Google Chrome незаметно загружает 4-гигабайтную модель Gemini Nano без согласия пользователя

Google Chrome незаметно загружает и хранит на компьютерах пользователей файл модели ИИ размером ~4 ГБ под названием weights.bin без явного согласия. Файл находится в каталоге OptGuideOnDeviceModel в профиле пользователя Chrome и содержит веса для Gemini Nano — локальной LLM Google, используемой для таких функций, как «Помогите мне написать» и обнаружение мошенничества. Эти функции ИИ включены по умолчанию в последних версиях Chrome на подходящем оборудовании.
Если пользователь удаляет файл, Chrome загружает его снова. Единственные способы предотвратить повторную загрузку — отключить функции ИИ Chrome через chrome://flags или корпоративную политику, либо полностью удалить Chrome. Установщик незаметно записывает файл без какого-либо диалога согласия или опции отказа в настройках.
При масштабе Chrome, оцениваемом в два миллиарда пользователей, экологическая стоимость этой единоразовой установки модели оценивается от 6 000 до 60 000 тонн CO2-эквивалентных выбросов, в зависимости от того, сколько устройств загрузят файл. Автор, Александр Ханфф, утверждает, что это является прямым нарушением Статьи 5(3) Директивы о конфиденциальности в электронных коммуникациях (2002/58/EC), принципов Статьи 5(1) GDPR (законность, справедливость, прозрачность), Статьи 25 GDPR (защита данных по замыслу) и подлежит уведомлению в соответствии с Директивой о корпоративной отчетности в области устойчивого развития (CSRD).
В статье приведены шаги для проверки на свежесозданном профиле Apple Silicon, отмечая, что файл сохраняется с правами 600, принадлежащими пользователю (в принципе, его можно удалить), но состояние установки в Local State Chrome сохраняется и вызывает повторную загрузку при следующей проверке eligibility сервера вариаций. Такая же схема ранее была задокументирована для Claude Desktop от Anthropic, который незаметно регистрировал мост Native Messaging в браузерах Chromium.
Для разработчиков это строгое напоминание о необходимости проверять любые фоновые загрузки в своих инструментах, уважать согласие пользователей и учитывать совокупное экологическое воздействие больших моделей, развертываемых в масштабе.
📖 Читать полный источник: HN AI Agents
👀 Смотрите также

Выбор лучшего поставщика токенов для ваших потребностей в API
Изучите ключевые факторы, которые следует учитывать при выборе провайдера токенов и API в ИИ-программировании и автоматизации, основываясь на мнениях сообщества OpenClaw.

Claude Code превращается в инженерную ОС, а не просто в ИИ-чат для кода
Обсуждение на Reddit утверждает, что Claude Code становится меньше похожим на ИИ-чат для программирования и больше — на инженерную операционную систему с планированием, ревью кода, облачными агентами и автономными рабочими процессами.

Сравнение производительности моделей Qwen 3.5 с основными моделями искусственного интеллекта
Сайт для сравнения бенчмарков включает проверенные оценки и сравнительные инфографики для моделей Qwen 3.5 (122B, 35B, 27B, 397B) в сравнении с такими моделями, как GPT-5.2, Claude 4.5 Opus, Gemini-3 Pro и другими.

ИИ-брокеномика: Хаос с запретом Anthropic на экспорт мифов/басен
Модель Mythos от Anthropic, названную «слишком опасной для выпуска», взломали за несколько дней, что привело к введению экспортных ограничений США, запрещающих доступ негражданам США. Защитные механизмы Fable не сработали, когда исследователи Amazon обошли их, что вызвало откат по соображениям национальной безопасности.