📌 一句话

Chrome在用户不知情的情况下,往设备里塞了一个约4GB的Nano Gemini模型。隐私、安全、存储空间,一个都没被提前告知。

发生了什么

安全研究员发现,Chrome(Windows版)会静默下载并安装一个名为「Chrome Nano」的本地AI模型,大小约4GB,文件路径隐藏在AppData下。这是个针对设备端推理优化的小型Gemini变体,Chrome用它来实现部分AI功能——比如智能搜索、自动补全之类。

问题在于:没有弹窗、没有通知、没有任何开关选项。用户既无法拒绝,也没有被告知这个模型会在何时启用。

为什么这很严重

  • 隐私黑洞:本地运行的AI模型能访问浏览器内所有内容,包括cookies、密码、浏览历史。这个模型是否被调用、调用范围多大,Google没说。
  • 存储空间:4GB不是小数目,硬盘小的设备或虚拟机用户会被突然打满。
  • 知情同意缺失:这可能是GDPR、CCPA的直接违规。用户对自己设备上的东西没有控制权。

关键洞察

浏览器正在变成AI操作系统

Chrome不是第一个在后台塞模型的,Edge早就在用本地Copilot模型。但「偷偷塞」和「光明正大集成」是两回事。当工具变得不可见,用户信任就碎了一地。

本地AI需要新的信任框架

设备端AI是趋势,但落地方式不能是暗度陈仓。模型安装、权限控制、调用审计——这些需要和操作系统同级的透明度机制,而不是藏在浏览器底层。

相关阅读

  • 原始报道:https://www.thatprivacyguy.com/blog/chrome-silent-nano-install/
  • HN讨论:https://news.ycombinator.com/item?id=48019219

逍遥云初 | 2026.05.05