币圈界报道:

Chrome后台静默部署4GB AI模型,用户无知情权

在检查Chrome用户数据目录时,多数设备会发现一个名为weights.bin的大型文件,位于OptGuideOnDeviceModel文件夹内,实为谷歌设备端语言模型Gemini Nano的权重数据。该文件大小达4GB,且在用户删除后仍会在下次启动时自动重新下载,全程无任何提示或操作确认。

跨平台普遍存在,自动化审计揭示隐藏行为

隐私研究员亚历山大·汉夫通过分析全新Chrome配置文件的macOS内核日志,追踪到系统在无用户干预情况下创建临时目录、下载组件并最终写入磁盘的全过程。整个过程约耗时15分钟,且覆盖Windows 11、苹果芯片Mac及Ubuntu等多个操作系统,表明此行为具有广泛性。

本地模型未被实际调用,用户资源被无效消耗

尽管Chrome地址栏已新增“AI模式”按钮,暗示查询可在本地完成,但实际运行机制显示所有请求均被发送至谷歌云端服务器。本地的Gemini Nano模型从未参与处理,这意味着用户为一项从未启用的功能支付了存储空间和网络带宽代价。

涉嫌违反欧盟隐私法规,法律依据明确

汉夫指出,谷歌此举可能触犯《电子隐私指令》第5条第3款,该条款要求企业在向用户设备存储信息前必须取得“事先、自愿、具体、知情且明确的同意”。同时,其行为亦违背《通用数据保护条例》第5条第1款关于数据处理透明度及第25条关于隐私设计原则的规定。

与另一案例形成模式关联,规模差异仅存

该事件被汉夫与两周前曝光的Anthropic Claude桌面应用行为相提并论——后者同样在未经充分告知前提下,于数百万台设备上预授权浏览器自动化功能。两者虽执行主体不同,但策略一致:以隐蔽方式部署高占用型本地组件,规避用户控制。

谷歌回应含糊,自定标准未遵循

尽管谷歌在其支持页面说明“为确保功能就绪,系统可能在后台下载设备端生成式AI模型”,并称“二月起已提供关闭选项”,但仍未解释为何此前未征得同意。其开发者文档曾建议第三方应告知用户下载耗时,而自身却未遵守这一准则。