未经用户许可!Chrome浏览器偷偷安装4GB私货 删都删不掉 Google回应
知名安全研究员Alexander Hanff发布最新分析报告,曝光谷歌Chrome浏览器的静默下载违规行为。该浏览器会未经用户通知与许可,在用户设备后台下载约4GB的本地AI模型,相关事件已在全球引发隐私与用户权益争议。

Hanff在业内被称为“That Privacy Guy”(隐私专家),他此前刚曝光过Anthropic旗下Claude桌面端软件的同类问题。该软件会未经用户许可,在多款Chromium内核浏览器中静默安装集成组件,甚至覆盖了用户并未安装的5款浏览器。他认为,这种对用户环境的静默修改既违反了用户的预期,也违反了欧洲隐私法。
Hanff指出,Chrome自动下载的文件名为“weights.bin”,是谷歌Gemini Nano端侧AI模型的核心文件,大小约4GB。下载仅在符合特定硬件要求的设备上自动触发,全程无任何明确的用户同意流程。
Chrome不会弹出提示,也没有提供直观的设置选项阻止下载。用户即便手动删除该文件,后续它仍会被重新下载,除非他们禁用某些实验性功能或彻底卸载Chrome浏览器。
为验证该行为,Hanff在macOS系统上用全新Chrome配置文件完成了测试。他通过系统独立的文件系统事件日志确认,浏览器在无用户操作的空闲时段,后台完成了4GB文件的全量下载,全程耗时14分钟。Chrome的内部状态文件也显示,浏览器会主动评估设备硬件资格,而非响应用户的明确操作才启动下载。
针对此事,谷歌向外媒发布官方声明回应。谷歌表示,这项举措自2024年起就已推行,Gemini Nano是轻量级端侧模型,可支持诈骗侦测、开发者API等安全功能,能避免用户数据上传云端,设备存储空间不足时模型会自动卸载。
谷歌解释,今年2月,我们开始陆续推出让用户可在Chrome设置中轻松关闭并移除模型的功能。一旦停用后,模型便不会进行下载或更新。
-
大量Windows 11系统“中毒” 实测:连微软官网下载的ISO也有毒
最近,不少用户打开电脑,被吓出了一身冷汗。系统自带的Microsoft Defender,突然弹出刺眼的安全警报。警报明确提示,电脑感染了名为Trojan:Win32/Cerdigent.A!dha的
-
微信宣布推出官方龙虾插件ClawBot!支持接入OpenClaw 发个消息就能调用
今日,微信正式推出微信ClawBot插件,支持接入OpenClaw,进一步打通聊天工具与AI能力的连接。用户只需扫码或复制指令,即可将OpenClaw接入微信,连接完成后,便可以通过微信聊天的形式,直
-
微信官宣电脑版三大新功能:语音输入、一键撤回、视频倍速来了
今日,微信官方“微信派”宣布,电脑版微信迎来多项实用新功能更新,升级至最新版电脑端微信4.1.8后,即可体验语音输入、一键撤回以及视频倍速播放等能力,进一步提升办公与聊天效率。语音输入用户只需按住Ct
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- EasyNode 全能型 Web SSH 面板:支持多实例、批量命令、WebSSH / WebSFTP 一站管理
- 美元兑人民币汇率2023年8月14日
- 美国军事智能战略布局及发展动向
- 本周大新闻|苹果AR/VR指套专利暗藏玄机,Pico在美国展开规模化招聘
- 国家统计局:1-4月份高技术制造业保持较快增长
- mysql的锁
- 千亿市值腰斩、增速放缓,泡泡玛特让资本买账有多难?
- Facebook 正在研究新型 AI 系统,以自我视角与世界进行交互
- 翻看雷军近10年演讲、采访,我们整理出70条干货
- 由硬件制造,到方案提供,华为可能会实现华丽转身
- 充值吗?孙悟空可动机甲官宣
- 华为西南地区首家旗舰店在成都开业;京东收购美家买菜;淘宝特价版上线老年人 “省心版”|Do早报



微信扫码关注公众号