Chrome таємно встановив і видалив 4 ГБ ШІ, а потім перевстановив; дослідник заявив про порушення європейського закону про конфіденційність

Chrome偷裝AI

Як повідомляє Decrypt 7 травня, Google Chrome без отримання згоди користувача тихо завантажив на відповідні пристрої приблизно 4GB моделі Gemini Nano AI. Приватності дослідник Александр Ханфф під час автоматизованого аудиту профілів нових користувачів виявив цю дію та заявив, що вона може порушувати Директиву ЄС про ePrivacy («електронну конфіденційність»).

Де знаходиться цей файл на 4GB і як його вимкнути?

Ханфф відстежив логами файлової системи ядра macOS, куди дійшло, що Chrome без відома користувача створив тимчасові каталоги, завантажив компоненти моделі та зберіг фінальний файл. На весь процес пішло близько 15 хвилин, протягом яких не було жодних сповіщень чи підказок, а сам профіль не зазнавав жодних ручних дій.

Шлях збереження файлу та спосіб вимкнення:

Windows: %LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\weights.bin

Mac / Linux: відповідна папка в тому самому каталозі профілю Chrome

Постійне вимкнення: перейдіть до chrome://flags або в налаштуваннях > системі вимкніть перемикач «пристроєвий AI», або в реєстрі Windows встановіть OptimizationGuideModelDownloading у disabled

Gemini Nano підтримує пристроєві функції Chrome, зокрема «напиши мені листа», виявлення шахрайства, розумне автодоповнення, зведення сторінок і групування AI-допоміжних тегів.

Логіка продукту, навмисно розмита: у тебе 4GB білої начинки

Нещодавно Chrome додав помітну кнопку «AI Mode» (режим AI) на панель у адресному рядку. Логічне припущення пересічного користувача: раз на локальному пристрої вже встановлено 4GB Gemini Nano, то запити AI Mode мають виконуватися локально, захищаючи приватність.

Але насправді все навпаки. AI Mode маршрутизує всі запити на хмарні сервери Google, і локальна модель Gemini Nano взагалі не бере участі в обчисленнях для AI Mode. Іншими словами, користувач витрачає власний дисковий простір і пропускну здатність мережі на завантаження 4GB, але під час використання AI Mode кожен запит все одно надсилається в хмару Google.

Юридичні суперечки та суперечлива відповідь Google

Юридичні аргументи Ханффа здебільшого ґрунтуються на статті 5(3) Директиви ЄС про ePrivacy — тієї самої, що стоїть за банерами згоди на Cookie — яка вимагає, щоб перед збереженням будь-яких даних на пристрої користувача було отримано «заздалегідь надану, добровільну, конкретну, поінформовану та однозначну згоду». Він також посилається на статтю 5(1) GDPR (прозорість) і статтю 25 (privacy by design — конфіденційність за замовчуванням), та пов’язує цей кейс із попереднім розкриттям ним справи Anthropic Claude Desktop: у тому випадку приблизно на 3 мільйонах пристроїв наперед дозволили браузерну автоматизацію, також не отримавши чіткої згоди.

Google заявив, що з лютого 2026 року вже запровадив функцію, яка дозволяє користувачам у налаштуваннях Chrome вимкнути та видалити цю модель, і стверджує, що за нестачі сховища модель буде автоматично видалена. Однак Google не відповів на найкритичніше питання: чому заздалегідь не запитали згоду користувача?

Ще примітніше, що власна документація Google для розробників Chrome вимагає, щоб треті сторони «нагадували користувачу про час, потрібний для завантаження», але сама Google під час цієї дії повністю не дотрималася цієї рекомендації.

Поширені запитання

Як знайти та назавжди вимкнути модель Gemini Nano в Chrome?

У Windows файл знаходиться в папці %LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\ . Для постійного вимкнення (щоб не допустити повторного завантаження) перейдіть до chrome://flags, знайдіть OptimizationGuideModelDownloading і встановіть у disabled, або зайдіть у налаштування Chrome > система та вимкніть опцію «пристроєвий AI». Просто видалити файл недостатньо — під час наступного запуску Chrome автоматично перевстановить його.

Чому AI Mode не використовує локально встановлений Gemini Nano?

Gemini Nano — це легка модель, створена для конкретних пристроєвих допоміжних функцій, тоді як AI Mode — це повністю незалежна функція запитів, яка покладається на хмарнішу обробку від Google. Технічно обидва рішення є розділеними продуктами, але дизайн UI Chrome не чітко відокремлює їх від користувача, через що користувач може помилково вважати, що локальна модель використовується для всіх AI-функцій.

Чи має юридична позиція Ханффа щодо GDPR реальну силу для примусового виконання?

Частина 3 статті 5 Директиви ePrivacy — це та сама норма, за якою в ЄС розглядають проблеми з згодою на Cookie, і вона має чітку правову основу для примусового виконання. Якщо регулятор визнає, що тихе встановлення Gemini Nano становить «збереження даних на пристрої користувача», Google може зіткнутися з офіційним розслідуванням. Наразі жоден офіційний орган не оголосив про запуск розслідування, але ця справа вже спричинила значний інтерес у європейській спільноті дослідників приватності.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Том Лі прогнозує S&P 500 на рівні 7 700 до кінця року, бачить потенціал зростання в акціях AI та напівпровідників

Згідно з Томом Лі в інтерв’ю CNBC сьогодні (7 травня), аналітик прогнозує, що S&P 500 може досягти 7 700 або вище до кінця року. Незважаючи на рекордні максимуми на ринку акцій США, Лі заявив, що провідні акції в галузях ШІ та напівпровідників залишаються відносно оціненими: їхні форвардні коефіцієнти ціни/прибутку близько 22 т

GateNews6хв. тому

Upstage завершила придбання Daum 7 травня та планує інтегрувати Solar LLM

За даними The Korea Times, Upstage завершила придбання AXZ, оператора південнокорейського інтернет-порталу Daum, 7 травня. Угода стала продовженням меморандуму в січні, за яким Kakao обміняла свою повну частку в AXZ на акції Upstage. Upstage планує застосувати свою Solar велику мовну модель до

GateNews10хв. тому

Snap завершує угоду з Perplexity AI, скасовує виплату $400 мільйонів

Згідно з її останнім звітом про прибутки, Snap завершила угоду з AI-пошуковим стартапом Perplexity, про яку було оголошено в листопаді, скасувавши заплановану виплату 400 мільйонів доларів готівкою та акціями протягом року. Цю функцію тестували на невеликій групі користувачів у чаті Snapchat, але компанії не домовилися про ширше

GateNews20хв. тому

Маск 5/6 оголосив про розпуск XAI, перейменування на SpaceXAI та об’єднання в SpaceX

Маск 5/6 у X оголосив про закриття xAI як незалежної компанії, а майбутні AI-продукти з’являтимуться в єдиній назві під брендом SpaceXAI. Також SpaceX у лютому 2026 року придбає xAI — це останній етап повного об’єднання бренду й організацій після угоди. Паралельно Anthropic і SpaceXAI підписали контракт на обчислювальні потужності Colossus1, що вказує на те, що уніфікація бренду набрала чинності в той самий день.

ChainNewsAbmedia24хв. тому

Genesis AI запускає робототехнічну платформу GENE-26,5 із фінансуванням US$105M

Genesis AI запустила GENE-26.5 6 травня — повноцінну платформу робототехніки, створену для покращення маніпуляцій роботом за допомогою даних із власних рукавичок для захоплення, симуляцій та відео людей, як повідомляє компанія. Старттап залучив 105 мільйонів доларів від інвесторів, зокрема Eclipse та Khosla Ventures, а

CryptoFrontier40хв. тому

Ethos залучила 27,5 млн доларів у раунді Series A, який очолила a16z

За даними Foresight News, платформа для підбору талантів на базі ШІ Ethos залучила 27,5 мільйона доларів у раунді Series A під проводом Andreessen Horowitz (a16z), за участі General Catalyst, XTX Markets, Matt Miller і Common Magic. Платформа використовує ШІ для інтерв’ю з кандидатами та аналізу їхніх

GateNews1год тому
Прокоментувати
0/400
Немає коментарів