# Google Chrome 静默安装 4GB AI 模型:隐私与气候的双重风暴 来源:AI Canteen · AI 洞察 采集日期:2026-07-12 原始链接:https://www.thatprivacyguy.com/blog/chrome-silent-nano-install/ --- Google Chrome 正在用户不知情的情况下,向符合条件的设备静默下载约 4GB 的 Gemini Nano 模型文件(weights.bin),用于"帮我写"(Help Me Write)、设备端诈骗检测等 AI 功能。 安全研究员发文指出,这一安装行为存在三大问题: **1. 无同意、无告知、无退出** 模型文件存放在用户配置文件目录下的 OptGuideOnDeviceModel/weights.bin,Chrome 未弹出任何同意对话框。用户如果手动删除该文件,Chrome 会在下次检测到符合条件的配置后自动重新下载 — 删除-下载循环已被多位 Windows 用户在多个独立报告中验证。 **2. 十亿设备规模下的碳排放惊人** 按 Chrome 约 20 亿用户的基数,一次模型推送的碳排放量约六千至六万吨 CO₂ 当量。研究者将此定性为"一家公司单方面决定 20 亿人的默认浏览器将不经请求地分发一个 4GB 二进制文件的环境成本"。 **3. 涉嫌违反 GDPR 和 ePrivacy 指令** 法律分析认为,此行为直接违反了欧盟 ePrivacy 指令第 5(3) 条(需用户同意存储/访问设备信息),以及 GDPR 第 5(1) 条的合法、公平和透明原则。 **唯一避免方式:** 通过 chrome://flags 禁用 Chrome AI 功能,或通过企业策略工具阻止 — 普通家庭用户基本没有这些选项。 这一事件与上个月 Anthropic Claude Desktop 在七款 Chromium 浏览器中静默注册原生消息桥接的行为如出一辙。跨厂商信任边界、无同意写入、删除后自动恢复,已成为 AI 时代的标准操作模式,而用户对此毫无控制权。 --- © 2026 北京韩亚投资顾问有限公司 — AI Canteen