Chrome mencuri 4GB AI, menghapus lalu menginstal ulang, peneliti mengatakan melanggar undang-undang privasi Uni Eropa

MarketWhisper

Chrome偷裝AI

Menurut Decrypt pada 7 Mei, Google Chrome diam-diam mengunduh sekitar model AI Gemini Nano berukuran 4GB ke perangkat yang memenuhi syarat tanpa memperoleh persetujuan pengguna. Tindakan ini ditemukan oleh peneliti privasi Alexander Hanff saat melakukan audit otomatis pada profil pengguna baru, yang menyebut bahwa hal tersebut kemungkinan melanggar Arahan Privasi Elektronik Uni Eropa.

Di mana file 4GB ini berada, dan bagaimana menonaktifkannya?

Hanff menelusuri jejak menggunakan log sistem file inti macOS, hingga mengetahui Chrome membuat direktori sementara, mengunduh komponen model, lalu menyimpan file final tanpa sepengetahuan pengguna. Seluruh proses memakan waktu sekitar 15 menit, tanpa pemberitahuan atau peringatan apa pun sepanjang waktu, dan profil pun tidak disentuh oleh tindakan manual siapa pun.

Lokasi penyimpanan file dan cara menonaktifkannya:

Windows:%LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\weights.bin

Mac / Linux:folder yang sama di dalam direktori profil Chrome

Nonaktifkan permanen:kunjungi chrome://flags, atau masuk ke Pengaturan > matikan sakelar “AI perangkat” di bagian Sistem, atau di registri Windows ubah pengaturan OptimizationGuideModelDownloading menjadi disabled

Gemini Nano menyediakan dukungan untuk fitur perangkat milik Chrome, termasuk “bantu saya menulis email”, deteksi penipuan, penempelan cerdas, ringkasan halaman, serta pengelompokan tag bantuan AI.

Logika produk yang sengaja dibuat kabur: 4GB kamu tersetel “putih”

Chrome baru-baru ini menambahkan tombol yang mencolok “AI Mode” di bilah URL. Dugaan wajar dari pengguna biasa adalah: karena Gemini Nano 4GB sudah terpasang di perangkat, maka kueri AI Mode seharusnya dijalankan secara lokal, sehingga privasi terlindungi.

Namun faktanya justru sebaliknya. AI Mode merutekan semua kueri sepenuhnya ke server cloud milik Google, sementara model Gemini Nano lokal sama sekali tidak ikut berperan dalam perhitungan apa pun pada AI Mode. Dengan kata lain, pengguna menanggung biaya unduhan 4GB lewat ruang disk dan bandwidth jaringan mereka sendiri, tetapi saat menggunakan AI Mode setiap kueri tetap dikirim ke cloud Google.

Kontroversi hukum dan respons Google yang kontradiktif

Argumen hukum Hanff terutama mengacu pada Pasal 5 ayat 3 Arahan Privasi Elektronik Uni Eropa—yakni ketentuan yang sama yang berada di balik spanduk persetujuan Cookie—yang mensyaratkan bahwa sebelum menyimpan konten apa pun di perangkat pengguna, harus ada persetujuan “sebelumnya, sukarela, spesifik, berdasarkan informasi, dan jelas”. Ia juga mengutip Pasal 5 ayat 1 (transparansi) dan Pasal 25 (privacy by design) GDPR, serta mengaitkan kasus ini dengan pengungkapan sebelumnya tentang kasus Anthropic Claude Desktop—yang mana browser diberi otorisasi otomatis sebelumnya pada sekitar 3,0 juta perangkat tanpa memperoleh izin yang jelas.

Google menyatakan bahwa sejak Februari 2026, mereka sudah merilis fitur untuk memungkinkan pengguna mematikan dan menghapus model tersebut di pengaturan Chrome, serta mengklaim bahwa model akan otomatis dihapus saat ruang penyimpanan tidak mencukupi. Namun Google tidak menanggapi pertanyaan paling penting: mengapa persetujuan pengguna tidak dimintakan terlebih dahulu?

Yang juga patut diperhatikan, dokumen pengembang Chrome milik Google sendiri meminta pengembang pihak ketiga agar “mengingatkan pengguna tentang waktu yang diperlukan untuk mengunduh”, tetapi tindakan Google kali ini sama sekali tidak mengikuti saran tersebut.

Pertanyaan yang sering diajukan

Bagaimana menemukan dan menonaktifkan permanen model Gemini Nano Chrome?

Di Windows, file berada di dalam folder %LOCALAPPDATA%\Google\Chrome\User Data\OptGuideOnDeviceModel\. Untuk nonaktifkan permanen (mencegah unduhan ulang), buka chrome://flags, cari OptimizationGuideModelDownloading lalu setel ke disabled, atau masuk ke Pengaturan Chrome > matikan opsi “AI perangkat”. Menghapus file secara sederhana tidak mempan; saat Chrome dijalankan berikutnya, ia akan menginstal ulang secara otomatis.

Mengapa AI Mode tidak memakai Gemini Nano yang diinstal secara lokal?

Gemini Nano adalah model ringan yang dirancang untuk fitur pendamping tertentu di sisi perangkat, sedangkan AI Mode adalah fungsi kueri yang sepenuhnya independen dan bergantung pada kemampuan pemrosesan model yang lebih kuat di cloud Google. Keduanya terpisah secara teknis sebagai produk berbeda, tetapi desain UI Chrome tidak membedakan dengan jelas untuk pengguna, sehingga pengguna bisa mengira model lokal digunakan untuk semua fitur AI.

Apakah argumen hukum GDPR Hanff punya daya eksekusi yang nyata?

Pasal 5 ayat 3 Arahan Privasi Elektronik adalah ketentuan yang sama yang dipakai otoritas pengawas Uni Eropa untuk menindak isu persetujuan Cookie, dan memiliki dasar penegakan yang jelas. Jika otoritas pengawas menilai pemasangan diam-diam Gemini Nano sebagai “penyimpanan konten di perangkat pengguna”, Google berpotensi menghadapi penyelidikan resmi. Saat ini belum ada otoritas resmi yang mengumumkan akan memulai penyelidikan, tetapi kasus ini sudah menarik perhatian luas di komunitas riset privasi Eropa.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Desktop Claude Memblokir Model Pihak Ketiga dengan Filter Daftar Putih dalam Pembaruan 6 Mei

Menurut Beating, Claude Desktop mendorong versi 1.6259.1 pada 6 Mei, memperkenalkan penyaringan daftar model (model ID whitelist) pada mode Gateway pihak ketiga. Pembaruan ini membatasi antarmuka agar hanya menampilkan model dengan ID yang diawali dengan "claude" atau "anthropic", sehingga secara efektif memblokir akses ke mode non-Anthropic

GateNews9menit yang lalu

Tom Lee Menargetkan S&P 500 di 7.700 pada Akhir Tahun, Melihat Potensi Kenaikan pada Saham AI dan Semikonduktor

Menurut Tom Lee dalam wawancara CNBC hari ini (7 Mei), analis tersebut memproyeksikan S&P 500 bisa mencapai 7.700 atau lebih pada akhir tahun. Meski saham AS mencetak rekor tertinggi, Lee mengatakan bahwa saham-saham unggulan di AI dan semikonduktor masih dinilai secara wajar, dengan rasio harga terhadap pendapatan ke depan sekitar 22 t

GateNews25menit yang lalu

Upstage Menyelesaikan Akuisisi Daum pada 7 Mei, Berencana Mengintegrasikan Solar LLM

Menurut The Korea Times, Upstage menyelesaikan akuisisinya atas AXZ, operator portal internet Korea Selatan Daum, pada 7 Mei. Kesepakatan ini mengikuti memorandum Januari, di mana Kakao menukar seluruh sahamnya di AXZ dengan ekuitas di Upstage. Upstage berencana menerapkan model bahasa besar Solar miliknya untuk

GateNews29menit yang lalu

Snap Mengakhiri Kesepakatan AI Perplexity, Membatalkan Pembayaran Senilai 400 Juta Dolar AS

Berdasarkan laporan pendapatan terbarunya, Snap mengakhiri kesepakatan dengan startup pencarian AI Perplexity yang diumumkan pada November, membatalkan rencana pembayaran tunai-dan-saham senilai 400 juta dolar AS selama setahun. Fitur tersebut diuji dengan kelompok pengguna kecil di Chat Snapchat, tetapi kedua perusahaan tidak menyetujui perluasan yang lebih luas

GateNews39menit yang lalu

Musk mengumumkan pembubaran XAI pada 6/5, berganti nama menjadi SpaceXAI dan digabungkan ke SpaceX

Musk 5/6 mengumumkan di X bahwa xAI dibubarkan sebagai perusahaan independen, dan produk AI di masa depan akan disatukan dengan nama SpaceXAI. SpaceX juga akan mengakuisisi xAI pada Februari 2026, yang merupakan langkah terakhir penggabungan merek dan organisasi setelah akuisisi. Pada waktu yang sama, Anthropic dan SpaceXAI menandatangani kontrak kapasitas komputasi Colossus1, yang menunjukkan bahwa penyatuan merek mulai berlaku pada hari itu.

ChainNewsAbmedia43menit yang lalu

Genesis AI Meluncurkan Platform Robotika GENE-26.5 Dengan Pendanaan US$105M

Genesis AI meluncurkan GENE-26.5 pada 6 Mei, sebuah platform robotika full-stack yang dirancang untuk meningkatkan kemampuan manipulasi robot menggunakan data dari sarung tangan genggam milik perusahaan, simulasi, dan video manusia, menurut perusahaan. Startup ini telah mengumpulkan 105 juta dolar AS dari investor termasuk Eclipse dan Khosla Ventures a

CryptoFrontier59menit yang lalu
Komentar
0/400
Tidak ada komentar