隐私研究员兼计算机科学家Alexander Hanff发现,Google Chrome正在用户设备上静默安装一个4GB的AI模型,整个过程未获用户同意。Hanff在用于自动隐私审计的Chrome配置文件中,发现了一个名为OptGuideOnDeviceModel的文件夹,内含总量4GB的模型文件weights.bin——尽管该配置文件从未接收过任何人为输入。
这个模型是Google的Gemini Nano,一款轻量级本地大语言模型。Hanff的证据链显示,2026年4月24日,Chrome在14分28秒内下载了4GB文件,期间没有弹出同意窗口,没有设置通知,也没有复选框。根据Windows、macOS和Linux上的多份独立报告,即便用户删除该文件,重启Chrome后它也会自动重新安装。
Chrome的AI模式实际调用云端
Chrome 147在地址栏显示一个“AI Mode”按钮,用户可能以为查询会走本地模型。但Hanff的调查表明,这���假设是错的。“AI Mode”按钮实际接入的是云端支持的搜索生成体验(Search Generative Experience),每个查询都会发往Google服务器。而本地Gemini Nano驱动的,是大部分用户极少触碰的右键菜单功能。
Snopes验证了该说法,发现六名员工中有三人的设备(包括macOS和Windows)确实存在weights.bin文件。Google告诉Snopes,它从2026年2月开始在Chrome设置中推出退出选项,但该选项并未对所有用户开放。
法律与环境风险
Hanff认为,这种做法很可能违反欧盟《电子隐私指令》(该指令规范用户设备上的数据存储)以及GDPR的透明度要求。这些主张尚未在法庭上验证。他还计算,以Chrome约10亿设备的规模,分发4GB文件会产生6000至60000吨二氧化碳当量排放。
Malwarebytes安全博客指出,几周前Hanff曾记录Anthropic的Claude Desktop在多个Chromium浏览器上静默安装浏览器集成文件,且未对用户做出有意义的披露,同样可能违反了欧盟法律。正如crypto.news报道,2026年AI驱动的安全与隐私风险正在加速,CertiK警告AI工具正使攻击更快、更难检测。

