Skip to main content

Chrome plaatst stiekem 4 GB AI-bestand op miljoenen computers

Miljoenen gebruikers van Google Chrome blijken ongemerkt een groot AI-bestand van ongeveer 4 GB op hun computer staan. Het bestand wordt automatisch door Chrome gedownload zonder duidelijke melding of toestemming van de gebruiker.

Het gaat om het bestand weights.bin, onderdeel van Gemini Nano, het lokale AI-model van Google. Lokaal betekent dat het model op de eigen computer van de gebruiker draait in plaats van op een server in een datacenter. Het bestand wordt opgeslagen in een verborgen Chrome-map met de naam OptGuideOnDeviceModel.

De ontdekking is afkomstig van privacyonderzoeker Alexander Hanff, die het gedrag van Chrome onderzocht tijdens een geautomatiseerde controle van een nieuw browserprofiel op macOS.

Gemini Nano wordt automatisch geïnstalleerd

Volgens Hanff downloadt Chrome het AI-model volledig op de achtergrond. Tijdens het proces worden tijdelijke bestanden aangemaakt en onderdelen van het model samengevoegd tot één groot bestand op de computer van de gebruiker. Het hele downloadproces duurt ongeveer vijftien minuten. Gebruikers krijgen daarbij geen melding, geen waarschuwing en geen toestemmingsvenster te zien.

Hetzelfde gedrag is inmiddels vastgesteld op Windows 11, Apple Silicon-Macs en Ubuntu-systemen. Daarmee lijkt de automatische download standaard onderdeel te zijn van recente Chrome-versies. Voor veel gebruikers verklaart dat mogelijk waarom hun opslagruimte onverwacht sneller volliep.

Waarvoor gebruikt Google Gemini Nano in Chrome?

Google gebruikt Gemini Nano voor verschillende AI-functies binnen Chrome. Het model ondersteunt onder andere het helpen bij het schrijven van teksten, het maken van AI-samenvattingen van webpagina’s, het slim groeperen van geopende tabs, het opsporen van fraude op websites en verbeterde plakfuncties.

Op Windows staat het bestand standaard opgeslagen onder een Chrome-profielmap. Wie die map handmatig verwijdert, merkt dat Chrome het AI-model automatisch opnieuw downloadt bij de volgende opstart van de browser.

AI-functies draaien alsnog via de cloud

De situatie zorgt voor kritiek omdat Google recent een opvallende AI-knop toevoegde aan de Chrome-adresbalk. Daardoor kunnen gebruikers denken dat AI-functies lokaal op hun apparaat draaien. Volgens Hanff gebeurt dat grotendeels niet.

Zoekopdrachten via de nieuwe AI-modus worden nog steeds doorgestuurd naar de servers van Google. Het lokaal opgeslagen Gemini Nano-model wordt daarbij nauwelijks gebruikt. Gebruikers betalen daardoor indirect met opslagruimte en internetverbruik voor een AI-model dat in de praktijk weinig toevoegt aan de daadwerkelijke zoekfunctie.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.

Meer recente berichten

Datalekken voorkomen in de juridische sector
Verder lezen
Informatiebeveiliging is chefsache – ook voor gemeenten
Verder lezen
Gevoelige gegevens mensen met schulden op straat door lek
Verder lezen
RDI deelt impact Cyberbeveiligingswet
Verder lezen
Privacy First waarschuwt voor mogelijke verschuiving richting digitale identificatie via EUDI-wallet
Verder lezen
Intune is niet het probleem – maar ook niet altijd de oplossing
Verder lezen
De tijd dringt voor digitale soevereiniteit
Verder lezen
Ai als snelste pe­ne­tra­tie­tes­ter ter wereld, met opensource als achterpoort
Verder lezen
Camerabewaking in moderne bedrijfsbeveiliging
Verder lezen
CBS meldt toename van multifactorauthenticatie door Nederlandse bedrijven
Verder lezen