Chrome 偷裝 4GB AI 刪掉又重裝,研究員指違歐盟隱私法

Market Whisper

Chrome偷裝AI

據 Decrypt 於 5 月 7 日報道,Google Chrome 在未取得用戶同意的情況下,靜默地向符合條件的設備下載約 4GB 的 Gemini Nano AI 模型。隱私研究員 Alexander Hanff 在對新用戶配置文件進行自動化審計時發現了這行為,指此舉可能違反歐盟《電子隱私指令》。

這個 4GB 文件在哪裡,如何停用它?

Hanff 利用 macOS 核心文件系統日誌,追蹤到 Chrome 在用戶毫不知情的情況下創建臨時目錄、下載模型組件並儲存最終文件,整個過程耗時約 15 分鐘,全程無任何通知或提示,配置文件也未經任何人為操作。

文件儲存路徑與停用方法:

Windows:%LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\weights.bin

Mac / Linux:對應 Chrome 配置文件目錄下的相同資料夾

永久停用:前往 chrome://flags,或進入設定 > 系統關閉「設備端 AI」開關,或在 Windows 登錄中將 OptimizationGuideModelDownloading 設定為 disabled

Gemini Nano 為 Chrome 的設備端功能提供支持,包括「幫我寫郵件」、詐騙偵測、智慧貼上、頁面摘要和 AI 輔助標籤分組。

被刻意模糊的產品邏輯:你的 4GB 白裝了

Chrome 近期在網址列新增了醒目的「AI 模式」(AI Mode)按鈕。一個普通用戶的合理推斷是:本機既然已安裝了 4GB 的 Gemini Nano,那麼 AI Mode 的查詢應該在本地執行,保護隱私。

但事實截然相反。AI Mode 將所有查詢全部路由至 Google 的雲端伺服器,本地的 Gemini Nano 模型完全不參與 AI Mode 的任何運算。換句話說,用戶用自己的磁碟空間和網路頻寬承擔了 4GB 的下載成本,卻在使用 AI Mode 時仍將每一次查詢發送至 Google 雲端。

法律爭議與 Google 的矛盾回應

Hanff 的法律論據主要依據歐盟《電子隱私指令》第 5 條第 3 款——即 Cookie 同意橫幅背後的同一條款——該條款要求在用戶設備上儲存任何內容前,必須取得「事先、自願、具體、知情且明確的同意」。他同時引用 GDPR 第 5 條第 1 款(透明度)和第 25 條(隱私設計),並將此案與他此前揭露的 Anthropic Claude Desktop 案相連——後者在約 300 萬台設備上預先授權瀏覽器自動化操作,同樣未取得明確許可。

Google 表示,2026 年 2 月起已推出允許用戶在 Chrome 設定中關閉並移除該模型的功能,並聲稱在儲存空間不足時模型會自動刪除。然而 Google 未回應最關鍵的問題:為何事先沒有徵求用戶同意?

更值得注意的是,Google 自己的 Chrome 開發者文件要求第三方開發者「提醒用戶下載所需時間」,但 Google 自身的這次行動完全未遵循這一建議。

常見問題

如何找到並永久停用 Chrome 的 Gemini Nano 模型?

在 Windows 中,文件位於 %LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\ 資料夾。若要永久停用(阻止重新下載),可前往 chrome://flags 搜尋 OptimizationGuideModelDownloading 並設定為 disabled,或進入 Chrome 設定 > 系統關閉「設備端 AI」選項。簡單刪除文件無效,Chrome 下次啟動時會自動重裝。

AI Mode 為何不使用本地安裝的 Gemini Nano?

Gemini Nano 是為特定設備端輔助功能設計的輕量模型,AI Mode 是完全獨立的查詢功能,依賴 Google 雲端更強大的模型處理能力。兩者在技術層面是分開的產品,但 Chrome 的 UI 設計並未向用戶清楚區分,導致用戶可能誤以為本地模型用於所有 AI 功能。

Hanff 的 GDPR 法律論點是否有實際執法效力?

《電子隱私指令》第 5 條第 3 款是歐盟監管機構追究 Cookie 同意問題的同一條款,具有明確的執法基礎。若監管機構認定 Gemini Nano 的靜默安裝構成「在用戶設備上儲存內容」,Google 可能面臨正式調查。目前尚無官方機構宣布啟動調查,但此案已引起歐洲隱私研究社群的廣泛關注。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

FIS 與 Anthropic 開發用於反洗錢的 AI 代理,並計畫在 2026 年下半年部署至 BMO 以及 Amalgamated Bank

FIS 和 Anthropic 正在開發用於自動化金融犯罪調查的 AI 代理程式,先從反洗錢作業開始。金融犯罪 AI 代理程式將從銀行系統提取資料,並將交易與已知手法進行比對評估,以協助調查人員審閱其相關內容

GateNews1分鐘前

Claude Desktop 在 5 月 6 日更新中透過白名單過濾器封鎖第三方模型

根據 Beating,Claude Desktop 在 5 月 6 日推出版本 1.6259.1,於其第三方 Gateway 模式中引入模型 ID 白名單過濾。該更新會限制介面僅顯示 ID 以「claude」或「anthropic」開頭的模型,實質上封鎖了非 Anthropic 模式的存取

GateNews13分鐘前

湯姆·李目標瞄準標普 500 指數在年底前達到 7,700,並看好 AI 與半導體股票的上行空間

根據 Tom Lee 在今天(5 月 7 日)接受 CNBC 訪談時的說法,這位分析師預測標普 500 指數可能在年底前達到 7,700 或更高。儘管美股創下新高,Lee 表示,AI 與半導體的領先股票估值仍相對合理,其遠期本益比約為 22 t

GateNews29分鐘前

Upstage 於 5 月 7 日完成對 Daum 的收購,計畫整合 Solar LLM

根據《韓國時報》,Upstage 已於 5 月 7 日完成其對 AXZ 的收購。AXZ 為南韓網路入口網站 Daum 的營運方。該交易延續了 1 月所簽署的一份備忘錄;在該備忘錄下,Kakao 以其在 AXZ 的全部持股交換 Upstage 的股權。Upstage 計劃將其 Solar 大型語言模型應用於

GateNews33分鐘前

Snap 結束與 Perplexity AI 的合作,取消 4 億美元付款

根據其最新財報,Snap 終止了與 11 月宣布的 AI 搜尋新創 Perplexity 的合作,取消原本計劃在一年內進行的 4 億美元現金與股權付款。該功能曾在 Snapchat 的聊天室(Chat)中以小規模使用者群進行測試,但兩家公司未就擴大推行達成共識

GateNews43分鐘前

馬斯克 5/6 宣布 XAI 解散、改名 SpaceXAI 整併入 SpaceX

馬斯克5/6在X宣布xAI解散為獨立公司、未來AI產品統一以SpaceXAI名義出現,SpaceX亦在2026年2月收購xAI,此為收購後的品牌與組織整併最後步驟。同期Anthropic與SpaceXAI簽訂Colossus1算力合約,顯示品牌統一即日生效。

鏈新聞abmedia46分鐘前
留言
0/400
暫無留言