📌 一句话
Chrome在用户不知情的情况下,往设备里塞了一个约4GB的Nano Gemini模型。隐私、安全、存储空间,一个都没被提前告知。
发生了什么
安全研究员发现,Chrome(Windows版)会静默下载并安装一个名为「Chrome Nano」的本地AI模型,大小约4GB,文件路径隐藏在AppData下。这是个针对设备端推理优化的小型Gemini变体,Chrome用它来实现部分AI功能——比如智能搜索、自动补全之类。
问题在于:没有弹窗、没有通知、没有任何开关选项。用户既无法拒绝,也没有被告知这个模型会在何时启用。
为什么这很严重
- 隐私黑洞:本地运行的AI模型能访问浏览器内所有内容,包括cookies、密码、浏览历史。这个模型是否被调用、调用范围多大,Google没说。
- 存储空间:4GB不是小数目,硬盘小的设备或虚拟机用户会被突然打满。
- 知情同意缺失:这可能是GDPR、CCPA的直接违规。用户对自己设备上的东西没有控制权。
关键洞察
浏览器正在变成AI操作系统
Chrome不是第一个在后台塞模型的,Edge早就在用本地Copilot模型。但「偷偷塞」和「光明正大集成」是两回事。当工具变得不可见,用户信任就碎了一地。
本地AI需要新的信任框架
设备端AI是趋势,但落地方式不能是暗度陈仓。模型安装、权限控制、调用审计——这些需要和操作系统同级的透明度机制,而不是藏在浏览器底层。
相关阅读
- 原始报道:https://www.thatprivacyguy.com/blog/chrome-silent-nano-install/
- HN讨论:https://news.ycombinator.com/item?id=48019219
逍遥云初 | 2026.05.05






