Chrome статне тихе встановлення моделі Gemini Nano обсягом 4 ГБ: дослідник повідомив про встановлення без згоди та можливе порушення законів ЄС про приватність

Google Chrome у період з 20 по 29 квітня 2026 року без явної згоди користувачів у фоновому режимі встановив на пристрої модель Gemini Nano AI обсягом 4 ГБ. Судово-аналітичні докази, опубліковані приватним дослідником із питань приватності Alexander Hanff на Hacker News, свідчать, що файл має назву weights.bin, розташований у каталозі OptGuideOnDeviceModel і містить ваги локальної LLM Gemini Nano від Google. Інцидент уже піднявся на 1 234 місце в популярній стрічці HN і спричинив сумніви щодо порушення європейських вимог GDPR/ePrivacy.

Повна картина події: модель 4 ГБ + «видалили — а вона знову завантажується»

Ключові факти, розкриті Hanff:

Під час автоматичного оновлення Chrome ніколи не показував користувачам сповіщення чи варіанти «скоро завантажиться модель AI обсягом 4 ГБ»

Файл моделі Gemini Nano на пристрої (weights.bin) — близько 4 ГБ, і він помітно займає дисковий простір

Немає налаштувань «opt-in» (спочатку запитай, потім завантажуй) або «opt-out» (одним перемикачем вимкнути) — лише інструменти корпоративного IT можуть це адмініструвати

Після того як користувачі вручну видалили модель, під час наступного оновлення Chrome вона автоматично завантажується знову

Понад 1 мільярд користувачів Chrome по всьому світу, а масштаб безшумного розгортання — дуже великий

Gemini Nano — це невелика LLM від Google, створена для «виконання на пристрої»; її застосування включає підказки до письма в Chrome, текстові підсумки, виявлення шахрайства й фішингу, а також AI-підтримку для автозаповнення та пропозицій. Для Google перевага в тому, щоб переносити моделі на пристрої: зниження витрат на хмару й пришвидшення відповіді; для користувачів — якщо вони цього не знають, то 4 ГБ дискового простору просто беззвучно займаються.

Регуляторні сумніви: можливе порушення статті 5(3) директиви EU ePrivacy

У своєму аналізі Hanff чітко вказує на статтю, яка може порушувати європейське законодавство про приватність: стаття 5(3) директиви EU ePrivacy говорить, що «зберігання інформації на пристрої користувача» має відбуватися лише за умови отримання «заздалегідь наданої, добровільної, конкретної, поінформованої та однозначної згоди» (prior, freely-given, specific, informed, and unambiguous consent). Безшумне встановлення Chrome моделі 4 ГБ може не відповідати кожній із цих вимог:

«Заздалегідь» — користувачу не повідомили до моменту завантаження

«Добровільно» — Chrome не надав опції відмови

«Конкретно» — призначення моделі не вказано

«Поінформовано» — користувачі не знали, що сталося

«Однозначно» — відсутні будь-які дії з надання згоди

Якщо європейські органи із захисту даних (DPA) офіційно розпочнуть розгляд, Google може зіткнутися зі значними штрафами — до 4% від глобального річного обороту за GDPR. Це справа про наймасштабнішу суперечку щодо «розгортання пристроєвого AI без згоди» в 2026 році; вона потенційно стане конкретним прецедентом для регулювання AI з боку ЄС щодо американських техгігантів.

Вплив на довкілля: викиди CO2 через синхронне завантаження на рівні сотень мільйонів пристроїв

Hanff також підрахував кліматичну вартість масштабу: за базу береться рівень 1 мільярда користувачів Chrome; оцінка викидів у CO2-еквіваленті від одного просування моделі — від 6 000 до 60 000 тонн CO2 (залежно від того, скільки пристроїв фактично отримають це розгортання). Цифра відповідає викидам на рівні десятків тисяч автомобілів за рік або добовому обсягу викидів невеликої електростанції.

Це піднімає проблему «маргінальна вартість для техгігантів нібито нульова, але в сумі дає приголомшливий масштаб» — для Google одне просування моделі є просто однократним автоматичним оновленням, але для 1 мільярда пристроїв одночасне завантаження 4 ГБ генерує мережевий трафік, витрати на зберігання, викиди вуглецю — і зрештою ці впливи розсіюються між глобальними користувачами та інфраструктурою.

Ще одне введення в оману: Chrome «AI Mode» не використовує локальний Gemini Nano

Під час розслідування виявився ще один важливий нюанс: на панелі інструментів Chrome є помітна кнопка «AI Mode», але насправді вона «не» використовує локальний Gemini Nano — це вхід до хмарного «Search Generative Experience» (Search Generative Experience, SGE), а запити все одно відправляються на сервери Google.

Користувач бачить, що в браузері є «AI Mode», і водночас на пристрої є файл моделі на 4 ГБ — і логічно робить висновок: «AI Mode = локальна модель». Але на практиці:

Кнопка AI Mode: хмарний Gemini API, запит відправляється в Google

Модель weights.bin обсягом 4 ГБ: локальний Gemini Nano, який використовується для вбудованих у Chrome функцій написання, підсумовування, виявлення шахрайства тощо

Це не одна й та сама система, а Google не надав користувачам достатніх пояснень. Для користувачів, які переймаються приватністю, це може привести до помилки: вони думають, що під час роботи з AI Mode відбувається «локальна обробка», але фактично дані все одно відправляються в хмару. Це UI-помилка — ще одна ключова критика, яку Hanff піднімає в тексті, окрім «безшумної установки».

Вплив для користувачів у Тайвані на практиці: можна перевірити власний каталог встановлення Chrome (Windows: C:\Users\…\AppData\Local\Google\Chrome\ , macOS: ~/Library/Application Support/Google/Chrome/), переконатися, чи є папка OptGuideOnDeviceModel і файл weights.bin. Щоб зупинити майбутні автоматичні завантаження, наразі немає публічних опцій для споживачів — можна лише вимкнути це через інструменти керування Chrome Enterprise.

Стаття Chrome безшумно встановлює модель Gemini Nano на 4 ГБ: дослідник розкрив запуск без згоди та можливе порушення законів ЄС про приватність вперше з’явилася на 鏈新聞 ABMedia.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Гендиректор Xbox припинив розробку AI Copilot для консолей і поступово зупиняє роботу сервісів для мобільних пристроїв

Генеральна директорка Xbox Еша Шарма 6 травня на платформі X оголосила, що Xbox припинить розробку AI Copilot для консолей і поступово зупинить роботу сервісу Copilot на мобільних пристроях. За повідомленням IGN, у той самий день Шарма надіслала співробітникам Xbox внутрішню службову записку, в якій пояснила, що команда Xbox проводить масштабні зміни, а також призначила нове керівництво для прискорення виконання.

MarketWhisper1хв. тому

OpenAI запускає самостійний Ads Manager і прибирає вимогу мінімальних витрат $50K

За даними моніторингу Beating, OpenAI запустила бета-версію Ads Manager у США, що дозволяє малим і середнім бізнесам самостійно розміщувати рекламу в ChatGPT. Платформа прибирає попередню вимогу мінімальних витрат у $50 000 і переводить ціноутворення з оплати за показ (CPM) на оплату за клік (CPC). OpenA

GateNews27хв. тому

Гендиректор JPMorgan Chase заявив, що інвестиції в дата-центри на 1 трильйон доларів мають сенс у довгостроковій перспективі

За даними FT, генеральний директор JPMorgan Chase Джеймі Даймон учора на заході Anthropic The Briefing заявив, що інвестиції в $1 трильйон у дата-центри є «суттєвими» з погляду довгострокової перспективи. Ці витрати стосуються не лише дата-центрів, а й чипів, кабелів та

GateNews38хв. тому

Китайські стартапи в галузі ШІ зважують реструктуризацію компаній після скасування поглинання $2B Manus Meta

За даними Benchmark Studio, китайські AI-стартапи, зокрема Moonshot AI та DeepRoute.ai, оцінюють варіанти перенесення реєстрації компаній з-за кордону до материкового Китаю після регуляторних запитів Комісії з цінних паперів Китаю щодо офшорних холдингових структур.

GateNews40хв. тому

Крупні видавці подають до суду на Meta 5 травня через несанкціоновані навчальні дані для Llama AI

За повідомленням Reuters, 5 травня великі видавці книжок і наукової літератури, зокрема Elsevier, Cengage, Hachette, Macmillan і McGraw Hill, подали позов проти Meta в Манхеттенському федеральному суді штату Нью-Йорк разом із автором Скоттом Теруоу, звинувачуючи компанію в тому, що вона використала мільйони книжок і журнальних статей без дозволу, щоб навчати її

GateNews47хв. тому

Solana та Google Cloud запустили Pay.sh: AI-агенти можуть стабільно здійснювати платежі у стейблкоїнах

За повідомленням Decrypt від 6 травня, Solana Foundation співпрацює з Google Cloud і запускає сервіс Pay.sh, який дозволяє AI-агентам платити за доступ до API через стабільні монети на Solana в міру потреби — без традиційних акаунтів або підписок; за кожен виклик API агенту потрібно сплачувати лише кілька сотих частки цента, і без вимог щодо мінімальних витрат.

MarketWhisper50хв. тому
Прокоментувати
0/400
Немає коментарів