Содержание
Google Chrome может в фоне скачивать на компьютер около 4 ГБ данных для локальной ИИ-функциональности, не показывая явного запроса на согласие. Об этом заявил исследователь безопасности Александр Ханфф (That Privacy Guy), который отследил появление на диске файла weights.bin — это веса on-device модели, связанной с Gemini Nano.
По словам Ханффа, загрузка происходит автоматически на системах, которые браузер считает подходящими по железу. А если пользователь удалит файл, Chrome может скачать его снова позже.
Что именно нашёл исследователь в Chrome
Ханфф описывает сценарий так: Chrome создаёт на диске директорию под модель и пишет туда файл weights.bin размером примерно 4 ГБ. Это часть on-device ИИ-системы Google, которая опирается на «облегчённую» модель Gemini Nano.
Ключевая претензия не в том, что модель локальная. Претензия в механике доставки. По версии исследователя, у пользователя нет понятного диалога, где браузер прямо говорит: «мы сейчас скачаем несколько гигабайт и будем хранить их локально».
- Файл: weights.bin
- Размер: около 4 ГБ
- Условие: скачивание включается на устройствах, которые Chrome считает подходящими по железу
- Поведение: после удаления файл, по словам Ханффа, может скачаться снова
Как он это проверял и почему говорит про «тихую» установку
Чтобы исключить «эффект старого профиля», Ханфф провёл контролируемый тест с новым профилем Chrome на macOS. Он опирался на системные логи событий файловой системы, которые фиксируют операции с файлами независимо от приложений.
Согласно его разбору, Chrome скачал полный 4-гигабайтный payload в фоне, пока не происходило никакого «осмысленного» действия со стороны человека. Вся загрузка заняла чуть больше 14 минут и прошла во время, которое выглядело как обычный простой или «ленивый» серфинг.
В качестве дополнительного подтверждения он приводит внутренние state-файлы Chrome. В них, по его словам, видно, что браузер сначала оценил железо и пометил систему как «подходящую», а уже затем инициировал загрузку модели.
Контекст: похожая история у Anthropic и вопрос к законам ЕС
Ханфф связывает эту историю с более ранним кейсом вокруг Claude Desktop от Anthropic. Тогда он утверждал, что приложение тихо установило «мост» интеграции с браузерами на Chromium и зарегистрировало его сразу для нескольких браузеров в системе, включая пять браузеров, которых у него не было установлено. По его словам, интеграция также переустанавливалась после удаления.
Исследователь считает, что такие практики могут конфликтовать с европейскими нормами, включая требования прозрачности и законности обработки данных. Он упоминает ePrivacy Directive (правила хранения данных на устройстве пользователя) и GDPR (прозрачность и правовые основания обработки). Эти утверждения пока не проверяли в суде, но сам вектор понятен: «тихие» изменения на устройстве пользователя плохо сочетаются с ожиданиями регуляторов.
Сколько трафика и энергии может стоить рассылка 4 ГБ на миллионы устройств
Отдельно Ханфф оценивает «цену доставки» 4-гигабайтного файла в масштабе аудитории Chrome. Он подчёркивает: даже если модель не используют, одна массовая раздача уже тратит трафик и энергию, а расходы ложатся на пользователей и инфраструктуру.
| Устройств получат загрузку | Объём данных | Энергия | CO2e |
|---|---|---|---|
| 100 млн (около 3% пользователей Chrome) | 400 ПБ | 24 ГВт-ч | 6 000 тонн |
| 500 млн (около 15%) | 2 ЭБ | 120 ГВт-ч | 30 000 тонн |
| 1 млрд (около 30%) | 4 ЭБ | 240 ГВт-ч | 60 000 тонн |
Это расчёты самого Ханффа. И тут есть место спору про допущения: охват, энергомикс, эффективность сетей. Но даже без точной математики тезис практичный: 4 ГБ «втихаря» — это не только про диск, но и про деньги за трафик у людей с лимитами и про нагрузку на инфраструктуру.
Сам Ханфф опубликовал технический разбор у себя в блоге: Chrome silent nano install. Отдельно он ссылается на свой предыдущий материал про Anthropic: anthropic spyware. На момент публикации его анализа Google публично не ответила на претензии детально.