
Google Chrome a instalat în tăcere un model AI de 4GB numit Gemini Nano pe dispozitivele utilizatorilor fără consimțământ, a descoperit un cercetător.
Google Chrome instalează în tăcere un model AI de 4GB pe dispozitivele utilizatorilor fără consimțământ, a descoperit un cercetător. Cercetătorul în confidențialitate și specialistul în informatică Alexander Hanff a documentat instalarea după ce a descoperit că un profil Chrome pe care îl crease pentru audituri automate de confidențialitate acumulase 4GB de fișiere model numite weights.bin într-un folder numit OptGuideOnDeviceModel, în ciuda faptului că nu a primit nicio intervenție umană în niciun moment.
Modelul este Gemini Nano de la Google, un model lingvistic mare, ușor, rulat pe dispozitiv. Lanțul de dovezi al lui Hanff arată că Chrome a descărcat fișierul de 4GB în 14 minute și 28 de secunde pe 24 aprilie 2026, fără o solicitare de consimțământ, fără o notificare în setări și fără o casetă de selectare.
Fișierul se reinstalează automat la repornire după ștergere, conform multiplelor rapoarte independente pe Windows, macOS și Linux.
Chrome 147 afișează o pictogramă „Mod AI” în bara de adrese, pe care utilizatorii ar putea presupune în mod rezonabil că direcționează interogările către modelul local de pe dispozitiv. Conform investigației lui Hanff, această presupunere este greșită.
Pictograma Mod AI este o experiență de căutare generativă bazată pe cloud care trimite fiecare interogare către serverele Google. Gemini Nano de pe dispozitiv alimentează funcțiile meniului de clic dreapta pe care majoritatea utilizatorilor nu le accesează niciodată.
Snopes a verificat afirmația ca fiind în mare parte adevărată, găsind fișierul weights.bin pe dispozitivele a trei din șase angajați verificați, atât pe mașini macOS, cât și Windows. Google a declarat pentru Snopes că a început să implementeze o opțiune de renunțare în setările Chrome în februarie 2026, deși această setare nu era disponibilă pentru toți utilizatorii.
Așa cum a raportat crypto.news, colectarea nesolicitată de date și comportamentul silențios al software-ului de la marile platforme tehnologice au devenit o preocupare tot mai mare în 2026, CZ și alții avertizând că eșecurile de transparență în sistemele digitale erodează încrederea utilizatorilor la scară largă.
Hanff susține că practica încalcă probabil Directiva ePrivacy a UE, care reglementează stocarea datelor pe dispozitivele utilizatorilor, și cerințele de transparență GDPR.
Aceste afirmații nu au fost testate în instanță. El a calculat, de asemenea, că la scara de aproximativ un miliard de dispozitive a Chrome, distribuirea fișierului de 4GB generează între 6.000 și 60.000 de tone de emisii echivalent CO2.
Blogul de securitate Malwarebytes a menționat că un model similar a apărut cu săptămâni mai devreme, când Hanff a documentat instalarea silențioasă de către Anthropic a fișierelor de integrare a browserului Claude Desktop pe mai multe browsere Chromium fără o divulgare semnificativă pentru utilizator, argumentând, de asemenea, că acele instalări au încălcat probabil legislația UE.
Așa cum a monitorizat crypto.news, riscurile de securitate și confidențialitate determinate de AI se accelerează în 2026, CertiK avertizând că instrumentele AI fac atacurile mai rapide și mai dificil de detectat în întregul ecosistem digital.