快科技5月7日音书,盛名安全规画员Alexander Hanff发布最新分析求教,曝光谷歌Chrome浏览器的静默下载违法活动。该浏览器会未经用户奉告与许可,在用户建设后台下载约4GB的腹地AI模子,推敲事件已在公共激励阴事与用户权利争议。
Hanff在业内被称为“That Privacy Guy”(阴事众人),他此前刚曝光过Anthropic旗下Claude桌面端软件的同类问题。该软件会未经用户许可,在多款Chromium内核浏览器中静默装置集成组件,致使遮掩了用户并未装置的5款浏览器。他以为,这种对用户环境的静默修改既违犯了用户的预期,也违犯了欧洲阴事法。
Hanff指出,Chrome自动下载的文献名为“weights.bin”,滚球app中国官方网站是谷歌Gemini Nano端侧AI模子的中枢文献,大小约4GB。下载仅在顺应特定硬件条目的建设上自动触发,全程无任何明确的用户应允经过。
Chrome不会弹出领导,也莫得提供直不雅的设立选项马虎下载。用户即便手动删除该文献,后续它仍会被从头下载,AG真人除非他们禁用某些实验性功能或透彻卸载Chrome浏览器。
为考据该活动,Hanff在macOS系统上用全新Chrome树立文献完成了测试。他通过系统孤独的文献系统事件日记证据,浏览器在无谓户操作的恬逸时段,后台完成了4GB文献的全量下载,全程耗时14分钟。Chrome的里面情景文献也显现,浏览器会主动评估建设硬件阅历,而非反应用户的明确操作才启动下载。
针对此事,谷歌向外媒发布官方声明回话。谷歌示意,这项举措自2024年起就已实际,Gemini Nano是轻量级端侧模子,可撑抓诓骗侦测、拓荒者API等安全功能,能幸免用户数据上传云表,建设存储空间不实时模子会自动卸载。
谷歌阐扬,本年2月,咱们开动不竭推出让用户可在Chrome设立中平庸关闭并移除模子的功能。一朝停用后,模子便不会进行下载或更新。
AG真人(中国)官方网站