Millionen von Google Chrome-Nutzern haben unbemerkt eine große AI-Datei von etwa 4 GB auf ihrem Computer. Die Datei wird automatisch von Chrome heruntergeladen, ohne dass die Nutzer darauf hingewiesen oder um Erlaubnis gebeten werden.
Es handelt sich um die Datei weights.bin, die Teil von Gemini Nano, dem lokalen AI-Modell von Google, ist. Lokal bedeutet, dass das Modell auf dem Computer des Nutzers läuft, statt auf einem Server in einem Rechenzentrum. Die Datei wird in einem versteckten Chrome-Ordner mit dem Namen OptGuideOnDeviceModel gespeichert.
Die Entdeckung geht auf den Datenschutzforscher Alexander Hanff zurück, der das Verhalten von Chrome während einer automatisierten Überprüfung eines neuen Browserprofils auf macOS untersuchte.
Gemini Nano wird automatisch installiert
Laut Hanff lädt Chrome das AI-Modell vollständig im Hintergrund herunter. Während des Prozesses werden temporäre Dateien erstellt und Teile des Modells zu einer großen Datei auf dem Computer des Nutzers zusammengeführt. Der gesamte Downloadvorgang dauert etwa fünfzehn Minuten. Nutzer erhalten dabei weder eine Benachrichtigung noch eine Warnung oder ein Fenster zur Erteilung der Zustimmung.
Das gleiche Verhalten wurde mittlerweile auf Windows 11, Apple Silicon-Macs und Ubuntu-Systemen festgestellt. Damit scheint der automatische Download ein Standardbestandteil aktueller Chrome-Versionen zu sein. Für viele Nutzer könnte dies erklären, warum ihr Speicherplatz unerwartet schneller voll wurde.
Wozu nutzt Google Gemini Nano in Chrome?
Google setzt Gemini Nano für verschiedene AI-Funktionen in Chrome ein. Das Modell unterstützt unter anderem beim Schreiben von Texten, der Erstellung von AI-Zusammenfassungen von Webseiten, der intelligenten Gruppierung geöffneter Tabs, dem Aufspüren von Betrug auf Webseiten und verbesserten Kopierfunktionen.
Unter Windows wird die Datei standardmäßig in einem Chrome-Profilordner gespeichert. Löscht man diesen Ordner manuell, lädt Chrome das AI-Modell beim nächsten Start des Browsers automatisch erneut herunter.
AI-Funktionen laufen dennoch über die Cloud
Die Situation führt zu Kritik, da Google kürzlich eine auffällige AI-Schaltfläche in die Chrome-Adressleiste integriert hat. Dadurch könnten Nutzer denken, dass AI-Funktionen lokal auf ihrem Gerät ausgeführt werden. Laut Hanff ist dies größtenteils nicht der Fall.
Suchanfragen über den neuen AI-Modus werden weiterhin an die Server von Google weitergeleitet. Das lokal gespeicherte Gemini Nano-Modell wird dabei kaum verwendet. Nutzer zahlen somit indirekt mit Speicherplatz und Internetverbrauch für ein AI-Modell, das in der Praxis wenig zur tatsächlichen Suchfunktion beiträgt.
Möglicher Verstoß gegen europäisches Datenschutzrecht
Hanff vermutet, dass Google möglicherweise gegen europäische Datenschutzvorschriften verstößt. Er verweist auf die ePrivacy-Richtlinie und die DSGVO, die Unternehmen verpflichten, Nutzer im Vorfeld klar zu informieren und um Erlaubnis zu bitten, bevor Daten oder Software auf Geräten platziert werden. Laut dem Forscher fehlt diese Transparenz in diesem Fall völlig.
Die Datenschutzproblematik reiht sich in frühere Bedenken zu AI-Software ein, die unbemerkt Funktionen auf Geräten der Nutzer aktiviert.
Google bestätigt Hintergrunddownloads
Google bestreitet nicht, dass Chrome Gemini Nano automatisch herunterlädt. Auf der Support-Website des Unternehmens wird erklärt, dass Chrome lokale AI-Modelle verwendet, um Browserfunktionen zu unterstützen.
Google teilt mit, dass Nutzer das Modell inzwischen über die Chrome-Einstellungen deaktivieren können. Sobald die Funktion ausgeschaltet wird, soll Chrome die Datei nicht mehr erneut herunterladen. Zudem gibt Google an, dass das AI-Modell automatisch gelöscht wird, wenn ein Gerät über wenig freien Speicherplatz verfügt.
Bemerkenswert ist, dass Google in seinen Entwicklerdokumentationen empfiehlt, Nutzer klar über große Downloads und Hintergrundprozesse zu informieren. In diesem Fall wurde dies jedoch nicht umgesetzt.
Aschenbrenner investiert erneut 400 Millionen Dollar in geheimnisvolles KI-Unternehmen
Der frühere OpenAI-Forscher investiert erneut 400 Millionen Dollar, nachdem sein Hedgefonds nur dank einer umfassenden finanziellen Rettungsaktion knapp überlebt hatte.
Metas KI-Modell erhielt bei Test Zugriff auf fremde Systeme
Meta bestätigt, dass ein KI-Modell während eines Cybersicherheitstests wegen einer Fehlkonfiguration Zugriff auf Systeme eines anderen Unternehmens erhielt.
KI-Modell von Anthropic gibt sich in Sicherheitstest als Mensch aus
Das KI-Modell von Anthropic legte Scheinaccounts an, um Menschen bei einem Cybertest zu täuschen. Das verstärkt die Sorgen über die Sicherheit von KI.
Meist gelesen
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
SWIFT greift Ripples Kernidee auf: Braucht es XRP noch?
SWIFT macht bei Blockchain-Zahlungen einen großen Schritt. Was bedeutet das für Ripple, und wird XRP für internationale Transaktionen noch gebraucht?
