網易首頁 > 網易號 > 正文 申請入駐

Chrome 開了一個危險的頭:偷偷給數億電腦塞 4GB Gemini 模型,占硬盤、耗算力、刪了自動重下

0
分享至


編譯 | Tina

Chrome 正在把你的電腦變成它的 AI 算力節點,沒問過你,沒通知你,而且刪了還會自動重下。

安全研究員 Alexander Hanff(網名 ThatPrivacyGuy)報告稱,Chrome 一直在靜默安裝本地 Gemini Nano 大模型。它會以一個名為 weights.bin 的文件形式,存放在用戶 Chrome 配置目錄下的 OptGuideOnDeviceModel 文件夾中。

只要 Chrome 判斷你的設備滿足硬件要求,這個 4GB 的下載就會自動發生。整個過程既不會請求授權,也不會發送任何通知。此外,如果你找到并刪除該文件,Chrome 會自動下載一份新的副本并恢復它。

事件引發爭議后,谷歌昨天發表聲明稱,自 2024 年起他們就開始為 Chrome 提供 Gemini Nano 這一輕量級“本地模型”,并表示已逐步推出關閉選項。但聲明回避了透明度和用戶同意的核心問題——從頭到尾,沒人問過你同不同意。

1 14 分 28 秒:Chrome 如何把 Gemini Nano 寫進用戶磁盤

就在不久前,也就是 2026 年 5 月初,Alexander Hanff 公開了自己的發現。而在此之前兩周,他剛剛揭露過 Anthropic 的一項類似操作:Claude Desktop 會在用戶電腦上,悄悄向七個基于 Chromium 的瀏覽器注冊一個“橋接程序”。換句話說,用戶啟動產品 A 時,Anthropic 會安裝這個橋接程序,并在未經用戶許可的情況下,把配置信息寫入用戶安裝的產品 B、C、D、E、F、G、H 中(如 Brave、Edge、Arc、Vivaldi、Opera 等)。

并且這涉及到對大約 300 萬臺 Claude Desktop 用戶設備進行了瀏覽器自動化預授權,當時,Hanff 寫道:“這種做法突破了廠商的信任邊界。沒有征求用戶同意的對話框,也沒有退出選項!

他沒想到的是,僅僅兩周后,他又在 Google Chrome 上發現了幾乎相同的模式。

在任何安裝了 Chrome 瀏覽器的設備上,用戶配置文件中都有一個名為 OptGuideOnDeviceModel 的目錄。該目錄下有一個名為 weights.bin 的文件。該文件大小約為 4 GB,是 Gemini Nano 權重文件,可用于運行設備端推理,也是 Google Prompt API 背后的基礎組件之一。


關鍵是,Google 壓根沒問你。在 Chrome 設置里,并沒有一個清楚的選項寫著:“是否允許 Chrome 下載一個約 4GB 的本地 AI 模型?”也沒有彈窗提示用戶:接下來瀏覽器會占用你的磁盤空間,下載一個用于 AI 功能的模型文件。下載會在 Chrome 的 AI 功能啟用時觸發,而這些功能在最新版本的 Chrome 中默認啟用。在任何滿足硬件要求的設備上,Chrome 都會將用戶的硬件視為交付目標并寫入模型。

更麻煩的是,刪除并不能解決問題。

已經有多個 Windows 用戶報告了同樣的循環:用戶手動刪除,過一段時間,Chrome 又把它下載回來;用戶再次刪除,Chrome 再次恢復。這個過程反復發生,唯一的辦法是去 chrome://flags 里關閉相關 AI 功能,或者徹底卸載 Chrome。

在 macOS 上,情況略有不同:該文件權限為 600,歸用戶所有(因此理論上可以刪除)。但 Chrome 會在寫入文件后,將安裝狀態保存在 Local State 中,一旦 Chrome 的灰度配置服務器再次判斷該配置文件符合條件,下載就會再次觸發。也就是說,權限機制不同,但整體邏輯一樣:用戶刪掉的,只是文件本身;Chrome 仍然認為它應該存在。

Hanff 還在一臺全新的 macOS 設備上進行了獨立驗證。他利用 macOS 內核維護的 .fseventsd 文件系統事件日志,追蹤了整個安裝過程。這個日志不受 Chrome 或 Google 控制,會記錄操作系統層面的文件創建、修改和刪除事件。

日志顯示,2026 年 4 月 24 日 16:38:54,Chrome 在審計配置文件中創建了 OptGuideOnDeviceModel 目錄;16:47:22,Chrome 啟動多個解包進程,其中一個開始寫入 weights.bin、模型配置和校驗文件;到 16:53:22,解包完成,weights.bin 及相關配置被移動到最終位置。

從目錄創建到模型落位,整個過程只用了 14 分 28 秒。而且在這段時間里,這個 Chrome 配置文件沒有任何真實用戶輸入,也從未打開過任何 AI 相關界面。前臺瀏覽器可能只是按審計流程加載網頁、等待倒計時結束,后臺卻已經完成了一個約 4GB 本地 AI 模型的下載、解包和安裝。整個過程沒有彈窗,沒有通知,也沒有任何“是否允許”的對話框。

2 Google 的潛臺詞:我先下載,你不同意再自己去關

對于這場爭議,Google 的回應透露出一個關鍵信息:Gemini Nano 進入 Chrome 并不是最近才發生的事。按照官方的說法:

“自 2024 年以來,我們一直為 Chrome 瀏覽器提供 Gemini Nano,它是一款輕量級的本地安全模型。它支持重要的安全功能,例如欺詐檢測和開發者 API,而無需將您的數據發送到云端。雖然它需要占用一些本地桌面空間才能運行,但如果設備資源不足,該模型會自動卸載。今年 2 月,我們開始逐步推出一項功能,允許用戶直接在 Chrome 設置中輕松關閉和移除該模型。禁用后,該模型將不再下載或更新!

換句話說,這項“靜默部署”已經持續了一年多,只是最近才被大規模曝光。而在社區里,關于這個模型的討論其實更早就有跡可循:2025 年 4 月,Reddit 上有人發現這個緩存模型占了他 3GB 空間;到了同年 11 月,Stack Overflow 上的提問顯示它已經漲到了 4GB。



據分析,Chrome 會下載兩個版本的 Gemini Nano:一個是適用于 GPU 的版本,體積約 4GB,根據 GPU 性能的不同,可選擇“最高質量”(HIGHEST_QUALITY)或“最快推理”(FASTEST_INFERENCE)兩種運行模式;另一個是適用于沒有 GPU 的設備的 CPU 版本,體積約 2.7GB。



Google 管這個模型叫“Nano”——納米級,聽起來很小巧。但對于用戶存儲空間本就有限的設備來說,一個 4GB 的“納米”模型多少有些諷刺。

谷歌的聲明也并未真正回應外界對透明度和用戶同意的廣泛批評。其立場很明確:下載是故意的,與 Chrome 的 AI 功能有關。如果用戶不希望本地存儲這個模型,現在可以選擇手動退出。

更值得關注的是它的覆蓋范圍:Chrome 全球用戶大約在 34.5 億到 38.3 億之間,市場占有率長期維持在 64% 以上。即便只有部分設備滿足硬件要求,被影響的依然是數億臺桌面設備。這意味著,Google 正在進行的,已經不是一次普通功能更新,而是一場全球規模的“本地 AI 預部署實驗”。

令人費解的事情之一是 Chrome 地址欄上那個顯眼的“AI 模式”按鈕,實際上依賴的是云端處理,而不是本地的 Gemini Nano 模型。這就讓人不得不問:既然那個最常用的 AI 功能根本用不到本地模型,那 Chrome 為什么非要提前把這 4GB 塞進你的硬盤?

有開發者給出了一個合理猜測:這本質上是一個概念驗證方案——它既能把計算成本轉移到用戶設備上,同時還能繼續收集查詢元數據。

如果有足夠多的 Chrome 用戶安裝了它,Google 就可以開始做分組實驗,對比“云端完整版模型”和“設備端 Nano 模型”生成的結果差異。如果本地模型的輸出質量足夠接近,或者用戶能夠接受,那么 Google 就可以逐步把這些查詢從自己的服務器卸載到用戶設備上,而且不會遭遇太大的阻力。

現在,無論是設備性能(尤其是手機),還是模型優化技術,都已經成熟到這樣一種程度:大多數普通用戶(非開發者、非 IT 從業者)根本不會注意到,自己搜索“蘋果派怎么做”時看到的結果,到底來自本地模型,還是來自數據中心里的大型云端模型。


但這一切的代價,遠不止占點硬盤空間。

Hanff 認為,Chrome 正在向數億臺設備推送一個 4GB 的二進制文件,這會帶來可衡量、可量化,而且相當令人擔憂的環境影響。

按照他的測算,僅把這個 4GB 模型傳輸到一臺設備,就會產生約 0.06 kg 二氧化碳當量排放。如果覆蓋 5 億臺設備,總排放將達到 3 萬噸 CO?e,相當于 6500 輛汽車一整年的尾氣排放;如果覆蓋 10 億臺設備,這一數字將升至 6 萬噸。而這還只是初始推送的成本。用戶刪除后重新下載、模型后續更新、本地推理運行,都會繼續把這筆賬往上推。


但比氣候賬單更值得警惕的,是這件事背后的趨勢。Anthropic 和 Google 做了同一件事:先動手,讓用戶自己去發現后果。用戶的設備被當成了部署目標,而不是由用戶主動控制的東西。對平臺受益的功能默認開啟、藏在角落、難以移除——轉向設備端 AI,非但沒有改變這種暗黑模式,反而在加速它。

Chrome 這個“危險的頭”已經開了。而且,這不是 Google 一家的事——Anthropic 試過了,Google 鋪開了,微軟、蘋果會站在旁邊看嗎?“本地算力強征”是否會在從個別廠商的試探,變成整個行業的默認選項?

也許唯一能讓這個趨勢停下來的,不是某家公司的“良心發現”,而是足夠多的用戶知道這件事、感到不舒服,并且開始追問一句:我的設備,到底誰說了算?

https://news.ycombinator.com/item?id=48019219

https://adsm.dev/posts/prompt-api/

聲明:本文為 InfoQ 整理,不代表平臺觀點,未經許可禁止轉載。

會議推薦

世界模型的下一個突破在哪?Agent 從 Demo 到工程化還差什么?安全與可信這道坎怎么過?研發體系不重構,還能撐多久?

AICon 上海站 2026,4 大核心專題等你來:世界模型與多模態智能突破、Agent 架構與工程化實踐、Agent 安全與可信治理、企業級研發體系重構。14 個專題全面開放征稿。

誠摯邀請你登臺分享實戰經驗。AICon 2026,期待與你同行。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
這波轉會操作真的666……阿森納從水晶宮簽下埃澤...

這波轉會操作真的666……阿森納從水晶宮簽下埃澤...

綠茵情報局
2026-05-08 17:46:10
48歲女星Jaime Pressly開OnlyFans:想直連觀眾

48歲女星Jaime Pressly開OnlyFans:想直連觀眾

熱搜摘要官
2026-05-08 10:47:50
美國政壇要出大事了:萬斯大概率要當選總統。

美國政壇要出大事了:萬斯大概率要當選總統。

阿振觀點
2026-04-21 05:22:52
半場好球!一波流打崩!差距太大了,系列賽已懸?

半場好球!一波流打崩!差距太大了,系列賽已懸?

籃球盛世
2026-05-08 18:50:43
5月8日早評:滬指逼近11年新高,接下來怎么操作?

5月8日早評:滬指逼近11年新高,接下來怎么操作?

小白鴿財經
2026-05-08 09:35:49
G2上海VS山東!上海需提升狀態,山東要打開三分,替補也要發力!

G2上海VS山東!上海需提升狀態,山東要打開三分,替補也要發力!

籃球資訊達人
2026-05-08 17:16:27
西方終于服了?德媒:中國正在像當年的美國一樣,悄悄接管世界

西方終于服了?德媒:中國正在像當年的美國一樣,悄悄接管世界

奇葩游戲醬
2026-05-08 14:16:40
尷尬極了!母親天天穿緊身褲,女兒吐槽:都快50歲了,穿給誰看呢

尷尬極了!母親天天穿緊身褲,女兒吐槽:都快50歲了,穿給誰看呢

川渝視覺
2026-05-05 20:33:39
訪華僅剩8天,美國拋出1890億炸彈,中方底牌亮了

訪華僅剩8天,美國拋出1890億炸彈,中方底牌亮了

說故事的阿襲
2026-05-08 10:57:06
濃煙滾滾!上海一小區突發,車輛瞬間被火焰吞噬

濃煙滾滾!上海一小區突發,車輛瞬間被火焰吞噬

看看新聞Knews
2026-05-08 16:52:59
香港拿下世界杯轉播權!僅花1.7億+可免費看直播 央視被要價40億

香港拿下世界杯轉播權!僅花1.7億+可免費看直播 央視被要價40億

念洲
2026-05-08 10:57:43
美方故技重施,中方斬釘截鐵,特朗普能不能來華,中方回應有深意

美方故技重施,中方斬釘截鐵,特朗普能不能來華,中方回應有深意

混沌錄
2026-05-07 21:28:14
WTA1000羅馬站:王欣瑜0-2不敵低排名選手,無緣32強

WTA1000羅馬站:王欣瑜0-2不敵低排名選手,無緣32強

側身凌空斬
2026-05-08 18:38:55
日本發現原版吳三桂反叛檄文,揭開降清原因:怪不得清廷要抹黑他

日本發現原版吳三桂反叛檄文,揭開降清原因:怪不得清廷要抹黑他

云霄紀史觀
2026-05-06 17:15:26
三大“臺獨”分子祖宗事跡曝光,全是漢奸后代,都曾為日本人做事

三大“臺獨”分子祖宗事跡曝光,全是漢奸后代,都曾為日本人做事

知鑒明史
2026-05-07 18:30:07
中方絲毫不退讓,荷蘭威脅不買大陸芯片,外媒:歐盟忍耐到極點

中方絲毫不退讓,荷蘭威脅不買大陸芯片,外媒:歐盟忍耐到極點

瘋狂小菠蘿
2026-05-08 13:35:05
謝娜仨女兒全像張杰,這才是基因的 “降維打擊”

謝娜仨女兒全像張杰,這才是基因的 “降維打擊”

南萬說娛26
2026-05-07 09:33:49
Chrome 開了一個危險的頭:偷偷給數億電腦塞 4GB Gemini 模型,占硬盤、耗算力、刪了自動重下

Chrome 開了一個危險的頭:偷偷給數億電腦塞 4GB Gemini 模型,占硬盤、耗算力、刪了自動重下

InfoQ
2026-05-08 15:37:25
算不算自取其辱?約20名中國學者赴美參會,被無理盤查拒絕入境!

算不算自取其辱?約20名中國學者赴美參會,被無理盤查拒絕入境!

老范談史
2026-05-05 21:24:40
法國隊主帥莫林:不只是中國男隊變弱,而是全世界都變強了

法國隊主帥莫林:不只是中國男隊變弱,而是全世界都變強了

蘭亭墨未干
2026-05-08 19:01:40
2026-05-08 20:04:49
InfoQ incentive-icons
InfoQ
有內容的技術社區媒體
12345文章數 51878關注度
往期回顧 全部

科技要聞

SK海力士平均獎金600萬 工服成相親神器

頭條要聞

媒體:"4只皮皮蝦1035元"店主去世僅43歲 觸發人們反思

頭條要聞

媒體:"4只皮皮蝦1035元"店主去世僅43歲 觸發人們反思

體育要聞

他把首勝讓給隊友,然后用一年時間還清賬單

娛樂要聞

古天樂被曝隱婚生子,新娘竟是她

財經要聞

輪到豆包收割了?

汽車要聞

MG 4X實車亮相 將于5月11日開啟盲訂

態度原創

本地
親子
時尚
教育
公開課

本地新聞

用蘇繡的方式,打開江西婺源

親子要聞

小朋友老愛啃指甲,是身體缺什么營養嗎?

海魂衫搭配白色,更解暑!

教育要聞

重磅!綿陽安州區發布義務教育招生公告(附劃片范圍、招生計劃)

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版