Google Chrome télécharge silencieusement le modèle Gemini Nano de 4 Go sans consentement

Google Chrome télécharge et stocke silencieusement un fichier de modèle d'IA local d'environ 4 Go nommé weights.bin sur les machines des utilisateurs sans consentement explicite. Le fichier, situé dans le répertoire OptGuideOnDeviceModel sous le profil utilisateur Chrome, contient les poids de Gemini Nano — le LLM local de Google utilisé pour des fonctionnalités telles que « Aidez-moi à écrire » et la détection des escroqueries. Ces fonctionnalités d'IA sont activées par défaut dans les versions récentes de Chrome sur le matériel éligible.
Si un utilisateur supprime le fichier, Chrome le retélécharge. Les seuls moyens d'empêcher le retéléchargement sont de désactiver les fonctionnalités d'IA de Chrome via chrome://flags ou une politique d'entreprise, ou de désinstaller complètement Chrome. Le programme d'installation écrit silencieusement le fichier sans aucune boîte de dialogue de consentement ni option de refus dans les paramètres.
À l'échelle estimée de deux milliards d'utilisateurs de Chrome, le coût environnemental de ce déploiement d'un seul modèle est estimé entre 6 000 et 60 000 tonnes d'émissions équivalent CO2, selon le nombre d'appareils recevant le téléchargement. L'auteur, Alexander Hanff, affirme qu'il s'agit d'une violation directe de l'article 5(3) de la directive ePrivacy (2002/58/CE), des principes de l'article 5(1) du RGPD (licéité, loyauté, transparence), de l'article 25 du RGPD (protection des données dès la conception), et constituerait un événement notifiable au titre de la directive sur le reporting de durabilité des entreprises (CSRD).
L'article fournit des étapes de vérification sur un profil Apple Silicon nouvellement créé, notant que le fichier arrive avec le mode 600, appartenant à l'utilisateur (supprimable en principe), mais que l'état local de Chrome conserve l'état d'installation et déclenche un retéléchargement lors de la prochaine vérification d'éligibilité du serveur de variations. Le même schéma a été documenté précédemment pour Claude Desktop d'Anthropic qui enregistrait silencieusement un pont de messagerie natif dans les navigateurs Chromium.
Pour les développeurs, c'est un rappel brutal d'auditer tout téléchargement en arrière-plan dans vos outils, de respecter le consentement des utilisateurs et de prendre en compte l'impact environnemental cumulé des grands modèles déployés à grande échelle.
📖 Lire la source complète : HN AI Agents
👀 See Also

Flux de travail structuré dépasse le mode plan et les superpouvoirs sur le benchmark AI DES
Le workflow Ouroboros classé numéro 1 sur le benchmark de simulation à événements discrets assistée par IA, surpassant le mode plan de Claude et l'approche superpowers fat-skill en utilisant un cycle structuré clarifier-planifier-exécuter-évaluer-récupérer-itérer.

Les modèles LLM open source surpassent Claude Opus 4.6 dans la génération de stratégies de trading à un coût inférieur.
Un utilisateur de Reddit a testé 10 modèles de langage sur la génération de stratégies de trading, constatant que les modèles open source surpassaient Claude Opus 4.6 malgré un coût 10 fois inférieur. Minimax 2.5 et Gemini 3.1 ont dominé le classement.

Le Benchmark SPLICE Révèle que les VLMs Peinent en Raisonnement Temporel et S'Appuient sur des A Priori Linguistiques
Une recherche présentée à EMNLP 2025 montre que les modèles vision-langage obtiennent de mauvais résultats sur une tâche de séquençage vidéo où les humains excellent, avec des modèles comme Gemini 2.0 Flash atteignant 51 % de précision contre 85 % pour les performances humaines. Les modèles s'appuient fréquemment sur des raccourcis visuels et des descriptions textuelles plutôt que sur une véritable compréhension visuelle.

Les fondateurs de Codestrap critiquent les métriques de codage par IA et mettent en garde contre des problèmes de qualité.
Les fondateurs de Codestrap soutiennent que les outils de codage IA sont mal évalués avec des métriques comme le nombre de lignes de code et les demandes de fusion, tandis que les métriques de qualité révèlent des problèmes, comme une base de code 3,7 fois plus grande qui fonctionne 2 000 fois moins bien dans une réécriture de SQLite en Rust.