Chrome 靜默安裝 4GB Gemini Nano 模型:研究員揭未經同意、可能違反 EU 隱私法

鏈新聞abmedia

Google Chrome 在 2026 年 4 月 20 至 29 日期間、未經用戶明確同意、靜默在裝置上安裝 4GB 的 Gemini Nano AI 模型。隱私研究者 Alexander Hanff 在 Hacker News 發表的取證證據顯示、該檔案名為 weights.bin、位於 OptGuideOnDeviceModel 目錄、含 Google 自家本地 LLM Gemini Nano 的模型權重。事件已在 HN 衝上 1,234 分熱門首頁、並引發歐盟 GDPR/ePrivacy 指令違反疑慮。

事件全貌:4GB 模型 + 「刪了又會自動下載回來」

Hanff 揭露的核心事實:

Chrome 在自動更新中、未曾向用戶顯示「即將下載 4GB AI 模型」的通知或選項

裝置上的 Gemini Nano 模型檔(weights.bin)約 4GB、佔用磁碟空間明顯

沒有「opt-in」(先問再下載)、也沒有「opt-out」(一鍵關閉)開關、僅企業 IT 工具能管理

用戶手動刪除模型後、Chrome 下次更新會自動重新下載

Chrome 全球用戶超過 10 億、本次靜默部署規模極大

Gemini Nano 是 Google 為「裝置端執行」設計的小型 LLM、用途包括 Chrome 的寫作輔助、文字摘要、詐騙與釣魚偵測、AI 輔助的自動填表與建議。對 Google 而言、把模型推到裝置端的好處是減少雲端成本、加快回應速度;對用戶而言、如果不知道、就是 4GB 磁碟空間被無聲佔用。

監管疑慮:可能違反 EU ePrivacy 指令第 5(3) 條

Hanff 在分析中明確指出可能違反 EU 隱私法的條文:歐盟 ePrivacy 指令第 5(3) 條規定、「在用戶設備上儲存資訊」必須取得「事先、自願、具體、知情、不含糊的同意」(prior, freely-given, specific, informed, and unambiguous consent)。Chrome 的靜默 4GB 安裝、在以下每個面向都可能不符:

「事先」—用戶在下載發生前未被告知

「自願」—Chrome 沒有提供拒絕選項

「具體」—模型用途未明示

「知情」—用戶不知道發生了什麼

「不含糊」—沒有任何同意動作

若歐盟資料保護機關(DPA)正式立案、Google 可能面臨重大罰款—GDPR 最高可達全球年營收 4%。本案是 2026 年最具規模的「未經同意裝置端 AI 部署」爭議、可能成為歐盟對美國科技巨頭 AI 監管的具體判例。

環境衝擊:1 億級裝置同步下載的碳排放

Hanff 也計算了規模性的氣候成本:以 Chrome 全球 10 億級用戶基礎、單次模型推送的碳當量排放估計在 6,000 至 60,000 噸 CO2 之間(取決於有多少裝置實際接收推送)。這個數字相當於數萬輛汽車一年的碳排放、或一個小型發電廠的單日排放量。

這帶出科技巨頭推 AI 的「邊際成本看似為零、但聚合起來規模驚人」問題—Google 推一次模型只是一次自動更新、但 10 億裝置同時下載 4GB、產生的網路流量、儲存成本、碳排放、最後都是分散到全球用戶與基礎設施。

另一個誤導:Chrome「AI Mode」並不是用本地 Gemini Nano

事件揭露中還有一個值得注意的細節:Chrome 工具列上明顯的「AI Mode」按鈕、實際上「不是」用本地 Gemini Nano—它是雲端「搜尋生成體驗」(Search Generative Experience、SGE)的入口、查詢仍會送到 Google 伺服器。

用戶看到瀏覽器有「AI Mode」、又看到裝置裡有 4GB 模型檔、合理推論「AI Mode = 本地模型」。但實際上:

AI Mode 按鈕:雲端 Gemini API、查詢上傳到 Google

weights.bin 4GB 模型:本地 Gemini Nano、用於 Chrome 內建的寫作輔助、摘要、詐騙偵測等

兩者並非同一系統、Google 也未充分向用戶說明。對在意隱私的用戶而言、可能誤以為自己用 AI Mode 是「本地處理」、實際上仍把資料送到雲端。這個 UI 設計問題、是除了「靜默安裝」之外、Hanff 文中提出的另一個重要批評。

對台灣用戶實務上的影響:可檢查自己的 Chrome 安裝目錄(Windows:C:\Users\…\AppData\Local\Google\Chrome\、macOS:~/Library/Application Support/Google/Chrome/)、確認是否有 OptGuideOnDeviceModel 資料夾與 weights.bin 檔。若想阻止未來自動下載、目前沒有公開消費者選項、僅能透過 Chrome Enterprise 管理工具關閉。

這篇文章 Chrome 靜默安裝 4GB Gemini Nano 模型:研究員揭未經同意、可能違反 EU 隱私法 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

OpenAI 推出自助式廣告管理員,移除 $50K 最低消費要求

根據 Beating 監測,OpenAI 在美國推出 Ads Manager beta,讓中小型企業能在 ChatGPT 上自助投放廣告。該平台移除了先前 50,000 美元的最低消費要求,並將定價方式從按展示次數計費(CPM)轉為按點擊次數計費(CPC)。OpenA

GateNews12分鐘前

摩根大通(JPMorgan Chase)執行長表示,投資 1 萬億美元興建資料中心在長期來看是合理的

根據 FT,摩根大通(JPMorgan Chase)執行長 Jamie Dimon 昨天在 Anthropic 的 The Briefing 活動上表示,投入 1 萬億美元到資料中心,從長期觀點來看是「有意義的」。這筆支出不僅涵蓋資料中心,還包括晶片、電纜以及

GateNews23分鐘前

中國 AI 新創公司評估在 Meta 的 $2B Manus 收購逆轉後進行公司重組

根據 Benchmark Studio 的說法,包含 Moonshot AI 和 DeepRoute.ai 在內的中國 AI 新創公司正評估將公司註冊地從海外遷至中國大陸的選項,原因是中國證券監督管理委員會就離岸控股架構所提出的監管詢問。

GateNews25分鐘前

主要出版商於 5 月 5 日起訴 Meta,原因是未經授權使用 Llama AI 訓練資料

根據路透社,5 月 5 日,包含 Elsevier、Cengage、Hachette、Macmillan 和 McGraw Hill 等大型書籍與學術出版商,以及作者 Scott Turow,向美國紐約曼哈頓聯邦法院起訴 Meta,指控該公司在未獲許可的情況下使用數百萬本書籍與期刊論文來訓練其

GateNews32分鐘前

Solana 與 Google Cloud 推出 Pay.sh,AI 代理可穩定幣付費

根據 Decrypt 於 5 月 6 日的報道,Solana 基金會與 Google Cloud 合作推出 Pay.sh 服務,允許 AI 代理使用 Solana 上的穩定幣按需支付 API 存取費用,無需傳統帳戶或訂閱;代理每次 API 呼叫僅需支付幾分之一美分,且無最低消費要求。

Market Whisper35分鐘前

Alphabet 尋求 105 億美元的債券資金用於 AI 資料中心

根據彭博社,5 月 6 日,Alphabet 至少在以歐元和加元計價的債券中募集了 105 億美元,用於資助 AI 資料中心支出。歐元發行吸引了跨越六個分批(tranches)的超過 295 億美元的訂單,而加元發行則包含四部分,到期日從五年至 30

GateNews1小時前
留言
0/400
暫無留言