Chrome 静默安装 4GB Gemini Nano 模型:研究员揭未经同意、可能违反欧盟隐私法

鏈新聞abmedia

Google Chrome 在 2026 年 4 月 20 至 29 日期间、未经用戶明確同意、靜默在裝置上安裝 4GB 的 Gemini Nano AI 模型。隐私研究者 Alexander Hanff 在 Hacker News 发表的取证证據顯示、該檔案名为 weights.bin、位於 OptGuideOnDeviceModel 目錄、含 Google 自家本地 LLM Gemini Nano 的模型權重。事件已在 HN 衝上 1,234 分熱门首頁、並引发歐盟 GDPR/ePrivacy 指令違反疑慮。

事件全貌:4GB 模型 + 「刪了又会自动下載回来」

Hanff 揭露的核心事实:

Chrome 在自动更新中、未曾向用戶顯示「即將下載 4GB AI 模型」的通知或选項

裝置上的 Gemini Nano 模型檔(weights.bin)约 4GB、佔用磁碟空间明顯

沒有「opt-in」(先问再下載)、也沒有「opt-out」(一鍵关閉)开关、僅企业 IT 工具能管理

用戶手动刪除模型后、Chrome 下次更新会自动重新下載

Chrome 全球用戶超过 10 亿、本次靜默部署規模極大

Gemini Nano 是 Google 为「裝置端執行」设计的小型 LLM、用途包括 Chrome 的寫作輔助、文字摘要、詐騙与釣鱼偵測、AI 輔助的自动填表与建议。对 Google 而言、把模型推到裝置端的好處是減少雲端成本、加快回应速度;对用戶而言、如果不知道、就是 4GB 磁碟空间被无聲佔用。

監管疑慮:可能違反 EU ePrivacy 指令第 5(3) 條

Hanff 在分析中明確指出可能違反 EU 隐私法的條文:歐盟 ePrivacy 指令第 5(3) 條規定、「在用戶设備上儲存资訊」必須取得「事先、自願、具體、知情、不含糊的同意」(prior, freely-given, specific, informed, and unambiguous consent)。Chrome 的靜默 4GB 安裝、在以下每个面向都可能不符:

「事先」—用戶在下載发生前未被告知

「自願」—Chrome 沒有提供拒絕选項

「具體」—模型用途未明示

「知情」—用戶不知道发生了什麼

「不含糊」—沒有任何同意动作

若歐盟资料保護机关(DPA)正式立案、Google 可能面臨重大罰款—GDPR 最高可达全球年營收 4%。本案是 2026 年最具規模的「未经同意裝置端 AI 部署」爭议、可能成为歐盟对美国科技巨头 AI 監管的具體判例。

環境衝擊:1 亿級裝置同步下載的碳排放

Hanff 也计算了規模性的气候成本:以 Chrome 全球 10 亿級用戶基礎、單次模型推送的碳当量排放估计在 6,000 至 60,000 噸 CO2 之间(取決於有多少裝置实际接收推送)。这个數字相当於數万輛汽车一年的碳排放、或一个小型发电廠的單日排放量。

这帶出科技巨头推 AI 的「边际成本看似为零、但聚合起来規模驚人」问題—Google 推一次模型只是一次自动更新、但 10 亿裝置同时下載 4GB、产生的網路流量、儲存成本、碳排放、最后都是分散到全球用戶与基礎设施。

另一个誤導:Chrome「AI Mode」並不是用本地 Gemini Nano

事件揭露中还有一个值得注意的細節:Chrome 工具列上明顯的「AI Mode」按鈕、实际上「不是」用本地 Gemini Nano—它是雲端「搜尋生成體验」(Search Generative Experience、SGE)的入口、查詢仍会送到 Google 伺服器。

用戶看到瀏覽器有「AI Mode」、又看到裝置裡有 4GB 模型檔、合理推論「AI Mode = 本地模型」。但实际上:

AI Mode 按鈕:雲端 Gemini API、查詢上傳到 Google

weights.bin 4GB 模型:本地 Gemini Nano、用於 Chrome 內建的寫作輔助、摘要、詐騙偵測等

两者並非同一系统、Google 也未充分向用戶说明。对在意隐私的用戶而言、可能誤以为自己用 AI Mode 是「本地處理」、实际上仍把资料送到雲端。这个 UI 设计问題、是除了「靜默安裝」之外、Hanff 文中提出的另一个重要批評。

对台灣用戶实務上的影響:可檢查自己的 Chrome 安裝目錄(Windows:C:\Users\…\AppData\Local\Google\Chrome\、macOS:~/Library/Application Support/Google/Chrome/)、確认是否有 OptGuideOnDeviceModel 资料夾与 weights.bin 檔。若想阻止未来自动下載、目前沒有公开消费者选項、僅能透过 Chrome Enterprise 管理工具关閉。

这篇文章 Chrome 靜默安裝 4GB Gemini Nano 模型:研究員揭未经同意、可能違反 EU 隐私法 最早出现於 链新聞 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

主要 CEX 增加 SpaceX、OpenAI 和 Anthropic 的 IPO 前交易

据报道,一家领先的中心化交易所今天(5 月 7 日)推出了 SPACEX/USDT、OPENAI/USDT 和 ANTHROPIC/USDT 上市前交易对。该平台支持在这些标的上进行杠杆交易。

GateNews5 分钟前

Cloudflare 在 2026 年共识大会(Consensus 2026)每天触发 10 亿次 HTTP 402 响应,并与 Visa 和 Experian 一同推出代理信任框架

据 Foresight News 报道,Cloudflare 首席安全官 Stephanie Cohen 在 2026 年 Consensus 上宣布,该平台每天触发约 10 亿次 HTTP 402 响应,反映了 AI 代理对付费访问网页内容的需求。该公司与 Visa 和 Experian 一同发布了 Agent Trust

GateNews21 分钟前

新加坡议会承诺在 AI 时代不出现“零工增长”,在 7 小时辩论之后

据 CNA 报道,新加坡议会于 5 月 6 日一致通过一项动议,呼吁在 AI 转型期间实现包容性增长。该动议在历时超过七小时、由 24 名议员参与的辩论后获通过,其中包括来自工人党(Workers' Party)的七名议员。该动议由劳工负责人 Ng Chee Meng 以及另外三人提出

GateNews41 分钟前

Anthropic 瞄准消费市场,提升 Claude 聊天机器人速度

根据该公司实验室团队联合负责人 Mike Krieger 的说法,Anthropic 正在将其 Claude 聊天机器人战略从面向企业的客户转向面向消费者市场。这家 AI 初创公司正在利用近期消费者市场的进展来提升软件对普通用户的吸引力,内部

Crypto Frontier1小时前

AI 建筑设计新创 Illoca 融资 1,300 万美元,台裔创办人如何把创意还给建筑师?

由两位台裔创办人创办的美国 AI 建筑设计新创 Illoca 于 2026 年 5 月 6 日宣布完成 1,300 万美元种子轮融资,由 Bessemer Venture Partners 领投,AIX Ventures、Root Ventures 及 Alt Ventures 参投。Illoca 以“AI 原生设计引擎”为核心定位,致力于将创作主导权还给建筑师,解决困扰业界数十年的生产力黑洞。 (Claude

鏈新聞abmedia1小时前

Google 和 Naver 将推送广告接入 AI 搜索工具;Naver 第一季度收入增长 16.3% 至 22.2 亿美元

据《韩国时报》称,随着生成式 AI 重塑搜索行为并推高算力成本,Google 和 Naver 正在将广告引入 AI 搜索工具。Google 正在传递其对在 Gemini 中投放广告的开放态度,而 Naver 计划在第二季度于其 AI Briefing 产品中测试以答复形式呈现的广告。 Naver

GateNews2小时前
评论
0/400
暂无评论