Sebelum pembaruan terbaru, halaman pengaturan Google Chrome secara diam-diam membuat janji.
Di versi Chrome 147, deskripsi di bawah "Pengaturan" > "Sistem" > "AI perangkat" berbunyi: "Untuk mendukung fitur seperti deteksi penipuan, Chrome dapat menggunakan model AI yang berjalan langsung di perangkat Anda tanpa perlu mengirim data Anda ke server Google."
Kode ini telah dihapus di versi Chrome 148.0.7778.97.Mulai menggulir Tekst baru baru saja dirilis. Teks baru hanya menyatakan bahwa Chrome "dapat menggunakan model AI yang berjalan langsung di perangkat Anda. Jika menonaktifkan fitur ini, fitur-fitur tersebut mungkin tidak berfungsi dengan benar."
Pengguna menemukan penghapusan operasi ini Subreddit Chrome dan muncul di Hacker News, di mana browser ini mengumpulkan lebih dari 250 poin dalam hitungan jam, memicu perdebatan sengit di kalangan pecinta privasi. "Saya benar-benar tidak menyangka masih ada yang menggunakan Chrome. Google telah berulang kali membuktikan bahwa mereka tidak dapat dipercaya dan akan memanfaatkan setiap kesempatan untuk mengeksploitasi pengguna," kata salah satu pengguna. "Ini sebenarnya adalah perangkat lunak mata-mata AI di perangkat Anda," bantah pengguna lain. "Ini mengumpulkan informasi pengguna, meringkasnya, lalu mengirimkannya ke Google, dan semua ini dibayar dengan listrik pengguna. Sangat licik."
Seperti yang kami laporkan, kemarin browser Chrome telah secara diam-diam mengunduh file sekitar 4GB bernama weights.bin (file bobot Gemini Nano) ke perangkat apa pun yang memenuhi persyaratan perangkat keras minimumnya, tanpa permintaan atau pemberitahuan yang terlihat. File ini disimpan di folder OptGuideOnDeviceModel di dalam direktori data pengguna Chrome. Bahkan jika file ini dihapus, Chrome akan mengunduhnya kembali saat dimulai ulang.
Peneliti privasi Alexander Hanff memverifikasi perilaku ini menggunakan log sistem file kernel macOS, dan selanjutnya diverifikasi di Windows 11 dan Ubuntu.
Kalimat yang dihapus di browser Chrome memang berperan. Ini adalah alasan utama produk Chrome untuk menginstal Gemini Nano tanpa meminta izin. Argumen Google bahwa pemrosesan di perangkat dapat mencegah data disimpan di server, sehingga penginstalan diam-diam model Gemini Nano memberikan manfaat bersih terhadap privasi.
Argumen ini sendiri memiliki kelemahan. Opsi "Mode AI" di bilah alamat Chrome 147 akan mengarahkan semua kueri ke cloud Google, bukan ke model Gemini Nano lokal.
Menghapus frasa "tidak akan mengirim data Anda ke server Google" tidak menyelesaikan kontradiksi ini. Ini hanya mencegah Chrome membuat janji yang jelas-jelas tidak dapat dipenuhi.
Google tidak memberikan tanggapan. Decrypted Mohon berikan komentar mengenai perubahan pengaturan.
Laporan awal dipicu oleh bukti forensik dari proses pemasangan diam-diam yang dilakukan oleh Hanfu, yang berpendapat bahwa metode unduhan ini melanggar hukum terkait.Perintah Privasi Elektronik Uni Eropa Pasal 5(3) Artinya, persetujuan eksplisit dari pengguna diperlukan sebelum data disimpan ke perangkat pengguna. Menghapus pernyataan privasi dari antarmuka pengguna tidak mengubah risiko hukum ini—sebaliknya, hal itu menghilangkan salah satu argumen paling kuat yang awalnya digunakan Google untuk mempertahankan pemasangan diam-diam.
Chrome 148 saat ini sedang dirilis secara bertahap. Pengguna yang masih menggunakan versi 147 akan melihat teks lama; pengguna yang telah diperbarui akan menemukan pernyataan privasi telah hilang.
