Có vi phạm luật pháp của Liên minh châu Âu không? Google Chrome lén giúp người dùng cài đặt mô hình AI 4GB, nếu gỡ bỏ vẫn sẽ cài lại

Nghiên cứu chỉ ra rằng Google Chrome âm thầm tải xuống mô hình AI 4GB cho người dùng, và sau khi xóa vẫn buộc phải cài đặt lại. Hành động này có thể vi phạm luật bảo vệ quyền riêng tư của Liên minh châu Âu, đồng thời chuyển gánh nặng lưu lượng lớn và chi phí môi trường cho cộng đồng, bị chỉ trích là “chế độ tối” lấy đi quyền lợi của người dùng.

Nghiên cứu an ninh phát hiện Google Chrome lén tải mô hình AI

Nhà nghiên cứu an ninh nổi tiếng Alexander Hanff mới đây báo cáo rằng, trình duyệt Google Chrome sẽ âm thầm tải xuống khoảng 4GB mô hình AI cuối cùng vào máy tính của người dùng mà không thông báo trước hoặc xin phép.

Để xác minh, Hanff đã thực hiện thử nghiệm so sánh trên hệ điều hành macOS với hồ sơ Chrome mới hoàn toàn. Ông sử dụng nhật ký sự kiện hệ thống ngoài ứng dụng để ghi lại chính xác hoạt động của các tệp tin.

Cài đặt tự động không tương tác, sau khi xóa vẫn buộc cài lại

Phân tích của Hanff cho thấy, Google Chrome sẽ tự tạo thư mục mô hình và tải xuống dữ liệu 4GB trong nền mà không có tương tác nào từ người dùng. Chrome ghi vào đĩa một tệp tên weights.bin, là một phần của hệ thống AI cuối cùng dựa trên mô hình Gemini Nano nhẹ của Google.

Phân tích chỉ ra rằng, miễn là hệ thống máy tính của bạn đáp ứng yêu cầu phần cứng nhất định, quá trình tải xuống sẽ tự động bắt đầu. Toàn bộ quá trình chỉ mất hơn 14 phút trong thời gian trình duyệt dường như đang ở trạng thái nghỉ.

Nguồn hình: Báo cáo của Alexander HanffNhà nghiên cứu Alexander Hanff mới đây báo cáo rằng, trình duyệt Google Chrome âm thầm tải xuống mô hình AI 4GB cho người dùng.

Tuy nhiên, Chrome không hiển thị cảnh báo rằng một mô hình AI lớn vài GB sẽ được lưu trữ trên máy, cũng không cung cấp tùy chọn cài đặt trực quan để người dùng ngăn chặn việc tải xuống. Ngay cả khi người dùng phát hiện và xóa tệp này, trình duyệt vẫn sẽ tải lại sau đó, trừ khi vào sâu trong hệ thống để tắt các tính năng thử nghiệm hoặc xóa trực tiếp Chrome.

Ông cũng chỉ ra rằng, các tệp trạng thái nội bộ của Chrome là bằng chứng mạnh mẽ, cho thấy trình duyệt đã chủ động đánh giá hiệu năng phần cứng của hệ thống trước khi tải xuống, và đánh dấu thiết bị đủ điều kiện nhận mô hình cuối cùng. Điều này có nghĩa là Chrome tự quyết định thiết bị nào sẽ nhận mô hình, hoàn toàn là quyết định đơn phương.

Nhà nghiên cứu cáo buộc Google Chrome có thể vi phạm luật pháp EU

Ngoài việc tiết lộ các chi tiết kỹ thuật, Hanff còn đặt câu hỏi về mặt pháp lý.

Trước đó, ông đã chỉ trích phần mềm Claude của Anthropic, gọi đó là “phần mềm gián điệp”, vì nó âm thầm cài đặt các cầu nối tích hợp trong nhiều trình duyệt dựa trên kiến trúc Chromium của hệ thống, thậm chí còn chứa năm trình duyệt mà ông chưa từng cài đặt; nay ông lại phát hiện Chrome âm thầm cài đặt tệp mô hình AI, tất cả đều diễn ra mà không có cảnh báo hoặc tiết lộ rõ ràng, và sau khi gỡ bỏ phần mềm tích hợp vẫn sẽ cài lại.

Ông cho rằng hành vi của hai công ty này rất có thể vi phạm quy định của EU, bao gồm chỉ thị về quyền riêng tư điện tử của EU trong việc lưu trữ dữ liệu trên thiết bị người dùng, cũng như các quy định về bảo vệ dữ liệu chung về tính minh bạch và xử lý hợp pháp.

Mặc dù các tuyên bố của nhà nghiên cứu chưa được tòa án phán quyết, nhưng đã phản ánh mối quan hệ ngày càng căng thẳng giữa các tập đoàn công nghệ lớn và cơ quan quản lý, đặc biệt tại châu Âu.

  • **Báo cáo liên quan:**Claude phiên bản để bàn bị cáo buộc là “gián điệp”! Không có sự đồng ý đã thay đổi cài đặt truy cập, có thể vi phạm EU

Google chuyển gánh nặng tiêu thụ năng lượng và băng thông cho người dùng toàn cầu?

Hanff cũng ước tính tác động môi trường của việc Chrome âm thầm tải xuống mô hình AI 4GB. Nếu triển khai trên hàng triệu hoặc hàng tỷ thiết bị, ông ước lượng lượng phát thải CO2 tương đương do phân phối tệp này có thể lên tới hàng chục nghìn tấn, gần bằng tổng lượng phát thải hàng năm của hàng chục nghìn ô tô.

Nguồn hình: Báo cáo của Alexander HanffNhà nghiên cứu Alexander Hanff trình bày ảnh hưởng môi trường của việc Google Chrome lén tải xuống tệp tin

Mặc dù ước tính phụ thuộc vào quy mô và giả định về cấu trúc năng lượng, ông rõ ràng nhấn mạnh rằng việc đẩy các tệp nhị phân lớn đến thiết bị người dùng tiêu tốn chi phí cực cao, và những chi phí này đều bị chuyển ra ngoài, gây hại cho môi trường và cộng đồng.

Đối với nhiều người dùng, điều này cũng có thể ảnh hưởng đến lưu lượng mạng. Trong môi trường mạng cáp quang không giới hạn, việc tải 4GB có thể không đáng kể, nhưng đối với người dùng có giới hạn dữ liệu hoặc tính phí theo lưu lượng, việc truyền tải âm thầm vài GB dữ liệu sẽ gây thiệt hại thực tế về tài chính. Ngay cả ở các thị trường phát triển, người dùng sử dụng hotspot di động hoặc ở vùng xa xôi cũng sẽ bị ảnh hưởng.

Các tập đoàn công nghệ hành động trước, chế độ tối hy sinh quyền lợi người dùng

Theo quan điểm của Hanff, cả Anthropic và Google đều chọn cách hành xử theo kiểu “cắt trước, xử lý sau”, để người dùng tự chịu hậu quả.

Dù là đăng ký sâu hệ thống hoặc tải xuống mô hình vài GB trong nền, cách thức đều giống nhau. Thiết bị của người dùng bị xem như mục tiêu triển khai, lấy đi quyền kiểm soát chủ động, điều này rất phù hợp với “chế độ tối” trong thiết kế phần mềm, vốn đã bị chỉ trích lâu nay.

Chế độ tối còn gọi là “thiết kế lừa đảo”, là một dạng giao diện người dùng được thiết kế cẩn thận nhằm đánh lừa hoặc lừa dối người dùng, khiến họ làm những việc không mong muốn, dù có lợi cho nhà cung cấp nhưng hy sinh quyền lợi của người dùng.

Trong trường hợp của Hanff, chức năng của người dùng không chỉ được bật mặc định, mà còn ẩn sau các cài đặt khó hiểu hoặc thực hiện theo cách khó gỡ bỏ. Nghiên cứu của ông cho thấy, xu hướng phát triển hướng tới AI cuối cùng không những không cải thiện các vấn đề của chế độ tối, mà còn thúc đẩy sự phát triển của các hành vi xấu này nhanh hơn.

Đọc thêm:
Nhà sản xuất drone Trung Quốc để lộ thông tin bảo mật người dùng? Ông dùng Claude để phân tích ngược, chiếm quyền kiểm soát thiết bị toàn cầu và còn mua đồ chơi AI? Bondu tiết lộ 50.000 dữ liệu cá nhân trẻ em, Miiloo thì tuyên bố: Đài Loan là một phần của Trung Quốc

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim