Google Chrome приховано завантажує 4 ГБ модель Gemini Nano на сумісні пристрої, перезавантажує її після видалення, а кнопка “AI Mode”, яку бачать користувачі, насправді її не використовує.

Коротко:
- Chrome приховано завантажує файл розміром близько 4 ГБ для моделі Gemini Nano під назвою weights.bin на сумісні пристрої без запиту на згоду, і автоматично перезавантажує його після видалення.
- Кнопка “AI Mode” в адресній стрічці Chrome спрямовує запити на хмарні сервери Google — локальна модель обсягом 4 ГБ її не обслуговує.
- Дослідник приватності Александер Ханфф стверджує, що така поведінка порушує Директиву ЄС про конфіденційність електронних комунікацій (ePrivacy Directive).
Перевірте папку даних користувача Chrome. Є велика ймовірність, що там лежить 4-гігабайтна модель штучного інтелекту, яку ви ніколи не погоджувалися встановлювати. Файл називається weights.bin і знаходиться в папці OptGuideOnDeviceModel. Це файл вагових коефіцієнтів для Gemini Nano, локальної мовної моделі Google.
Видаліть його, і Chrome завантажить його знову.
Дослідник приватності Александер Ханфф виявив цю поведінку під час проведення автоматизованого аудиту нового профілю Chrome. Використовуючи журнали файлової системи ядра macOS, він відстежив, як Chrome створює тимчасову директорію, завантажує компоненти моделі та розміщує готовий файл на диску. Весь процес зайняв приблизно 15 хвилин. Без жодного сповіщення. Без запиту. Профіль не отримував жодного людського втручання на жодному етапі.
Така сама схема була підтверджена на Windows 11, Mac з Apple Silicon та Ubuntu. Користувачі, які протягом року стикалися з незрозумілим збільшенням використання сховища, тепер мають назву для цього явища.
Що це насправді робить
Gemini Nano забезпечує роботу локальних функцій штучного інтелекту в Chrome: такі як “Допоможи мені написати електронний лист”, виявлення шахрайства, розумне вставлення тексту, узагальнення сторінок та допомога ШІ в групуванні вкладок. У Windows файл знаходиться за шляхом %LOCALAPPDATA%GoogleChromeUser DataOptGuideOnDeviceModelweights.bin. На Mac та Linux це еквівалентна директорія профілю Chrome.
Видалення папки не дає постійного полегшення. Chrome відновлює її при наступному запуску, якщо ви не вимкнете цю функцію — через chrome://flags, перемикач On-device AI у Налаштуваннях > Система, або у Windows — редагуванням реєстру, встановивши OptimizationGuideModelDownloading у значення disabled.
Нещодавно Chrome додав помітний елемент “AI Mode” в адресній стрічці. Розумний користувач, бачачи цю кнопку — і маючи 4 ГБ локальну модель на своєму диску — припустив би, що його запити залишаються на пристрої. Це не так. AI Mode спрямовує кожен запит на хмарні сервери Google. Локальна модель Gemini Nano взагалі не обслуговує його.
Ви платите за використання сховища та пропускної здатності для функції, яку насправді не використовуєте конфіденційно.
Чи законно це, або “законно”?
Ханфф стверджує, що Google порушує законодавство ЄС про конфіденційність. Його аргументація базується на Статті 5(3) Директиви ePrivacy — тому самому положенні, що стоїть за банерами згоди на використання файлів cookie, — яке вимагає “попередньої, вільно наданої, конкретної, поінформованої та недвозначної згоди” перед збереженням будь-якої інформації на пристрої користувача. Він також посилається на Статті 5(1) та 25 GDPR, що стосуються прозорості та конфіденційності за дизайном.
Він також провів пряму паралель зі справою, яку він опублікував двома тижнями раніше: Anthropic’s Claude Desktop приховано попередньо авторизував автоматизацію браузера приблизно на трьох мільйонах комп’ютерів користувачів без явної згоди. Це та сама схема, стверджував він, але в значно меншому масштабі.
Однак, Google вже деякий час непомітно впроваджує Gemini Nano в Chrome. Люди просто не помічали. “Для забезпечення покращеного досвіду роботи в браузері Chrome використовує локальні моделі ШІ для роботи функцій веб-браузера”, — зазначає Google на своєму сайті підтримки. “Chrome може завантажувати локальні моделі генеративного ШІ у фоновому режимі, щоб функції, які залежать від цих локальних моделей, були готові до використання. Якщо ви видалите локальні моделі ШІ, будуть недоступні лише функції, що залежать від них.”
“У лютому ми почали розгортати можливість для користувачів легко вимикати та видаляти модель безпосередньо в налаштуваннях Chrome. Після вимкнення модель більше не завантажуватиметься чи оновлюватиметься”, — повідомила компанія виданню Android Authority.
Компанія зазначила, що модель автоматично видаляється, якщо місце на диску закінчується. Google не пояснив, чому користувачів не запитали про це заздалегідь.
Власна документація Google для розробників Chrome радить стороннім розробникам “найкращу практику — сповіщати користувача про час, необхідний для виконання цих завантажень”. Цього разу Google не дотримався власної поради.
Погляд Crypto Top: Інтеграція потужних локальних моделей ШІ, таких як Gemini Nano, в браузери може стати каталізатором для децентралізованих обчислень та запуску ШІ-агентів безпосередньо на пристроях користувачів, потенційно знижуючи залежність від централізованих серверів. Це може призвести до зростання попиту на токени, що забезпечують ресурси для таких обчислень, наприклад, FET або TAO, оскільки Web3 інфраструктура розвиватиметься для підтримки цих нових застосунків ШІ.
Джерело: decrypt.co
