AcasăCentrul de știri LBank
De ce Google Chrome a instalat un model AI secret
google-chrome-secretly-installs-4gb-ai-model
De ce Google Chrome a instalat un model AI secret
Cercetătorul Alexander Hanff a documentat că Chrome descarcă în secret un model AI de 4GB numit Gemini Nano pe dispozitivele eligibile, fără notificarea sau consimțământul utilizatorului. Modelul se reinstalează automat dacă utilizatorii îl șterg, iar Chrome nu oferă o opțiune de renunțare în timpul instalării. Hanff susține că această practică încalcă probabil Directiva UE privind ePrivacy și GDPR, ridicând întrebări legale care nu au fost încă testate în instanță.
2026-05-08 Sursă:crypto.news

Google Chrome a instalat în tăcere un model AI de 4GB numit Gemini Nano pe dispozitivele utilizatorilor fără consimțământ, a descoperit un cercetător.

Rezumat
  • Cercetătorul Alexander Hanff a documentat descărcarea secretă de către Chrome a unui model AI de 4GB numit Gemini Nano pe dispozitivele eligibile, fără notificare sau consimțământul utilizatorului.
  • Modelul se reinstalează automat dacă utilizatorii îl șterg, iar Chrome nu oferă o opțiune de renunțare în timpul instalării.
  • Hanff susține că practica încalcă probabil Directiva ePrivacy a UE și GDPR, ridicând întrebări legale care nu au fost încă testate în instanță.

Google Chrome instalează în tăcere un model AI de 4GB pe dispozitivele utilizatorilor fără consimțământ, a descoperit un cercetător. Cercetătorul în confidențialitate și specialistul în informatică Alexander Hanff a documentat instalarea după ce a descoperit că un profil Chrome pe care îl crease pentru audituri automate de confidențialitate acumulase 4GB de fișiere model numite weights.bin într-un folder numit OptGuideOnDeviceModel, în ciuda faptului că nu a primit nicio intervenție umană în niciun moment.

Modelul este Gemini Nano de la Google, un model lingvistic mare, ușor, rulat pe dispozitiv. Lanțul de dovezi al lui Hanff arată că Chrome a descărcat fișierul de 4GB în 14 minute și 28 de secunde pe 24 aprilie 2026, fără o solicitare de consimțământ, fără o notificare în setări și fără o casetă de selectare.

Fișierul se reinstalează automat la repornire după ștergere, conform multiplelor rapoarte independente pe Windows, macOS și Linux.

Ce face Chrome cu modelul

Chrome 147 afișează o pictogramă „Mod AI” în bara de adrese, pe care utilizatorii ar putea presupune în mod rezonabil că direcționează interogările către modelul local de pe dispozitiv. Conform investigației lui Hanff, această presupunere este greșită.

Pictograma Mod AI este o experiență de căutare generativă bazată pe cloud care trimite fiecare interogare către serverele Google. Gemini Nano de pe dispozitiv alimentează funcțiile meniului de clic dreapta pe care majoritatea utilizatorilor nu le accesează niciodată.

Snopes a verificat afirmația ca fiind în mare parte adevărată, găsind fișierul weights.bin pe dispozitivele a trei din șase angajați verificați, atât pe mașini macOS, cât și Windows. Google a declarat pentru Snopes că a început să implementeze o opțiune de renunțare în setările Chrome în februarie 2026, deși această setare nu era disponibilă pentru toți utilizatorii.

Așa cum a raportat crypto.news, colectarea nesolicitată de date și comportamentul silențios al software-ului de la marile platforme tehnologice au devenit o preocupare tot mai mare în 2026, CZ și alții avertizând că eșecurile de transparență în sistemele digitale erodează încrederea utilizatorilor la scară largă.

Riscuri legale și de mediu

Hanff susține că practica încalcă probabil Directiva ePrivacy a UE, care reglementează stocarea datelor pe dispozitivele utilizatorilor, și cerințele de transparență GDPR.

Aceste afirmații nu au fost testate în instanță. El a calculat, de asemenea, că la scara de aproximativ un miliard de dispozitive a Chrome, distribuirea fișierului de 4GB generează între 6.000 și 60.000 de tone de emisii echivalent CO2.

Blogul de securitate Malwarebytes a menționat că un model similar a apărut cu săptămâni mai devreme, când Hanff a documentat instalarea silențioasă de către Anthropic a fișierelor de integrare a browserului Claude Desktop pe mai multe browsere Chromium fără o divulgare semnificativă pentru utilizator, argumentând, de asemenea, că acele instalări au încălcat probabil legislația UE.

Așa cum a monitorizat crypto.news, riscurile de securitate și confidențialitate determinate de AI se accelerează în 2026, CertiK avertizând că instrumentele AI fac atacurile mai rapide și mai dificil de detectat în întregul ecosistem digital.