AI资讯 第15页
美国网络安全机构CISA出大事:承包商把AWS密钥和内部系统凭证公开放GitHub-枫选

美国网络安全机构CISA出大事:承包商把AWS密钥和内部系统凭证公开放GitHub

美国网络安全机构CISA的承包商将AWS密钥和内部系统凭证公开放在GitHub上长达6个月,国会议员要求解释。本文分析事件经过和对开发者的教训。
迪滴的头像-枫选迪滴3个月前
0335
<p>Google Chrome浏览器近日被发现在未经用户明确同意的情况下,静默下载并安装了约4GB的Gemini Nano端侧AI模型。这一行为引发了用户对隐私、存储空间占用和知情权的广泛争议。</p>

<h2>事件详情</h2>

<p>据多名开发者和技术博主反映,Chrome浏览器在后台自动下载了一个约4GB大小的AI模型文件,用于支持Gemini Nano端侧推理功能。这个过程没有向用户显示任何提示或确认对话框,用户只能通过检查磁盘空间变化或查看Chrome内部页面发现这一行为。</p>

<p>Gemini Nano是Google推出的端侧小型AI模型,原本设计用于在设备本地处理AI任务,如文本摘要、智能回复等。但Chrome将其默认启用且不提供明显关闭选项的做法,让用户感到不安。</p>

<h2>用户关注的核心问题</h2>

<h3>1. 存储空间占用</h3>
<p>4GB的模型文件对于存储空间有限的设备(如入门级笔记本、小型SSD、移动端设备)来说是一个不小的负担。特别是对于使用128GB甚至64GB存储设备的用户,4GB的

2. 隐私担忧

虽然Google声称Gemini Nano在端侧运行、不上传数据到云端,但用户仍然担忧:

  • 模型是否真的完全在本地运行
  • 是否会有遥测数据回传给Google
  • 模型处理的数据范围有多大

3. 用户知情权

最大的争议在于Chrome没有给用户选择的机会。即使功能本身无害,绕过用户同意自动下载大文件的做法,也被视为对用户控制权的侵犯。

如何检查和管理

如果你想知道自己的Chrome是否已经下载了Gemini Nano模型,可以按以下步骤检查:

  1. 在Chrome地址栏输入 chrome://on-device-internals 并回车
  2. 查看"Model status"部分,可以看到已下载的端侧模型信息
  3. 如果显示模型已下载,可以尝试在 chrome://flags 中搜索相关实验性标志并禁用

要阻止Chrome自动下载AI模型,可以尝试:

  • 在Chrome设置中关闭"性能"相关选项
  • 使用防火墙规则阻止Chrome连接AI模型下载服务器
  • 考虑使用去谷歌化的Chromium分支,如Brave、Ungoogled Chromium等

这不是Google第一次引发争议

同一时期,还有另一则关于Google的争议消息:GrapheneOS团队发现并修复了一个Android VPN泄露漏洞,而Google官方拒绝修复该漏洞。GrapheneOS是一个注重隐私安全的Android分支系统,这次事件再次凸显了Google在用户隐私保护上的态度问题。

对于站长来说,这些事件提醒我们:过度依赖单一科技巨头的服务存在风险。在选择浏览器、操作系统和云服务时,保持多样性和替代方案很重要。

站长视角

如果你运营的网站有用户使用Chrome访问,以下几点值得关注:

  • 网站性能优化:Chrome后台下载4GB文件可能在短期内影响用户的网络带宽,特别是在移动网络环境下。
  • 隐私政策更新:如果你的网站使用了Chrome特有的API或功能,需要关注相关隐私政策的变化。
  • 替代浏览器推荐:在隐私敏感的场景下,可以向用户推荐Firefox、Brave等替代浏览器。

来源:

-枫选" class="lazyload fit-cover radius8">

Google Chrome浏览器近日被发现在未经用户明确同意的情况下,静默下载并安装了约4GB的Gemini Nano端侧AI模型。这一行为引发了用户对隐私、存储空间占用和知情权的广泛争议。

事件详情

据多名开发者和技术博主反映,Chrome浏览器在后台自动下载了一个约4GB大小的AI模型文件,用于支持Gemini Nano端侧推理功能。这个过程没有向用户显示任何提示或确认对话框,用户只能通过检查磁盘空间变化或查看Chrome内部页面发现这一行为。

Gemini Nano是Google推出的端侧小型AI模型,原本设计用于在设备本地处理AI任务,如文本摘要、智能回复等。但Chrome将其默认启用且不提供明显关闭选项的做法,让用户感到不安。

用户关注的核心问题

1. 存储空间占用

4GB的模型文件对于存储空间有限的设备(如入门级笔记本、小型SSD、移动端设备)来说是一个不小的负担。特别是对于使用128GB甚至64GB存储设备的用户,4GB的”隐形占用”可能影响系统性能。

2. 隐私担忧

虽然Google声称Gemini Nano在端侧运行、不上传数据到云端,但用户仍然担忧:

  • 模型是否真的完全在本地运行
  • 是否会有遥测数据回传给Google
  • 模型处理的数据范围有多大

3. 用户知情权

最大的争议在于Chrome没有给用户选择的机会。即使功能本身无害,绕过用户同意自动下载大文件的做法,也被视为对用户控制权的侵犯。

如何检查和管理

如果你想知道自己的Chrome是否已经下载了Gemini Nano模型,可以按以下步骤检查:

  1. 在Chrome地址栏输入 chrome://on-device-internals 并回车
  2. 查看”Model status”部分,可以看到已下载的端侧模型信息
  3. 如果显示模型已下载,可以尝试在 chrome://flags 中搜索相关实验性标志并禁用

要阻止Chrome自动下载AI模型,可以尝试:

  • 在Chrome设置中关闭”性能”相关选项
  • 使用防火墙规则阻止Chrome连接AI模型下载服务器
  • 考虑使用去谷歌化的Chromium分支,如Brave、Ungoogled Chromium等

这不是Google第一次引发争议

同一时期,还有另一则关于Google的争议消息:GrapheneOS团队发现并修复了一个Android VPN泄露漏洞,而Google官方拒绝修复该漏洞。GrapheneOS是一个注重隐私安全的Android分支系统,这次事件再次凸显了Google在用户隐私保护上的态度问题。

对于站长来说,这些事件提醒我们:过度依赖单一科技巨头的服务存在风险。在选择浏览器、操作系统和云服务时,保持多样性和替代方案很重要。

站长视角

如果你运营的网站有用户使用Chrome访问,以下几点值得关注:

  • 网站性能优化:Chrome后台下载4GB文件可能在短期内影响用户的网络带宽,特别是在移动网络环境下。
  • 隐私政策更新:如果你的网站使用了Chrome特有的API或功能,需要关注相关隐私政策的变化。
  • 替代浏览器推荐:在隐私敏感的场景下,可以向用户推荐Firefox、Brave等替代浏览器。

来源:

Google Chrome被发现在未经用户同意的情况下静默下载安装约4GB的Gemini Nano端侧AI模型,引发隐私和资源占用争议。
迪滴的头像-枫选迪滴3个月前
0336
亚马逊员工

亚马逊员工”Tokenmaxxing”:用AI工具刷KPI背后的行业真相

亚马逊内部出现'Tokenmaxxing'现象——员工用AI代理工具自动执行非必要任务来刷token使用量,以满足管理层80%采用率目标。事件揭示了AI工具KPI化的深层问题。
迪滴的头像-枫选迪滴3个月前
0336
Anthropic收购SDK工具公司Stainless,加速AI Agent生态布局-枫选

Anthropic收购SDK工具公司Stainless,加速AI Agent生态布局

Anthropic收购SDK工具公司Stainless,加速AI Agent生态布局。AI行业从模型竞赛转向工具生态建设。
迪滴的头像-枫选迪滴3个月前
03313
Figure AI人形机器人仓库处理包裹视频走红:AI机器人时代真的来了?-枫选

Figure AI人形机器人仓库处理包裹视频走红:AI机器人时代真的来了?

最近几天,一段Figure AI人形机器人在仓库里处理包裹的视频在社交媒体上疯传。视频里,机器人流畅地抓取、搬运、堆叠各种大小的包裹,动作流畅得让人有点不真实的感觉。 视频里展示了什么 视频...
迪滴的头像-枫选迪滴3个月前
0328
Mozilla向英国监管机构提交正式声明:VPN不是灰色地带,是数字经济的安全基础设施-枫选

Mozilla向英国监管机构提交正式声明:VPN不是灰色地带,是数字经济的安全基础设施

Mozilla向英国竞争与市场管理局提交声明,强调VPN是现代互联网安全和隐私的核心基础设施,不应被视为规避监管的工具,呼吁政策制定者正视VPN在数字经济中的关键作用。
迪滴的头像-枫选迪滴3个月前
0326
AI芯片成本结构巨变:内存已占到总成本的63%-枫选

AI芯片成本结构巨变:内存已占到总成本的63%

Epoch AI 数据显示,AI 训练芯片中内存成本已占总成本的 63%。HBM 产能紧张、工艺升级和封装成本是主因,这直接推高了 AI 训练和推理的成本,对开发者选择模型和服务有实际影响。
迪滴的头像-枫选迪滴3个月前
03211
RWKV-7 G1f 系列推理模型发布:纯RNN架构也能写3D游戏-枫选

RWKV-7 G1f 系列推理模型发布:纯RNN架构也能写3D游戏

RWKV社区发布RWKV-7 G1f系列推理模型,包含13.3B/7.2B/2.9B/1.5B四个版本。作为全球最大的纯RNN架构开源大模型项目,RWKV在推理能力和学术研究方面均有进展,5月还将推出G1g系列。
亚马逊员工被曝伪造AI使用量:当token消耗变成KPI考核指标-枫选

亚马逊员工被曝伪造AI使用量:当token消耗变成KPI考核指标

亚马逊内部员工面临AI工具使用量考核压力,被迫创造不必要的任务来消耗AI token。这一现象引发了关于企业AI推广方式和Goodhart定律的广泛讨论。
迪滴的头像-枫选迪滴3个月前
03213
AI对现有技能的放大效应:会写代码的人收益最大-枫选

AI对现有技能的放大效应:会写代码的人收益最大

Josh Comeau提出AI是技能的'乘数效应':技能基数越大,AI放大效果越明显。会写代码的人从AI中获益最大,站长应该专注于提升技能基数。
迪滴的头像-枫选迪滴3个月前
0328