Google Chrome тайно устанавливает на устройства пользователей ИИ-модель весом 4 ГБ под названием Gemini Nano без их согласия, обнаружил исследователь.
Google Chrome тайно устанавливает на устройства пользователей ИИ-модель весом 4 ГБ без их согласия, обнаружил исследователь. Исследователь в области конфиденциальности и специалист по компьютерным наукам Александр Ханфф задокументировал установку после того, как обнаружил, что профиль Chrome, созданный им для автоматических аудитов конфиденциальности, накопил 4 ГБ файлов модели под названием weights.bin в папке OptGuideOnDeviceModel, несмотря на полное отсутствие какого-либо ввода со стороны человека.
Модель — это Gemini Nano от Google, облегчённая большая языковая модель, работающая непосредственно на устройстве. Цепочка доказательств Ханффа показывает, что Chrome загрузил файл объёмом 4 ГБ за 14 минут и 28 секунд 24 апреля 2026 года без запроса согласия, без уведомления в настройках и без флажка подтверждения.
Файл автоматически переустанавливается при перезапуске после удаления, согласно многочисленным независимым сообщениям пользователей Windows, macOS и Linux.
Chrome 147 отображает кнопку «Режим ИИ» в адресной строке, и пользователи могут разумно предположить, что она направляет запросы к локальной модели на устройстве. По данным расследования Ханффа, это предположение ошибочно.
Кнопка «Режим ИИ» — это облачный поисковый генеративный опыт, который отправляет каждый запрос на серверы Google. Gemini Nano на устройстве обеспечивает работу функций контекстного меню правой кнопки мыши, к которым большинство пользователей никогда не обращаются.
Snopes подтвердил это утверждение как в целом достоверное, обнаружив файл weights.bin на устройствах трёх из шести проверенных сотрудников, работающих как на macOS, так и на Windows. Google сообщил Snopes, что в феврале 2026 года начал внедрять возможность отказа в настройках Chrome, хотя эта настройка была доступна не всем пользователям.
Как сообщал crypto.news, несанкционированный сбор данных и скрытое поведение программного обеспечения со стороны крупных технологических платформ стали всё большей проблемой в 2026 году: CZ и другие предупреждают, что провалы в прозрачности цифровых систем подрывают доверие пользователей в масштабах всей отрасли.
Ханфф утверждает, что данная практика, вероятно, нарушает Директиву ЕС об ePrivacy, регулирующую хранение данных на устройствах пользователей, а также требования GDPR о прозрачности.
Эти утверждения ещё не проверялись в суде. Он также подсчитал, что при масштабе Chrome в примерно один миллиард устройств распространение файла объёмом 4 ГБ генерирует от 6 000 до 60 000 тонн выбросов в эквиваленте CO2.
Блог по безопасности Malwarebytes отметил, что аналогичная закономерность появилась несколькими неделями ранее, когда Ханфф задокументировал, как Claude Desktop от Anthropic тайно устанавливал файлы интеграции с браузером в нескольких браузерах на основе Chromium без значимого раскрытия информации пользователям, также утверждая, что подобные установки, вероятно, нарушают законодательство ЕС.
Как отслеживал crypto.news, управляемые ИИ риски безопасности и конфиденциальности ускоряются в 2026 году: CertiK предупреждает, что ИИ-инструменты делают атаки более быстрыми и труднообнаруживаемыми во всей цифровой экосистеме.
![[Vantage Point] Акционерам First Gen нужно противоядие от «отравленной пилюли»](https://www.rappler.com/tachyon/2025/06/first-gen-sale-to-prime-infra-mean-June-9-2025.jpg?resize=75%2C75&crop=286px%2C0px%2C720px%2C720px)

