
著明安全不时员Alexander Hanff发布最新分析敷陈,曝光谷歌Chrome浏览器的静默下载违法行径。该浏览器会未经用户示知与许可,在用户建立后台下载约4GB的土产货AI模子,关联事件已在群众激发诡秘与用户权利争议。
Hanff在业内被称为“That Privacy Guy”(诡秘群众),他此前刚曝光过Anthropic旗下Claude桌面端软件的同类问题。该软件会未经用户许可,在多款Chromium内核浏览器中静默装配集成组件,以致销毁了用户并未装配的5款浏览器。他以为,这种对用户环境的静默修改既违犯了用户的预期,也违犯了欧洲诡秘法。
Hanff指出,Chrome自动下载的文献名为“weights.bin”,是谷歌Gemini Nano端侧AI模子的中枢文献,大小约4GB。下载仅在相宜特定硬件条件的建立上自动触发,全程无任何明确的用户喜悦经过。
Chrome不会弹出领导,也莫得提供直不雅的诞生选项艰涩下载。用户即便手动删除该文献,后续它仍会被再行下载,除非他们禁用某些施行性功能或透澈卸载Chrome浏览器。
为考据该行径,Hanff在macOS系统上用全新Chrome竖立文献完成了测试。他通过系统独处的文献系统事件日记阐明,浏览器在毋庸户操作的称心时段,后台完成了4GB文献的全量下载,全程耗时14分钟。Chrome的里面现象文献也流露,浏览器会主动评估建立硬件履历,而非响欺诈户的明确操作才启动下载。
针对此事,谷歌向外媒发布官方声明修起。谷歌暗示,这项举措自2024年起就已实施,Gemini Nano是轻量级端侧模子,可援助诳骗侦测、诱惑者API等安全功能,能幸免用户数据上传云霄,建立存储空间不实时模子会自动卸载。
谷歌讲解,本年2月,咱们开动赓续推出让用户可在Chrome诞生中唐突关闭并移除模子的功能。一朝停用后,模子便不会进行下载或更新。
体育游戏app平台