跳转至内容
  • 0 赞同
    1 帖子
    18 浏览
    R
    隐私研究员 Alexander Hanff(网名"That Privacy Guy")近日发布分析报告,指出谷歌 Chrome 浏览器会在符合硬件条件的设备上,在无任何明确告知或用户同意的情况下,自动将约 4 GB 的端侧 AI 模型文件(weights.bin)写入本地磁盘——该文件对应谷歌轻量级端侧模型 Gemini Nano。据 Hanff 使用 macOS 文件系统事件日志进行的受控测试,整个下载过程在后台约 14 分钟内完成,无任何用户交互;用户手动删除该文件后,Chrome 会在稍后重新下载,除非关闭特定实验性标志位或卸载 Chrome。Hanff 认为此行为与他此前记录的 Anthropic Claude 桌面端静默写入浏览器集成组件的问题如出一辙,均属于将用户设备作为部署目标而非用户主动控制资产的典型"暗模式"。 法律层面,Hanff 指出上述行为可能违反欧盟《电子隐私指令》关于在用户设备存储数据须获得同意的规定,以及 GDPR 对透明度与合法处理的要求,但相关主张尚未经司法审查。环境影响方面,Hanff 估算若向 1 亿至 10 亿台设备推送该模型,仅下载环节就将产生 6000 至 60,000 吨 CO₂ 当量;此外,对于使用流量计费套餐或移动热点的用户,静默消耗 4 GB 流量可能带来实质性经济损失。谷歌截至报道发布时未就上述调查结果公开置评。 Tom’s Hardware https://www.tomshardware.com/tech-industry/cyber-security/google-chrome-silently-downloads-4gb-ai-model-to-your-device-without-permission-report-claims-researcher-says-practice-may-violate-eu-law-waste-thousands-of-kilowatts-of-energy