Google Chrome 偷偷给你装了 4GB 的 AI 模型,而你还浑然不知

上个月我发现硬盘空间莫名其妙少了 4GB。查了一圈,罪魁祸首是 Chrome 自动下载的一个文件:`weights.bin`,藏在 `OptGuideOnDeviceModel` 目录里。

这不是什么缓存或更新包,这是 Gemini Nano 的模型权重——Google 的端侧 LLM。Chrome 没有问过我,没有任何确认弹窗,也没有在设置里给个开关。它就自己下载了。

更离谱的是,我删掉它之后重启 Chrome,它又下载回来了。

**这不是 Bug,这是设计。**

## Google 在做什么?

今年 5 月初,隐私研究员 Alexander Hanff 详细曝光了这个问题。Chrome 在满足硬件条件的设备上,自动下载约 4GB 的 Gemini Nano 模型,用于「Help me write」、欺诈检测等 AI 功能。

关键在于:这些 AI 功能默认就是开启的。你从官网下载 Chrome,安装,打开——后台就开始悄无声息地拉取这 4GB 数据。

Hanff 在 macOS 上做了干净的验证测试。他创建了一个全新的 Chrome 用户数据目录,用自动化脚本执行审计(全程无人为操作),几天后这个目录里就多了 4GB 的模型文件。通过 macOS 的 `.fseventsd` 内核日志,确认文件确实是 Chrome 自动创建的,没有任何用户交互触发。

**Chrome 在用户毫不知情的情况下,把用户设备当成了免费的 AI 模型分发目标。**

## 规模效应下的环境成本

如果只是 4GB 的问题,你可能会想:「大不了让它占着呗,反正硬盘够用。」

但想想规模。Chrome 有超过 20 亿用户。就算只有一半的设备满足硬件条件,那就是 10 亿台设备。

Hanff 做了环境成本估算:一次全球推送的碳排放量在 6000 到 60000 吨 CO₂ 当量之间。这还只是**一次**推送。如果 Google 频繁更新模型,这个数字还会累积。

这不是危言耸听。企业可持续发展报告指令(CSRD)已经把这种级别的环境损害列为可报告事件。

## 更根本的问题:我们为什么需要端侧 AI?

另一方阵营的声音值得一听。开发者 Cyrus 在博客里写道:

>「现在的趋势是开发者在应用里随便加一个 OpenAI 或 Anthropic 的 API 调用就完事。这种懒惰正在催生一代脆弱、侵犯隐私、从根本上就坏掉的软件。」

他说的对。把每个小功能都做成分布式系统调用,既不环保也不可靠。你的应用依赖网络条件、第三方供应商可用性、API 限流、账户账单……一旦服务器挂了或者信用卡过期,功能就停摆。

而实际上,**我们口袋里的芯片比十年前快得多。** 苹果的 Neural Engine、高通的最新 NPU,大部分时间都在空转,等着云端返回 JSON。

Cyrus 做了个很漂亮的实践:他开发的 iOS 新闻客户端 Brutalist Report,所有文章摘要都由 Apple 的本地模型 API 生成。没有服务器中转,没有用户日志留存,没有第三方供应商,没有「我们存储您的内容 30 天」的小字条款。打开即用,离线可用。

## 我的看法

这两件事放在一起看,很有意思。

Google 的做法是**自上而下的强制部署**。不问你,直接塞,塞完再说。这能快速铺开 AI 能力,但代价是用户信任和环境成本。

本地 AI 运动(Local AI movement)走的是**自下而上的自主选择**。用户明确需要某个功能,设备本地就能处理,不依赖云端,不消耗远程算力,数据不出设备。

我倾向于后者。

不是说云端 AI 没用。复杂推理、图片生成、代码分析——这些确实需要云端算力。但**不该每件事情都走云端**,更不应在用户不知情的情况下强制下载数 GB 的模型。

## 检查你的电脑

如果你用 Chrome,可以检查一下自己的机器:

**Windows/Linux:**
找 `OptGuideOnDeviceModel` 目录。通常在 Chrome 用户数据目录下。看看有没有 `weights.bin`,多大。

**macOS:**
同样的目录结构。用 `du -sh ~/Library/Application\ Support/Google/Chrome/*/OptGuideOnDeviceModel` 快速查看。

**如何阻止自动下载:**
目前有两种方法:
1. 在 `chrome://flags` 里搜索并禁用 AI 相关 flag
2. 通过企业策略工具屏蔽(普通用户基本接触不到)

第一种方法对普通用户相对可行——在地址栏输入 `chrome://flags`,搜索 “AI” 或 “Gemini”,把相关选项禁用。

## 结语

2026 年了,AI 不是新东西。我们不需要被当做小白鼠。**好的软件应该是用户可控的,而不是悄无声息地把用户设备变成算力节点。**

下次硬盘报警时,你可能不只是该清理缓存了——该看看 Chrome 背着你下载了什么。

**相关资源:**
– [Alexander Hanff 的原文](https://www.thatprivacyguy.com/blog/chrome-silent-nano-install)
– [Cyrus 谈本地 AI](https://unix.foo/posts/local-ai-needs-to-be-norm/)
– [Can I run AI locally?](https://www.canirun.ai/)

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注