Skip to main content

Chrome plaatst stiekem 4 GB AI-bestand op miljoenen computers

Miljoenen gebruikers van Google Chrome blijken ongemerkt een groot AI-bestand van ongeveer 4 GB op hun computer staan. Het bestand wordt automatisch door Chrome gedownload zonder duidelijke melding of toestemming van de gebruiker.

Het gaat om het bestand weights.bin, onderdeel van Gemini Nano, het lokale AI-model van Google. Lokaal betekent dat het model op de eigen computer van de gebruiker draait in plaats van op een server in een datacenter. Het bestand wordt opgeslagen in een verborgen Chrome-map met de naam OptGuideOnDeviceModel.

De ontdekking is afkomstig van privacyonderzoeker Alexander Hanff, die het gedrag van Chrome onderzocht tijdens een geautomatiseerde controle van een nieuw browserprofiel op macOS.

Gemini Nano wordt automatisch geïnstalleerd

Volgens Hanff downloadt Chrome het AI-model volledig op de achtergrond. Tijdens het proces worden tijdelijke bestanden aangemaakt en onderdelen van het model samengevoegd tot één groot bestand op de computer van de gebruiker. Het hele downloadproces duurt ongeveer vijftien minuten. Gebruikers krijgen daarbij geen melding, geen waarschuwing en geen toestemmingsvenster te zien.

Hetzelfde gedrag is inmiddels vastgesteld op Windows 11, Apple Silicon-Macs en Ubuntu-systemen. Daarmee lijkt de automatische download standaard onderdeel te zijn van recente Chrome-versies. Voor veel gebruikers verklaart dat mogelijk waarom hun opslagruimte onverwacht sneller volliep.

Waarvoor gebruikt Google Gemini Nano in Chrome?

Google gebruikt Gemini Nano voor verschillende AI-functies binnen Chrome. Het model ondersteunt onder andere het helpen bij het schrijven van teksten, het maken van AI-samenvattingen van webpagina’s, het slim groeperen van geopende tabs, het opsporen van fraude op websites en verbeterde plakfuncties.

Op Windows staat het bestand standaard opgeslagen onder een Chrome-profielmap. Wie die map handmatig verwijdert, merkt dat Chrome het AI-model automatisch opnieuw downloadt bij de volgende opstart van de browser.

AI-functies draaien alsnog via de cloud

De situatie zorgt voor kritiek omdat Google recent een opvallende AI-knop toevoegde aan de Chrome-adresbalk. Daardoor kunnen gebruikers denken dat AI-functies lokaal op hun apparaat draaien. Volgens Hanff gebeurt dat grotendeels niet.

Zoekopdrachten via de nieuwe AI-modus worden nog steeds doorgestuurd naar de servers van Google. Het lokaal opgeslagen Gemini Nano-model wordt daarbij nauwelijks gebruikt. Gebruikers betalen daardoor indirect met opslagruimte en internetverbruik voor een AI-model dat in de praktijk weinig toevoegt aan de daadwerkelijke zoekfunctie.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee
Verder lezen
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen
Verder lezen
Waarschuwing voor personeel dat met AI aan de slag gaat: ‘Kans op datalek groot’
Verder lezen
Intelligentie als wapen
Verder lezen