Chrome 静默安装 4GB Gemini Nano 模型:研究员揭未经同意、可能违反欧盟隐私法

鏈新聞abmedia

Google Chrome 在 2026 年 4 月 20 至 29 日期间、未经用戶明確同意、靜默在裝置上安裝 4GB 的 Gemini Nano AI 模型。隐私研究者 Alexander Hanff 在 Hacker News 发表的取证证據顯示、該檔案名为 weights.bin、位於 OptGuideOnDeviceModel 目錄、含 Google 自家本地 LLM Gemini Nano 的模型權重。事件已在 HN 衝上 1,234 分熱门首頁、並引发歐盟 GDPR/ePrivacy 指令違反疑慮。

事件全貌:4GB 模型 + 「刪了又会自动下載回来」

Hanff 揭露的核心事实:

Chrome 在自动更新中、未曾向用戶顯示「即將下載 4GB AI 模型」的通知或选項

裝置上的 Gemini Nano 模型檔(weights.bin)约 4GB、佔用磁碟空间明顯

沒有「opt-in」(先问再下載)、也沒有「opt-out」(一鍵关閉)开关、僅企业 IT 工具能管理

用戶手动刪除模型后、Chrome 下次更新会自动重新下載

Chrome 全球用戶超过 10 亿、本次靜默部署規模極大

Gemini Nano 是 Google 为「裝置端執行」设计的小型 LLM、用途包括 Chrome 的寫作輔助、文字摘要、詐騙与釣鱼偵測、AI 輔助的自动填表与建议。对 Google 而言、把模型推到裝置端的好處是減少雲端成本、加快回应速度;对用戶而言、如果不知道、就是 4GB 磁碟空间被无聲佔用。

監管疑慮:可能違反 EU ePrivacy 指令第 5(3) 條

Hanff 在分析中明確指出可能違反 EU 隐私法的條文:歐盟 ePrivacy 指令第 5(3) 條規定、「在用戶设備上儲存资訊」必須取得「事先、自願、具體、知情、不含糊的同意」(prior, freely-given, specific, informed, and unambiguous consent)。Chrome 的靜默 4GB 安裝、在以下每个面向都可能不符:

「事先」—用戶在下載发生前未被告知

「自願」—Chrome 沒有提供拒絕选項

「具體」—模型用途未明示

「知情」—用戶不知道发生了什麼

「不含糊」—沒有任何同意动作

若歐盟资料保護机关(DPA)正式立案、Google 可能面臨重大罰款—GDPR 最高可达全球年營收 4%。本案是 2026 年最具規模的「未经同意裝置端 AI 部署」爭议、可能成为歐盟对美国科技巨头 AI 監管的具體判例。

環境衝擊:1 亿級裝置同步下載的碳排放

Hanff 也计算了規模性的气候成本:以 Chrome 全球 10 亿級用戶基礎、單次模型推送的碳当量排放估计在 6,000 至 60,000 噸 CO2 之间(取決於有多少裝置实际接收推送)。这个數字相当於數万輛汽车一年的碳排放、或一个小型发电廠的單日排放量。

这帶出科技巨头推 AI 的「边际成本看似为零、但聚合起来規模驚人」问題—Google 推一次模型只是一次自动更新、但 10 亿裝置同时下載 4GB、产生的網路流量、儲存成本、碳排放、最后都是分散到全球用戶与基礎设施。

另一个誤導:Chrome「AI Mode」並不是用本地 Gemini Nano

事件揭露中还有一个值得注意的細節:Chrome 工具列上明顯的「AI Mode」按鈕、实际上「不是」用本地 Gemini Nano—它是雲端「搜尋生成體验」(Search Generative Experience、SGE)的入口、查詢仍会送到 Google 伺服器。

用戶看到瀏覽器有「AI Mode」、又看到裝置裡有 4GB 模型檔、合理推論「AI Mode = 本地模型」。但实际上:

AI Mode 按鈕:雲端 Gemini API、查詢上傳到 Google

weights.bin 4GB 模型:本地 Gemini Nano、用於 Chrome 內建的寫作輔助、摘要、詐騙偵測等

两者並非同一系统、Google 也未充分向用戶说明。对在意隐私的用戶而言、可能誤以为自己用 AI Mode 是「本地處理」、实际上仍把资料送到雲端。这个 UI 设计问題、是除了「靜默安裝」之外、Hanff 文中提出的另一个重要批評。

对台灣用戶实務上的影響:可檢查自己的 Chrome 安裝目錄(Windows:C:\Users\…\AppData\Local\Google\Chrome\、macOS:~/Library/Application Support/Google/Chrome/)、確认是否有 OptGuideOnDeviceModel 资料夾与 weights.bin 檔。若想阻止未来自动下載、目前沒有公开消费者选項、僅能透过 Chrome Enterprise 管理工具关閉。

这篇文章 Chrome 靜默安裝 4GB Gemini Nano 模型:研究員揭未经同意、可能違反 EU 隐私法 最早出现於 链新聞 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Anthropic 推出 Claude Dreams:Agent 在任务之间自动整理记忆,消除重复与矛盾

Anthropic 在 Code with Claude 大会公布 Dreams,让 Claude Managed Agents 在多场会話间自动整理記憶、消除重複与矛盾、更新陳舊條目,输出可審核的整理后記憶庫;输入上限为 100 个 session 与 4,096 字元,非同步執行,數分鐘至數十分鐘完成,支援串流觀察。研究预覽需申请,暫只支援 claude-opus-4-7 与 claude-sonnet-4-6,正式上市未定。

鏈新聞abmedia2小时前

Anthropic 接 SpaceX 算力:拿下 Colossus 1 整座 22 万 GPU、Claude 解除限额

Anthropic 宣布并与 SpaceX 就 Colossus 1 数据中心达成算力合作,将动用逾 22 万颗 Nvidia GPU、300MW 以上容量,预计一个月内全部部署供 Anthropic 使用,提升 Claude、Code 的运算与体验。同步放宽 Pro/Max/Team/Enterprise 的每 5 小时用量上限、取消尖峰限额,并提高 Opus API 速率;亚洲与欧洲基础设施同步扩张,未来另有「轨道 AI 计算」等意向,尚未成约。

鏈新聞abmedia2小时前

Coinbase 工程师:AI 代理可能会颠覆网络广告模式

Coinbase 工程师 Erik Reppel 表示,人工智能代理可能从根本上动摇依赖互联网广告的商业模式。根据 Reppel 的说法,网络经济在很大程度上依赖于来自人类用户的广告收入,但 AI 代理会绕过该系统。

Crypto Frontier3小时前

Anthropic 在与 SpaceX 达成协议并获得 300MW 产能后,将 Claude 代码速率限制翻倍

据 Odaily 报道,Anthropic 已与 SpaceX 签署协议,以访问 Colossus 1 数据中心的全部计算能力,确保在本月内新增超过 300 兆瓦的产能以及超过 220,000 台 NVIDIA GPU。自即日起,Claude Code 针对 Pro 的五小时限流,

GateNews3小时前

OpenAI 发布 MRC 超级计算机网络协议!携手 NVIDIA、AMD、微软打造 Stargate 基础设施

OpenAI 公布 AI 超级计算机网络协议 MRC,与 AMD、Microsoft、NVIDIA 等合作并在 OCP 开源。MRC 将数据分拆同时走多条路径,在微秒级避障、降低拥塞,维持 GPU 同步,解决大型训练集群的传输瓶颈。Stargate 德州 Abilene 等基地已部署 800Gb/s 接口并投入实际训练。

鏈新聞abmedia4小时前
评论
0/400
暂无评论