahulu”—pengguna tidak diberi tahu sebelum unduhan terjadi

“Secara sukarela”—Chrome tidak menyediakan opsi penolakan

“Spesifik”—kegunaan model tidak dijelaskan secara jelas

“Berdasarkan informasi”—pengguna tidak tahu apa yang terjadi

“Tanpa ambiguitas”—tidak ada tindakan persetujuan apa pun

Jika lembaga perlindungan data UE (DPA) membuka kasus secara resmi, Google bisa menghadapi denda besar—GDPR dengan batas maksimum hingga 4% dari pendapatan tahunan global. Kasus ini adalah kontroversi “deployment AI perangkat tanpa persetujuan” dengan skala terbesar di 2026, dan berpotensi menjadi preseden konkret untuk pengawasan AI oleh UE terhadap raksasa teknologi asal AS.

Dampak lingkungan: jejak karbon dari pengunduhan sinkron perangkat skala 100 juta

Hanff juga menghitung biaya iklim berskala: dengan basis pengguna Chrome skala 1 miliar, perkiraan emisi ekuivalen karbon dari satu kali push model berada di kisaran 6.000 hingga 60.000 ton CO2 (bergantung pada berapa banyak perangkat yang benar-benar menerima push). Angka ini setara dengan emisi karbon puluhan ribu mobil selama setahun, atau setara dengan emisi satu hari dari pembangkit listrik skala kecil.

Ini menyoroti masalah “biaya marjinal menggiring AI tampak nol, tapi secara agregat skalanya mengejutkan”—Google mendorong model sekali itu hanya satu pembaruan otomatis, tetapi 1 miliar perangkat mengunduh 4GB secara bersamaan, menghasilkan arus lalu lintas jaringan, biaya penyimpanan, emisi karbon, dan pada akhirnya semuanya dibagi kepada pengguna global serta infrastruktur.

Ilusi lain: “AI Mode” Chrome bukan memakai Gemini Nano lokal

Ada detail lain yang patut diperhatikan dalam pengungkapan ini: tombol “AI Mode” yang terlihat jelas di toolbar Chrome, ternyata “bukan” menggunakan Gemini Nano lokal—itu adalah pintu masuk ke pengalaman “pencarian berbasis generatif” (Search Generative Experience, SGE), dan kueri tetap dikirim ke server Google.

Pengguna melihat bahwa browser memiliki “AI Mode”, lalu melihat ada berkas model 4GB di perangkat, sehingga masuk akal untuk menyimpulkan “AI Mode = model lokal”. Namun kenyataannya:

Tombol AI Mode: API Gemini berbasis cloud, kueri diunggah ke Google

Model 4GB weights.bin: Gemini Nano lokal, dipakai untuk asisten penulisan bawaan Chrome, peringkasan, deteksi penipuan, dan sejenisnya

Keduanya bukan sistem yang sama, dan Google tidak cukup menjelaskan kepada pengguna. Bagi pengguna yang peduli privasi, ini dapat membuat mereka keliru mengira bahwa menggunakan AI Mode berarti “pemrosesan lokal”, padahal datanya tetap dikirim ke cloud. Masalah desain UI ini, selain “instalasi diam-diam”, adalah kritik penting lain yang diangkat Hanff dalam tulisannya.

Dampak praktis bagi pengguna Taiwan: bisa memeriksa direktori instalasi Chrome Anda sendiri (Windows: C:\Users\…\AppData\Local\Google\Chrome, macOS: ~/Library/Application Support/Google/Chrome/), lalu memastikan apakah ada folder OptGuideOnDeviceModel dan berkas weights.bin. Jika ingin mencegah pengunduhan otomatis di masa depan, saat ini tidak ada opsi publik untuk konsumen—hanya bisa diblokir melalui alat manajemen Chrome Enterprise.

Artikel “Chrome diam-diam menginstal model Gemini Nano 4GB: peneliti mengungkap tanpa persetujuan, berpotensi melanggar undang-undang privasi UE” paling awal muncul di 鏈新聞 ABMedia.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Apple Menaikkan Anggaran R&D ke Level Tertinggi 30 Tahun dalam Dorongan Investasi AI

Apple menghabiskan 10,3% dari pendapatannya untuk riset dan pengembangan pada kuartal bulan Maret, menandai porsi R&D tertingginya dalam setidaknya 30 tahun karena perusahaan mempercepat pengembangan AI, menurut CNBC. Belanja R&D naik hampir 34% year-over-year sementara pendapatan meningkat 17%, menurut perusahaan.

CryptoFrontier1menit yang lalu

Anthropic Menandatangani SpaceX Colossus 1 untuk Komputasi AI

Anthropic mengumumkan pada hari Rabu bahwa pihaknya akan menggunakan seluruh kapasitas komputasi di pusat data Colossus 1 milik SpaceX, menandai kemitraan terbaru dalam ekspansi infrastruktur AI pembuat Claude tersebut. Kesepakatan ini menegaskan strategi Anthropic untuk mengamankan sumber daya komputasi yang didedikasikan saat mereka meningkatkan skala AI mereka

CryptoFrontier20menit yang lalu

CITIC: Komputasi AI Menggerakkan Restrukturisasi Daya AS, Pasar Swasupply Terbuka

Riset CITIC Securities menunjukkan bahwa daya komputasi kecerdasan buatan mendorong restrukturisasi mendasar pasokan listrik AS, dengan perusahaan-perusahaan AI utama di negara itu kini memasuki era baru pembangkit listrik yang dijalankan sendiri. Pada Maret 2026, tujuh perusahaan AI besar AS menandatangani

CryptoFrontier22menit yang lalu

Nvidia Berinvestasi $500M di Corning untuk Ekspansi Serat Optik AS

Menurut Bloomberg, Nvidia membeli senilai 500 juta dolar AS dalam hak saham Corning lebih awal pada 2026 untuk memperluas pasokan serat optik AS bagi pusat data AI. Investasi ini mencakup hak atas 3 juta saham dan opsi untuk membeli hingga 15 juta saham tambahan dengan harga 180 dolar AS per saham. Corning berencana menghimpun dana AS

GateNews22menit yang lalu

Pendiri Cardano: Agen AI Akan Melampaui Aktivitas Internet Manusia pada 2035, Mengganggu Model Berbasis Iklan

Menurut CoinDesk, pendiri Cardano Charles Hoskinson memprediksi pada konferensi Consensus pada 7 Mei bahwa agen AI akan melampaui aktivitas manusia dalam pencarian internet, perdagangan, dan transaksi pada 2035. Karena agen AI tidak mengeklik iklan atau menunjukkan preferensi merek, Hoskinson mengatakan hal ini w

GateNews34menit yang lalu

Laporan keuangan Arm melampaui ekspektasi; CEO memperingatkan pasar ponsel yang lesu, dan meluncurkan “AGI CPU” untuk memperbesar pangsa pasar AI

Arm membukukan laporan keuangan yang menunjukkan pergeseran ke pusat data AI dari perangkat seluler. Pendapatan kuartal keempat mencapai 1,49 miliar dolar AS, naik 20% year over year, dengan EPS 0,60; royalti 671 juta dolar AS berada di bawah ekspektasi, sehingga saham melemah setelah sesi perdagangan. Outlook untuk kuartal berikutnya: pendapatan 1,26 miliar dolar AS dan EPS 0,40. Pasar ponsel yang lesu membuat Arm memusatkan perhatian ke otomotif, IoT, dan infrastruktur cloud, serta meluncurkan AGI CPU yang diperkirakan berkontribusi lebih dari 200 juta dolar AS pada 2027–2028; SoftBank memiliki sekitar 90% saham, mendorong sinergi dan penataan ekosistem AI.

ChainNewsAbmedia1jam yang lalu
Komentar
0/400
Tidak ada komentar