乐于分享
好东西不私藏

Chrome偷偷给数亿电脑塞4GB AI模型:你的硬盘,正在被“白嫖”

Chrome偷偷给数亿电脑塞4GB AI模型:你的硬盘,正在被“白嫖”
你的电脑,可能正在为Google打工。
上周,安全研究员Alexander Hanff做了一次常规系统扫描,结果发现了一个令人震惊的事实:Chrome浏览器正在后台,悄悄向数亿台电脑植入了一个约4GB的Gemini Nano模型,而整个过程——没有任何弹窗提示、没有任何安装确认、没有任何“是否同意”的对话框。
你什么都没点,它就自己装好了。而且,你删都删不掉。

01 这4GB,到底是怎么“偷”进去的?

如果你用的是Windows电脑,可以打开这个路径看看:
C:\Users[你的用户名]\AppData\Local\Google\Chrome\User Data\OptGuideOnDeviceModel
里面大概率躺着一个叫weights.bin的文件,大小约4GB。
这就是Gemini Nano的模型权重文件。安全研究员通过macOS内核文件系统日志追踪了整个安装过程:从目录创建到文件落位,全程只用了14分28秒。而在这段时间里,浏览器前台只是停留在普通网页上,后台却启动了多个解压进程,悄悄完成了4GB数据的下载和安装。
更让人后背发凉的是--这个下载过程,不需要你打开任何AI相关功能,不需要你的任何操作。只要Chrome判断你的设备满足硬件条件,它就会自动触发。

02 你删掉?它自动重下。你关掉?它悄悄重启。

很多用户发现问题后,第一反应是:删掉这个文件夹不就行了?
不行。
多位Windows用户报告了同样的循环:手动删除文件→过一段时间→Chrome又把它下载回来。再次删除→再次恢复。这个过程反复发生,仿佛在和你的电脑玩“猫鼠游戏”。
为什么删不掉?
原因很简单:Chrome在写入文件后,将安装状态保存在了“Local State”配置文件中。只要Chrome的灰度配置服务器再次判断你的设备符合条件,下载就会重新触发。
也就是说,你删掉的只是文件本身,但Chrome“认为它应该存在”这个判断,从来没有改变过。
唯一的办法,是去chrome://flags里关闭相关AI功能,或者——彻底卸载Chrome。

03 Google的回应,藏着什么潜台词?

面对舆论争议,Google站出来回应了。官方声明的大意是:

“自2024年以来,我们一直为Chrome提供Gemini Nano,这是一款轻量级本地安全模型。它支持欺诈检测等功能,无需将数据发送到云端。今年2月,我们开始逐步推出关闭选项。禁用后,模型将不再下载或更新。”

翻译一下这段话的潜台词:
“我先下载了,你不同意可以自己去关。”
Google承认,这项“静默部署”已经持续了一年多。2025年4月,Reddit上就有人发现这个模型占了3GB空间;到了同年11月,它已经涨到了4GB。
更讽刺的是,Chrome地址栏上那个显眼的“AI Mode”按钮,实际调用的是Google云端服务器,和本地安装的Gemini Nano模型毫无关系。真正调用本地模型的“帮我写”、诈骗检测等功能,却被深埋在右键菜单里,普通用户几乎无法发现。
一个理性的用户看到“AI Mode”按钮,又知道自己磁盘里存着一个4GB的AI模型,自然会推断查询是在本地处理的。但这种推断,完全错误。

04 更深层的真相:AI时代的“入口战争”

这件事真正值得警惕的,不是这4GB本身,而是它背后揭示的趋势:
科技巨头正在把用户的设备变成AI基础设施的一部分,而你根本没有选择权。
过去十年,AI公司的主战场在云端——大模型跑在数据中心,用户通过API调用。但一个关键趋势正在加速:AI能力正在向“端侧”迁移。
苹果的M4系列芯片可以在本地跑70B模型,Google的Gemini Nano已经跑在手机端,Chrome现在开始往PC端塞模型——这不是偶然,这是共识正在形成:
AI的未来不是纯云端,而是“云+端”的混合架构。而端侧,是新的必争之地。
谁掌握了端侧,谁就掌握了用户与AI的第一触点。
Chrome全球用户大约在34.5亿到38.3亿之间,市场占有率长期维持在64%以上。即便只有部分设备满足硬件要求,被影响的依然是数亿台桌面设备。
这意味着,Google正在进行的,已经不是一次普通功能更新,而是一场全球规模的“本地AI预部署实验”。

05 两个方向的深刻争议

第一层争议:是创新还是越界?
Google的逻辑是:把AI能力下沉到本地,让用户在浏览器里直接使用AI功能,不需要联网调用,这是提升体验。
但问题是——这件事发生在用户完全不知情的前提下。
没有任何一个软件在被告知“我要在你电脑里装4GB的东西”之后会选择同意。这是典型的“先斩后奏”。
更令人不安的是:这4GB模型跑在你电脑上的时候,会不会上传你本地数据?Google说不会,但“不会”的保证从来不是技术层面的承诺,只是商业层面的表态。
商业承诺可以被改写,技术权限却一直握在Google手里。
Hanff直言,这种行为直接违反了欧盟《电子隐私指令》的相关条款——该指令禁止在未经用户事先、自由、具体、知情且明确同意的情况下,在终端设备中存储或访问信息。4GB的AI模型显然不属于Chrome正常运行所“严格必需”的内容。
第二层争议:用户变成了“AI节点”
过去互联网时代,用户是“网民”,设备是工具。
AI时代,用户正在变成“AI节点”,设备是分布式算力的一部分。
这不是Chrome一家的问题。你打开iPhone,Apple Intelligence已经开始接管部分系统功能。你的设备在你不注意的时候,正在和云端的大模型形成深度绑定。
问题不在于AI能力该不该下沉到设备。问题在于:谁有权决定,以及用户有没有真正的知情权和拒绝权。

06 给普通用户和从业者的三个提醒

对普通用户:
第一,检查你的Chrome设置。打开 chrome://flags,搜索“Enables optimization guide on device”,把它设为“Disabled”。
第二,关注你的硬盘和电池。如果你的硬盘开始莫名变满、笔记本开始莫名发烫、风扇开始莫名狂转——这不是“用久了正常”,可能是某家科技公司在用你的设备“挖AI矿”。
第三,学会说“不”。在AI时代,你的每一个设备、每一寸存储、每一秒算力,都是被争抢的资源。不主动说“不”,就会被默认说“是”。
对从业者:
端侧AI已经从技术趋势变成了商业现实。Chrome的布局就是一个信号弹。
下一个十年,AI产品经理的核心能力不是设计“云端交互”,而是设计“端云协同”。懂端侧、懂隐私边界、懂用户信任的产品,将比只懂大模型调用的产品更有价值。
每一次技术变革,都会重新定义“用户主权”的边界。而这一次,边界正在被悄悄改写。

写在最后

一个Chrome更新,数亿台设备被改造。
这不是一个浏览器的选择,这是一次AI时代入口战争的试探性推进。
而真正的变量,从来不是技术。
是你我这些用户,到底愿不愿意在“什么都不知道”的前提下,成为这场战争的节点。
检查一下你的电脑吧。也许你什么都没做,但你的硬盘里,已经多了一个4GB的“不速之客”。

💡 关注「深蓝不宕机」,在AI浪潮中保持清醒。
每篇推文,都帮你多看清一层真相。
👇 点击下方,评论区聊聊:你检查自己的Chrome了吗?发现了什么?