AI资讯 第14页
React和Next.js远程代码执行漏洞CVE-2025-55182:站长紧急升级指南-枫选

React和Next.js远程代码执行漏洞CVE-2025-55182:站长紧急升级指南

React和Next.js爆出严重RCE漏洞,影响所有使用App Router的Next.js 15.x/16.x应用。站长必须立即升级到修复版本,否则服务器可能被远程控制。
迪滴的头像-枫选迪滴36天前
02911
Figure AI人形机器人仓库处理包裹视频走红:AI机器人时代真的来了?-枫选

Figure AI人形机器人仓库处理包裹视频走红:AI机器人时代真的来了?

最近几天,一段Figure AI人形机器人在仓库里处理包裹的视频在社交媒体上疯传。视频里,机器人流畅地抓取、搬运、堆叠各种大小的包裹,动作流畅得让人有点不真实的感觉。 视频里展示了什么 视频...
迪滴的头像-枫选迪滴37天前
0298
Mozilla向英国监管机构提交正式声明:VPN不是灰色地带,是数字经济的安全基础设施-枫选

Mozilla向英国监管机构提交正式声明:VPN不是灰色地带,是数字经济的安全基础设施

Mozilla向英国竞争与市场管理局提交声明,强调VPN是现代互联网安全和隐私的核心基础设施,不应被视为规避监管的工具,呼吁政策制定者正视VPN在数字经济中的关键作用。
迪滴的头像-枫选迪滴42天前
0296
Steam Machine正式回归:Valve重启客厅游戏主机计划-枫选

Steam Machine正式回归:Valve重启客厅游戏主机计划

Valve正式回归客厅游戏主机市场,Steam Machine产品页面上线。相比2015年的失败尝试,这次有Steam Deck的成功经验和成熟的Proton兼容层作为支撑。
迪滴的头像-枫选迪滴47天前
0295
Anthropic发布Project Glasswing研究更新:AI模型行为对齐的新探索-枫选

Anthropic发布Project Glasswing研究更新:AI模型行为对齐的新探索

Anthropic发布Project Glasswing项目初始更新,探索AI模型行为对齐的新方法。本文介绍Glasswing的核心思路及对AI行业的影响。
迪滴的头像-枫选迪滴36天前
0295
本地AI应该成为常态:为什么开发者不该把所有功能都接到云端API-枫选

本地AI应该成为常态:为什么开发者不该把所有功能都接到云端API

Hacker News 热文讨论:开发者不该把所有 AI 功能都接到云端 API。本地设备的神经引擎大部分时间闲置,设备端模型已经能胜任摘要、分类、提取等常见任务,还天然解决隐私和成本问题。
迪滴的头像-枫选迪滴48天前
0288
Karpathy正式加入Anthropic:AI领域顶级人才格局再次洗牌-枫选

Karpathy正式加入Anthropic:AI领域顶级人才格局再次洗牌

前OpenAI创始成员、前Tesla AI总监Andrej Karpathy宣布加入Anthropic。本文分析Karpathy的职业背景、选择Anthropic的原因、对AI行业和开发者的影响。
迪滴的头像-枫选迪滴40天前
0288
美国网络安全机构CISA出大事:承包商把AWS密钥和内部系统凭证公开放GitHub-枫选

美国网络安全机构CISA出大事:承包商把AWS密钥和内部系统凭证公开放GitHub

美国网络安全机构CISA的承包商将AWS密钥和内部系统凭证公开放在GitHub上长达6个月,国会议员要求解释。本文分析事件经过和对开发者的教训。
迪滴的头像-枫选迪滴37天前
0285
<p>Google Chrome浏览器近日被发现在未经用户明确同意的情况下,静默下载并安装了约4GB的Gemini Nano端侧AI模型。这一行为引发了用户对隐私、存储空间占用和知情权的广泛争议。</p>

<h2>事件详情</h2>

<p>据多名开发者和技术博主反映,Chrome浏览器在后台自动下载了一个约4GB大小的AI模型文件,用于支持Gemini Nano端侧推理功能。这个过程没有向用户显示任何提示或确认对话框,用户只能通过检查磁盘空间变化或查看Chrome内部页面发现这一行为。</p>

<p>Gemini Nano是Google推出的端侧小型AI模型,原本设计用于在设备本地处理AI任务,如文本摘要、智能回复等。但Chrome将其默认启用且不提供明显关闭选项的做法,让用户感到不安。</p>

<h2>用户关注的核心问题</h2>

<h3>1. 存储空间占用</h3>
<p>4GB的模型文件对于存储空间有限的设备(如入门级笔记本、小型SSD、移动端设备)来说是一个不小的负担。特别是对于使用128GB甚至64GB存储设备的用户,4GB的

2. 隐私担忧

虽然Google声称Gemini Nano在端侧运行、不上传数据到云端,但用户仍然担忧:

  • 模型是否真的完全在本地运行
  • 是否会有遥测数据回传给Google
  • 模型处理的数据范围有多大

3. 用户知情权

最大的争议在于Chrome没有给用户选择的机会。即使功能本身无害,绕过用户同意自动下载大文件的做法,也被视为对用户控制权的侵犯。

如何检查和管理

如果你想知道自己的Chrome是否已经下载了Gemini Nano模型,可以按以下步骤检查:

  1. 在Chrome地址栏输入 chrome://on-device-internals 并回车
  2. 查看"Model status"部分,可以看到已下载的端侧模型信息
  3. 如果显示模型已下载,可以尝试在 chrome://flags 中搜索相关实验性标志并禁用

要阻止Chrome自动下载AI模型,可以尝试:

  • 在Chrome设置中关闭"性能"相关选项
  • 使用防火墙规则阻止Chrome连接AI模型下载服务器
  • 考虑使用去谷歌化的Chromium分支,如Brave、Ungoogled Chromium等

这不是Google第一次引发争议

同一时期,还有另一则关于Google的争议消息:GrapheneOS团队发现并修复了一个Android VPN泄露漏洞,而Google官方拒绝修复该漏洞。GrapheneOS是一个注重隐私安全的Android分支系统,这次事件再次凸显了Google在用户隐私保护上的态度问题。

对于站长来说,这些事件提醒我们:过度依赖单一科技巨头的服务存在风险。在选择浏览器、操作系统和云服务时,保持多样性和替代方案很重要。

站长视角

如果你运营的网站有用户使用Chrome访问,以下几点值得关注:

  • 网站性能优化:Chrome后台下载4GB文件可能在短期内影响用户的网络带宽,特别是在移动网络环境下。
  • 隐私政策更新:如果你的网站使用了Chrome特有的API或功能,需要关注相关隐私政策的变化。
  • 替代浏览器推荐:在隐私敏感的场景下,可以向用户推荐Firefox、Brave等替代浏览器。

来源:

-枫选" class="lazyload fit-cover radius8">

Google Chrome浏览器近日被发现在未经用户明确同意的情况下,静默下载并安装了约4GB的Gemini Nano端侧AI模型。这一行为引发了用户对隐私、存储空间占用和知情权的广泛争议。

事件详情

据多名开发者和技术博主反映,Chrome浏览器在后台自动下载了一个约4GB大小的AI模型文件,用于支持Gemini Nano端侧推理功能。这个过程没有向用户显示任何提示或确认对话框,用户只能通过检查磁盘空间变化或查看Chrome内部页面发现这一行为。

Gemini Nano是Google推出的端侧小型AI模型,原本设计用于在设备本地处理AI任务,如文本摘要、智能回复等。但Chrome将其默认启用且不提供明显关闭选项的做法,让用户感到不安。

用户关注的核心问题

1. 存储空间占用

4GB的模型文件对于存储空间有限的设备(如入门级笔记本、小型SSD、移动端设备)来说是一个不小的负担。特别是对于使用128GB甚至64GB存储设备的用户,4GB的”隐形占用”可能影响系统性能。

2. 隐私担忧

虽然Google声称Gemini Nano在端侧运行、不上传数据到云端,但用户仍然担忧:

  • 模型是否真的完全在本地运行
  • 是否会有遥测数据回传给Google
  • 模型处理的数据范围有多大

3. 用户知情权

最大的争议在于Chrome没有给用户选择的机会。即使功能本身无害,绕过用户同意自动下载大文件的做法,也被视为对用户控制权的侵犯。

如何检查和管理

如果你想知道自己的Chrome是否已经下载了Gemini Nano模型,可以按以下步骤检查:

  1. 在Chrome地址栏输入 chrome://on-device-internals 并回车
  2. 查看”Model status”部分,可以看到已下载的端侧模型信息
  3. 如果显示模型已下载,可以尝试在 chrome://flags 中搜索相关实验性标志并禁用

要阻止Chrome自动下载AI模型,可以尝试:

  • 在Chrome设置中关闭”性能”相关选项
  • 使用防火墙规则阻止Chrome连接AI模型下载服务器
  • 考虑使用去谷歌化的Chromium分支,如Brave、Ungoogled Chromium等

这不是Google第一次引发争议

同一时期,还有另一则关于Google的争议消息:GrapheneOS团队发现并修复了一个Android VPN泄露漏洞,而Google官方拒绝修复该漏洞。GrapheneOS是一个注重隐私安全的Android分支系统,这次事件再次凸显了Google在用户隐私保护上的态度问题。

对于站长来说,这些事件提醒我们:过度依赖单一科技巨头的服务存在风险。在选择浏览器、操作系统和云服务时,保持多样性和替代方案很重要。

站长视角

如果你运营的网站有用户使用Chrome访问,以下几点值得关注:

  • 网站性能优化:Chrome后台下载4GB文件可能在短期内影响用户的网络带宽,特别是在移动网络环境下。
  • 隐私政策更新:如果你的网站使用了Chrome特有的API或功能,需要关注相关隐私政策的变化。
  • 替代浏览器推荐:在隐私敏感的场景下,可以向用户推荐Firefox、Brave等替代浏览器。

来源:

Google Chrome被发现在未经用户同意的情况下静默下载安装约4GB的Gemini Nano端侧AI模型,引发隐私和资源占用争议。
迪滴的头像-枫选迪滴50天前
0286
Claude Opus 4.6发布:百万token上下文窗口,编程和推理能力大幅提升-枫选

Claude Opus 4.6发布:百万token上下文窗口,编程和推理能力大幅提升

Anthropic发布Claude Opus 4.6,首次在Opus级别模型中引入100万token上下文窗口。在编程、推理、搜索等多个评测中取得领先成绩,Agent团队功能让复杂任务处理更高效。
迪滴的头像-枫选迪滴47天前
02815