구글 크롬, 사용자 동의 없이 4GB AI 모델 설치
구글 크롬이 사용자의 동의나 명시적 알림 없이 최신 버전에서 기기 내 AI 기능을 위해 4GB 크기의 'Gemini Nano' 모델(weights.bin)을 자동으로 다운로드하고 설치하고 있습니다. 사용자가 이를 수동으로 삭제해도 브라우저 실행 시 자동으로 재다운로드되며, 이는 GDPR 및 ePrivacy 지침 위반과 전 지구적인 탄소 배출을 유발하는 심각한 환경적 문제를 야기할 수 있다는 전문가의 비판을 받고 있습니다.
이미지 생성 정보 모델: Flux.1 Dev (q8p) 아키텍처: Flux DiT (Diffusion Transformer) + T5-XXL + CLIP-L 텍스트 인코더 · 12B (DiT) + 4.7B (T5-XXL) + 0.4B (CLIP-L) 텍스트 인코더: T5-XXL + OpenAI CLIP ViT-L/14 VAE: Flux VAE (f16) 샘플러: EulerA · 20 스텝 · 가이던스 4 해상도: 1344×768 시드(Seed): 37565907 클립 스킵(Clip skip): 1 생성기: TPG Blog 파이프라인을 통한 DrawThings (Flux.1 Dev q8p) 하드웨어: Apple M1 Ultra · 20코어 (16 성능 + 4 효율) · 48코어 GPU · 128GB 통합 메모리 운영체제: macOS 26.3 (빌드 25D125) 작성자: Alexander Hanff 프롬프트: 광활하고 타버린 갈라진 사막 풍경, 전경에 걸쳐 갈색 흙을 갈라놓은 깊고 건조한 틈새, 균열 깊은 곳에서 보이는 빛나는 잔해, 연기와 재로 가득 찬 흐릿한 짙은 붉은 하늘, 수평선에 흩어져 있는 타고 까맣게 된 죽은 나무, 갈라진 땅에 반쯤 묻혀 있는 부서진 실리콘 회로 기판, 마더보드, 찢어진 서버 랙, 낮은 오후의 햇빛, 사진 실사풍, 얕은 피사계 심도. (c) Hanff & Co. AB - CC BY-NC-SA 4.0 · https://www.thatprivacyguy.com/
이것은 당신이 될 수 있습니다 개인정보 보호, 데이터 보호, 보안 및 AI 리더들에게 도달하세요. 월간 약 10만 명의 독자 — 최고 개인정보보호책임자(CPO), 최고 데이터보호책임자(DPO), 법률 고문, 최고정보보호책임자(CISO), 컴플라이언스 팀. 추적 없음, 광고 기술 없음, 경매 없음. 직접 거래만. 연락 주세요.
구글 크롬이 사용자 동의 없이 기기에 4GB AI 모델을 몰래 설치합니다 2주 전, 저는 Anthropic이 Claude Desktop이 설치된 모든 머신의 7개 크로미움(Chromium) 기반 브라우저에 Native Messaging 브리지를 몰래 등록한 사실에 대해 글을 썼습니다 [1]. 그 패턴은 다음과 같았습니다: 제품 A를 실행할 때 설치하고, 사용자가 설치한 제품 B, C, D, E, F, G, H에 질문 없이 구성을 기록합니다. 공급업체 간의 신뢰 경계를 넘어섭니다. 동의 대화상자도 없고, 옵트아웃(opt-out) UI도 없습니다. 사용자가 수동으로 제거해도 Claude Desktop이 실행될 때마다 스스로 재설치됩니다.
이번 주 저는 구글이 실행한 동일한 패턴을 발견했습니다. 구글 크롬이 사용자의 머신에 들어가서 묻지도 않고 4GB 크기의 온디바이스 AI 모델 파일을 디스크에 기록하고 있습니다. 해당 파일의 이름은 weights.bin입니다. 이 파일은 OptGuideOnDeviceModel 폴더 안에 있습니다. 이는 구글의 온디바이스 LLM(Large Language Model)인 Gemini Nano의 가중치(weights)입니다. 크롬은 동의를 구하지 않았습니다. 크롬은 이를 사용자에게 명시적으로 알리지도 않습니다. 사용자가 이 파일을 삭제해도 크롬은 이를 다시 다운로드합니다.
법적 분석은 제가 Anthropic 사건에 대해 제시했던 것과 동일합니다. 환경적 분석은 새롭습니다. 크롬의 규모를 감안할 때, 하나의 모델을 강제로 푸시할 때 전 지구가 대기 중 이산화탄소의 형태로 치르게 되는 기후 비용은 푸시를 받는 기기의 수에 따라 6,000톤에서 60,000톤의 이산화탄소 배출량에 해당합니다. 이는 한 기업이 일방적으로 20억 명의 기본 브라우저를 통해 사용자가 요청하지도 않은 4GB 바이너리를 대량 배포하겠다고 결정함으로써 발생하는 환경 비용입니다. 저의 전문적인 의견으로는, 이는 지침 2002/58/EC (ePrivacy 지침) 제5조 제3항 [2]을 직접 위반한 것이며, GDPR 제5조 제1항의 적법성, 공정성 및 투명성 원칙 [3]을 위반한 것이고, GDPR 제25조의 '설계 및 기본 설정에 의한 데이터 보호(Data-protection-by-design)' 의무 [3]를 위반한 것이며, 적용 대상 기업에게 기업 지속가능성 보고 지침(CSRD)에 따른 통지 의무를 발생시킬 정도의 규모인 환경적 피해입니다 [4].
디스크에 무엇이 있으며 어떻게 그곳에 있게 되었는가 크롬이 설치된 모든 머신의 사용자 프로필에는 OptGuideOnDeviceModel이라는 이름의 디렉토리가 있습니다. 그 안에는 weights.bin이라는 파일이 있습니다. 이 파일의 크기는 약 4GB입니다. 이는 Gemini Nano의 가중치 파일입니다. 크롬은 이 파일을 사용하여 "작성해 주세요(Help me write)", 온디바이스 사기 탐지 및 기타 AI 지원 브라우저 기능 등 구글이 마케팅한 기능들을 구동합니다. 이 파일은 어떠한 동의 요청 창도 없이 나타났습니다. 크롬 설정에는 "4GB AI 모델 다운로드"라고 표시된 체크박스가 없습니다. 크롬의 AI 기능이 활성화되면 다운로드가 트리거되며, 최신 크롬 버전에서는 이러한 기능이 기본적으로 활성화되어 있습니다. 하드웨어 요구 사항을 충족하는 모든 머신에서 크롬은 사용자의 하드웨어를 전달 대상으로 취급하고 모델을 강제로 기록합니다. 삭제 후 재다운로드되는 이러한 주기는 여러 곳에서 문서화된 바 있습니다.