10,000 USDT 悬赏,寻找Gate广场跟单金牌星探!🕵️♀️
挖掘顶级带单员,赢取高额跟单体验金!
立即参与:https://www.gate.com/campaigns/4624
🎁 三大活动,奖金叠满:
1️⃣ 慧眼识英:发帖推荐带单员,分享跟单体验,抽 100 位送 30 USDT!
2️⃣ 强力应援:晒出你的跟单截图,为大神打 Call,抽 120 位送 50 USDT!
3️⃣ 社交达人:同步至 X/Twitter,凭流量赢取 100 USDT!
📍 标签: #跟单金牌星探 #GateCopyTrading
⏰ 限时: 4/22 16:00 - 5/10 16:00 (UTC+8)
详情:https://www.gate.com/announcements/article/50848
恐違反歐盟法?Google Chrome偷幫用戶安裝4GB的AI模型,若卸載還會再裝
研究指出 Google Chrome 暗中為用戶下載 4GB 的 AI 模型,且刪除後仍會強制重裝。此舉恐違反歐盟隱私法,並將龐大流量與環境成本轉嫁給大眾,挨轟為剝奪用戶權益的「暗黑模式」。
資安研究員發現,Google Chrome偷下載AI模型
知名資安研究員亞歷山大·漢夫(Alexander Hanff)最新報告指出,Google Chrome 瀏覽器會在未事先通知且未取得同意的狀況下,偷偷將約 4GB 的終端 AI 模型下載到用戶電腦中。
為了驗證情況,漢夫在 macOS 系統上使用全新的 Chrome 設定檔進行對照測試。他透過系統中獨立於應用程式外的檔案系統事件日誌,成功記錄下檔案活動的確切軌跡。
零互動自動安裝,刪除後仍會強制重裝
漢夫的分析顯示,Google Chrome 會在零互動背景下自行建立模型目錄並下載完整 4GB 資料。Chrome 將名為 weights.bin 的檔案寫入磁碟,這是 Google 基於輕量化 Gemini Nano 模型打造的終端 AI 系統的一部分。
分析指出,只要你的電腦系統符合特定硬體要求,就會自動啟動下載程序。整個過程在看似閒置的瀏覽時間內,僅耗時 14 分多鐘便完成。
圖源:Alexander Hanff報告Alexander Hanff研究員最新報告指出,Google Chrome瀏覽器偷偷將約 4GB 的終端 AI 模型下載到用戶電腦中。
然而,Chrome 未跳出提示說明將有數 GB 大小的 AI 模型儲存於本機端,也沒提供直觀設定選項讓用戶阻止下載。即使用戶自行發現並刪除該檔案,瀏覽器稍後仍會重新下載,除非進入系統深處關閉實驗性功能或直接移除 Chrome。
他指出 Chrome 內部狀態檔案也是有力佐證,這些檔案顯示瀏覽器在下載前已主動評估系統硬體效能,並標記為符合終端模型資格。這代表 Chrome 主動決定哪些設備該接收模型,純屬單方面決策。
研究員指控Google Chrome恐違反歐盟法
除了披露技術細節,漢夫也提出法律層面的質疑。
他之前批評過 Anthropic 推出的 Claude 桌面版程式像是「間諜軟體」,指出其悄悄在系統上多個 Chromium 架構瀏覽器中安裝整合橋接器,甚至包含五款他未曾安裝的瀏覽器;如今他又發現 Chrome 會偷偷安裝 AI 模型檔案,這一切都在無用戶提示或實質揭露的狀況下發生,且整合程式移除後還會重裝。
他主張這兩家公司的行為,極有可能違反歐盟法規定,包含歐盟電子隱私指令在用戶設備儲存資料的規範,以及一般資料保護規則對於透明度和合法處理的要求。
雖然研究員的主張尚未獲得法院裁定,但已反映出科技巨頭積極推新功能與監管機構期望之間加劇的緊張關係,尤其是在歐洲地區。
Google把耗能與頻寬成本,轉嫁給全球用戶?
漢夫還估算了 Chrome 默默下載 4GB AI 模型延伸的環境成本。如果部署到數百萬甚至數十億台設備上,他估計單純分發檔案產生的二氧化碳當量總排放量可能高達數萬噸,幾乎等同數萬輛汽車的年度總排放量。
圖源:Alexander Hanff報告Alexander Hanff研究員推出Google Chrome偷幫用戶下載檔案的環境影響
雖然估算取決於規模和能源結構假設,但他明確表示,將大型二進位檔案推送到用戶設備耗費極高成本,且這些成本都被外部化轉嫁給環境與大眾。
對許多用戶而言,也可能有網路流量問題的影響。**在無限制的光纖網路環境下,4GB 下載量或許微不足道,但對於流量受限、按流量計費的用戶來說,暗中傳輸數 GB 資料,會造成實質財務損失。**即便是已開發市場,使用行動熱點或偏遠地區的用戶也會受到影響。
科技巨頭先斬後奏,暗黑模式犧牲用戶權益
從漢夫的觀點來看,Anthropic 和 Google 都選擇先斬後奏,留下用戶自行承擔後果。
無論是暗中註冊深度系統整合或背景下載數 GB 模型,模式都是一樣的。用戶設備被視為部署目標,剝奪了主動控制權,這與軟體設計中長期備受詬病的「暗黑模式」高度吻合。
暗黑模式又稱「詐欺性設計模式」,是一種精心製作的使用者介面,目的是誤導或欺騙使用者,讓他們做出一些自己不想做的事,雖有益於廠商但犧牲用戶的權益。
以漢夫指控的案例來說,用戶功能不但被預設開啟,隱藏在晦澀設定背後,或以難以移除的方式實施。他的研究顯示,朝向終端 AI 發展的趨勢並沒有改善暗黑模式的弊端,甚至正加速這類不良發展。
延伸閱讀:
中國無人機大廠用戶資安裸奔?他用Claude逆向工程,取得全球設備控制權還買AI玩具嗎?Bondu洩露5萬筆兒童個資,Miiloo則灌輸:台灣是中國的一部分