未经用户许可!Chrome浏览器偷偷安装4GB私货 删都删不掉 Google回应
知名安全研究员Alexander Hanff发布最新分析报告,曝光谷歌Chrome浏览器的静默下载违规行为。该浏览器会未经用户通知与许可,在用户设备后台下载约4GB的本地AI模型,相关事件已在全球引发隐私与用户权益争议。

Hanff在业内被称为“That Privacy Guy”(隐私专家),他此前刚曝光过Anthropic旗下Claude桌面端软件的同类问题。该软件会未经用户许可,在多款Chromium内核浏览器中静默安装集成组件,甚至覆盖了用户并未安装的5款浏览器。他认为,这种对用户环境的静默修改既违反了用户的预期,也违反了欧洲隐私法。
Hanff指出,Chrome自动下载的文件名为“weights.bin”,是谷歌Gemini Nano端侧AI模型的核心文件,大小约4GB。下载仅在符合特定硬件要求的设备上自动触发,全程无任何明确的用户同意流程。
Chrome不会弹出提示,也没有提供直观的设置选项阻止下载。用户即便手动删除该文件,后续它仍会被重新下载,除非他们禁用某些实验性功能或彻底卸载Chrome浏览器。
为验证该行为,Hanff在macOS系统上用全新Chrome配置文件完成了测试。他通过系统独立的文件系统事件日志确认,浏览器在无用户操作的空闲时段,后台完成了4GB文件的全量下载,全程耗时14分钟。Chrome的内部状态文件也显示,浏览器会主动评估设备硬件资格,而非响应用户的明确操作才启动下载。
针对此事,谷歌向外媒发布官方声明回应。谷歌表示,这项举措自2024年起就已推行,Gemini Nano是轻量级端侧模型,可支持诈骗侦测、开发者API等安全功能,能避免用户数据上传云端,设备存储空间不足时模型会自动卸载。
谷歌解释,今年2月,我们开始陆续推出让用户可在Chrome设置中轻松关闭并移除模型的功能。一旦停用后,模型便不会进行下载或更新。
-
Edge浏览器会泄露用户所有密码!微软回应:以明文形式存储并非漏洞 有意为之
近日,一名挪威安全研究员曝出重大安全问题。微软Edge浏览器被发现会将用户保存的所有密码,以明文形式存放在进程内存中,带来极高的账号信息泄露风险。该研究员是渗透测试领域专家,网名Tom Jøran S
-
携程被曝受处罚开启裁员潮比例达30% 官方回应:常规人才盘点
近日,求职平台上有自称携程内部员工爆料,因公司遭遇处罚,内部开启新一轮裁员调整。其中大住宿部门裁员比例达 20%,其余各业务部门也均设有接近20%的裁员指标,产研部门裁员比例更是高达 30%。另有爆料
-
河南嵩山爬不动了吧标语被指嘲讽游客遭更换!景区回应
据报道,2026年五一假期期间,河南嵩山太室山一处网红标语牌引发网友关注。该标语牌设置在嵩阳书院通往峻极峰的半山腰台阶旁,文案写有“爬不动了吧”,后面附带多个哈字,凭借贴合登山实景的趣味话术,常年跻身
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/







关注网络尖刀微信公众号
