Google Chrome rapporteres at auto‑installere en massiv AI‑model på 4 GB uden dit samtykke.

google-chrome

Google Chrome rapporteres at auto‑installere en massiv AI‑model på 4 GB uden dit samtykke.

Chrome version 147 downloader i al stilhed Gemini Nano‑filen weights.bin til lokal lagring, hvilket har udløst alvorlige bekymringer om privatliv, data og lovgivning.

Google Chrome er begyndt automatisk at downloade og installere en AI‑model til brug på selve enheden kaldet weights.bin for at drive Gemini Nano. Den 4 GB store model installeres på brugernes enheder uden samtykke, uden varsel og uden mulighed for fravalg, og hvis man sletter filen, downloader Chrome modellen igen uden at fortælle det.

Ifølge Alexander Hanff fra The Privacy Guy minder denne adfærd om et mønster, der tidligere er set med Anthropics Claude Desktop.

Filen weights.bin ligger i mappen OptGuideOnDeviceModel i din Chrome‑brugerprofil. Den fylder hele 4 GB og installeres på enheder, der opfylder visse systemkrav, uden at der indhentes samtykke fra brugeren eller tilbydes en mulighed for at deaktivere funktionen i indstillingerne. For at forhindre, at den bliver gen‑downloadet efter sletning, skal man deaktivere den via enterprise‑politikværktøjer eller – for almindelige brugere – via chrome://flags, finde punktet “Enables optimization guide on device” og vælge “Disabled” i rullemenuen ved siden af. Det er også på denne måde, brugere kan afgøre, om deres enhed er berettiget til funktionen.
Lige nu ser det ud til, at både Windows og macOS er berørt af denne skjulte download.

I Hanffs tests tog det Chrome blot 14 minutter at oprette mappen OptGuideOnDeviceModel og downloade modellen – uden på noget tidspunkt at give brugerne en indikation af, at der blev hentet en så stor fil. Han siger, at Googles adfærd her indeholder mange såkaldte dark patterns, ligesom det, der tidligere blev set i Claude‑desktopappen, som han også har skrevet om før. De nævnte dark patterns omfatter:

  • Tvungen bundling på tværs af tillidsgrænser
  • Usynlig standardindstilling uden opt‑in
  • Sværere at fjerne end at installere
  • Forud‑klargørelse af funktionalitet, som brugeren ikke har bedt om
  • Generiske/tilslørede navne: OptGuideOnDeviceModel vs. GeminiNanoLLM
  • Registrering uden brugerkonfiguration
  • Manglende dokumentation for almindelige brugere
  • Automatisk geninstallation efter sletning
  • Retroaktiv overlevelse af fremtidigt samtykke
  • Udrullet via den stabile release‑kanal

Chromes seneste udgivelse, version 147, indeholder nu en AI‑tilstand‑knap i adresselinjen (omnibox), men denne sender forespørgsler til cloud‑baserede AI‑servere. Den lokale model bruges ikke af denne AI, men driver i stedet funktioner som “Hjælp mig med at skrive”.

Hanff siger, at den tavse installation af modellen potentielt kan være ulovlig i flere jurisdiktioner. Nogle af de love, han mener, den overtræder, omfatter ePrivacy‑direktivet artikel 5, stk. 3, som forbyder lagring af oplysninger på brugerens terminaludstyr uden forudgående samtykke, samt GDPR artikel 5, stk. 1 og artikel 25, som fremmer gennemsigtighed og databeskyttelse gennem design og som standard.

Han bemærker også, at udrulningen af denne model til brugernes enheder har en betydelig klimapåvirkning og genererer 640.000 tons CO2e. For brugere med datalofter eller som er afhængige af mobildata, kan downloadet bruge al deres data og efterlade dem forvirrede over, hvad der foregår.

For at løse disse problemer anbefaler Hanff, at Google indhenter brugersamtykke, før downloadet påbegyndes, giver brugerne en nem måde at slette modellen på og undlader automatisk at geninstallere modellen efter sletning.