Trước khi cập nhật gần đây, trang cài đặt của trình duyệt Google đã lặng lẽ đưa ra một cam kết.
Trong phiên bản Chrome 147, mô tả dưới “Cài đặt”>“Hệ thống”>“AI trên thiết bị” là: “Để hỗ trợ các tính năng như phát hiện gian lận, Chrome có thể sử dụng các mô hình AI chạy trực tiếp trên thiết bị của bạn mà không cần gửi dữ liệu của bạn đến máy chủ của Google.”
Đoạn mã này đã bị xóa trong phiên bản Chrome 148.0.7778.97.开始滚动 Đã phát hành văn bản mới. Văn bản mới chỉ cho biết Chrome “có thể sử dụng các mô hình AI chạy trực tiếp trên thiết bị của bạn. Nếu tắt tính năng này, các chức năng có thể không hoạt động bình thường.”
Người dùng phát hiện thao tác xóa này Chrome sub-reddit và nổi lên trên Hacker News, trình duyệt này đã tích lũy hơn 250 điểm chỉ trong vài giờ, gây ra cuộc tranh luận sôi nổi trong cộng đồng yêu thích quyền riêng tư. “Tôi thực sự không ngờ vẫn còn người dùng Chrome. Google đã một lần nữa chứng minh họ không đáng tin cậy và luôn tìm mọi cơ hội để khai thác người dùng,” một người dùng nói. “Đây thực chất là phần mềm gián điệp AI trên thiết bị,” một người dùng khác phản bác. “Nó thu thập thông tin người dùng, tổng hợp và gửi về Google, và tất cả những điều này đều được trả tiền bằng tiền điện của người dùng. Quá tinh vi.”
Như chúng tôi đã đưa tin, hôm qua trình duyệt Chrome đã âm thầm tải về một tệp khoảng 4GB có tên weights.bin (tệp trọng số của Gemini Nano) đến bất kỳ thiết bị nào đáp ứng yêu cầu phần cứng tối thiểu của nó, mà không có bất kỳ thông báo hay cảnh báo nào. Tệp này sẽ được lưu trong thư mục OptGuideOnDeviceModel nằm trong thư mục dữ liệu người dùng của Chrome. Ngay cả khi xóa tệp này, Chrome sẽ tải lại nó vào lần khởi động tiếp theo.
Nhà nghiên cứu quyền riêng tư Alexander Hanff đã xác nhận hành vi này bằng cách sử dụng nhật ký hệ thống tệp kernel của macOS, sau đó đã được xác minh trên Windows 11 và Ubuntu.
Câu đã bị xóa trong trình duyệt Chrome thực sự đã có tác dụng. Đó là lý do sản phẩm chính mà Chrome sử dụng để cài đặt Gemini Nano mà không cần hỏi ý kiến người dùng. Lập luận của Google cho rằng xử lý tại thiết bị có thể tránh việc lưu dữ liệu trên máy chủ, do đó việc cài đặt lặng lẽ các mô hình Gemini Nano mang lại lợi ích ròng cho quyền riêng tư.
Chính lập luận này đã có lỗ hổng. Tùy chọn “Chế độ AI” trong thanh địa chỉ của Chrome 147 sẽ chuyển tất cả truy vấn đến đám mây của Google, thay vì mô hình Gemini Nano cục bộ.
Việc xóa cụm từ “sẽ không gửi dữ liệu của bạn đến máy chủ của Google” không giải quyết được mâu thuẫn này. Nó chỉ ngăn Chrome đưa ra cam kết mà rõ ràng nó không thể thực hiện.
Google đã không phản hồi. Giải mã Vui lòng đưa ra ý kiến về các thay đổi cài đặt.
Bằng chứng thu thập từ quá trình cài đặt im lặng của Hanfu đã gây ra bản báo cáo ban đầu, cho rằng phương thức tải xuống này vi phạm các luật liên quan. Điều 5(3) của Chỉ thị Quyền riêng tư Điện tử của Liên minh Châu Âu có nghĩa là cần có sự đồng ý rõ ràng của người dùng trước khi lưu trữ dữ liệu trên thiết bị của họ. Việc loại bỏ tuyên bố quyền riêng tư khỏi giao diện người dùng không làm thay đổi rủi ro pháp lý này—thay vào đó, nó xóa bỏ một trong những lập luận mạnh mẽ nhất mà Google từng dùng để biện minh cho việc cài đặt im lặng.
Chrome 148 hiện đang được triển khai dần. Người dùng vẫn đang sử dụng phiên bản 147 sẽ thấy văn bản cũ; người dùng đã cập nhật sẽ nhận thấy tuyên bố quyền riêng tư đã biến mất.
