A Google Chrome titokban 4 GB-os AI-modellt telepít a felhasználók gépeire — előzetes hozzájárulás vagy értesítés nélkül. A weights.bin fájl a Gemini Nano helyben futó nyelvi modell súlyait tartalmazza, és automatikusan megjelenik minden olyan gépen, ahol a Chrome AI-funkciói alapértelmezésben be vannak kapcsolva.

A felfedezést a That Privacy Guy! blog írója tette közzé. Ha a felhasználó törli a fájlt, a Chrome újratölti. A kikapcsoláshoz a chrome://flags elérése vagy vállalati házirend-szabályozás szükséges — egyik sem egyértelmű az átlagos felhasználók számára.

A szerző szerint ez több jogszabályt is sért: az ePrivacy Direktíva 5(3) cikkelyét (előzetes, tájékozott beleegyezés nélküli tárolás), a GDPR elveit (törvényesség, tisztességesség, átláthatóság), valamint az adatvédelem tervezettségének követelményeit. A környezeti hatás sem elhanyagolható: a szerző számításai szerint ha a Chrome több százmillió eszközre telepíti a modellt, annak szén-dioxid-lábnyoma 6000 és 60 000 tonna között lehet.