Google Chrome silently installs a 4 GB AI model on your device without consent
谷歌 Chrome 悄然安装 4GB AI 模型:隐私、环境与法律风险
事件回顾:
两周前,本文作者揭露了 Anthropic 的 Claude Desktop 软件在用户不知情的情况下,在安装后向七个基于 Chromium 的浏览器写入配置文件的行为。现在,作者发现谷歌 Chrome 也在进行类似操作:它在用户的设备上写入一个名为 weights.bin 的 4GB 文件,该文件是 Google Gemini Nano 在设备上的语言模型。Chrome 未征得用户许可,且未在设置中提供相关信息。如果用户删除该文件,Chrome 会自动重新下载。
关键问题与分析:
- 法律风险: 这种行为违反了欧盟的《电子隐私指令》(Directive 2002/58/EC)第五条第三款,以及《通用数据保护条例》(GDPR)第五条第一款关于合法性、公平性和透明度的原则,以及第二十五条关于数据保护设计义务。
- 环境影响: Chrome 的用户规模庞大,每次模型推送的碳排放量估计在 6,000 到 60,000 吨二氧化碳当量之间。这相当于数千辆汽车的年排放量,并对全球气候造成了显著影响。
- 技术细节: 该文件位于
OptGuideOnDeviceModel目录下,用于支持 Chrome 的“写作助手”、“诈骗检测”等 AI 功能。Chrome 在满足硬件要求时,将用户设备视为模型交付目标。 - 行为模式: Chrome 会在用户删除文件后自动重新下载,只有通过禁用 AI 功能或使用企业级策略才能阻止此行为。
技术验证:
作者通过在全新 macOS 配置文件中运行自动化审计,证实了该行为。审计驱动程序与 Chrome DevTools 协议交互,并未进行任何手动操作。结果显示,在 14 分 28 秒内,Chrome 自动创建了 OptGuideOnDeviceModel 目录,并下载了 4GB 的 weights.bin 文件。
与其他事件的对比:
作者指出,Chrome 的行为与 Anthropic 的行为模式完全一致,包括强制捆绑、隐性默认、难以移除、预先部署能力等。此外,Chrome 的 “AI 模式” 功能误导用户,使其认为 AI 模式使用本地模型,而实际上它依赖于 Google 的服务器。
建议:
作者建议 Google 采取以下措施:
- 征得用户许可后再下载模型。
- 仅在用户主动启用 AI 功能时才下载模型。
- 在设置中明确列出已下载的 AI 模型文件,并提供移除选项。
- 在产品描述中告知用户 Chrome 会下载 AI 模型文件。
- 尊重用户的删除操作,不再自动重新下载。
- 公开披露 AI 模型推送的带宽和碳排放量。
- 为已安装模型的用户提供选择退出选项。
结论:
作者认为,谷歌的行为不仅违反了隐私法规,也对环境造成了负面影响。如果谷歌不采取措施解决这些问题,将损害其在负责任 AI 方面的声誉。监管机构和执法部门也应介入,确保科技公司遵守相关法律法规。