兩週前,我曾撰文探討 Anthropic 在七款 Chromium 瀏覽器中,於用戶啟動 Claude Desktop 時,未經同意便靜默註冊原生訊息橋接器的模式 [1]。其手法是:在用戶啟動產品 A 後,未經詢問便將設定寫入用戶安裝的產品 B、C、D、E、F、G、H 中。跨越供應商信任界線,沒有同意對話框,也沒有選擇退出介面。若用戶手動移除,每次啟動 Claude Desktop 時都會重新安裝。

本週,我發現了由 Google 執行了相同的模式。Google Chrome 在未經詢問的情況下,存取用戶裝置並在硬碟上寫入一個 4GB 的裝置端 AI 模型檔案,檔名為 weights.bin,位於 OptGuideOnDeviceModel 目錄下。這是 Google 的裝置端大型語言模型 Gemini Nano 的權重檔。Chrome 並未詢問,也未顯示此檔案。若用戶刪除它,Chrome 會重新下載。

法律分析與 Anthropic 的案例相同。而環保分析則是新的。以 Chrome 的規模來看,一次模型推送的氣候成本,由全球承擔大氣二氧化碳排放,取決於接收推送的裝置數量,介於六千至六萬噸二氧化碳當量之間。這是一家公司單方面決定,讓二十億人口預設瀏覽器大規模分發一個未經請求的 4GB 二進位檔案的環境成本。

依據我的專業意見,這直接違反了 2002/58/EC 指令(電子隱私指令)的第 5(3) 條 [2],違反了 GDPR 第 5(1) 條的合法性、公平性和透明性原則 [3],違反了 GDPR 第 25 條的資料保護設計義務 [3],並且對環境造成的損害程度之大,足以成為企業永續性報告指令 (CSRD) 下的應申報事件,適用於任何納管的企業 [4]。

在安裝有 Chrome 的任何電腦上,用戶設定檔中都有一個名為 OptGuideOnDeviceModel 的目錄。其中有一個名為 weights.bin 的檔案,大小約為 4GB。這是 Gemini Nano 的權重檔。Chrome 使用它來支援 Google 推廣的「協助我寫作」、裝置端詐騙偵測和其他 AI 輔助瀏覽器功能。

該檔案的出現沒有任何同意提示。Chrome 設定中沒有標示「下載 4GB AI 模型」的核取方塊。下載會在 Chrome 的 AI 功能啟用時觸發,而這些功能在近期版本的 Chrome 中預設啟用。在符合硬體要求的任何電腦上,Chrome 會將用戶的硬體視為交付目標,並寫入模型。

刪除與重新下載的循環已在多份獨立報告中被記錄下來,主要來自 Windows 用戶,他們注意到硬碟空間被佔用 [5][6][7][8] — 用戶刪除,Chrome 重新下載,用戶再次刪除,Chrome 再次重新下載。要讓刪除生效的唯一方法是透過 chrome://flags 或企業策略工具禁用 Chrome 的 AI 功能,而一般家用用戶通常沒有這些工具,或者完全解除安裝 Chrome [5]。在 macOS 上,該檔案以 600 模式儲存,由用戶擁有(因此原則上可刪除),但 Chrome 在寫入位元組後會在 Local State 中保留安裝狀態,一旦 variations server 下次告知 Chrome 設定檔符合資格,下載就會再次啟動 — 架構相同,僅檔案權限不同。

目前對此行為的大部分報導來自 Windows 用戶,他們注意到硬碟空間被佔用 — 這很有用,但 Google 可以(而且很可能會)將這些報導歸類為非代表性配置的零星案例。因此,我尋找了一個在不同平台上乾淨的見證。

我找到的見證是 macOS 本身。核心會維護一個名為 .fseventsd 的檔案系統事件日誌 — 它會在作業系統層級記錄每一次檔案的建立、修改和刪除,獨立於任何應用程式日誌。Chrome 無法編輯它,Google 也無法遠端存取它,而且記錄事件的頁面檔案會在它們引用的檔案被刪除後仍然存在。

我在 2026 年 4 月 23 日建立了一個 Chrome 用戶資料目錄,用於執行自動化審計(其中一個 WebSentinel 100 個網站的隱私掃描)。審計驅動程式完全基於 Chrome DevTools Protocol — 它會載入一個頁面,在五分鐘內不進行任何輸入,擷取事件,在網站之間關閉 Chrome — 在其存在期間,該設定檔從未接收到人類的鍵盤或滑鼠輸入。Chrome 中所有「AI 模式」的介面都未被觸碰 — 事實上,Chrome 中所有 UI 介面都未被觸碰,審計驅動程式僅透過 CDP 與文件互動,且從未觸及網址列。

到了 4 月 29 日,該設定檔中出現了 4GB 的 OptGuideOnDeviceModel 權重檔 — 我是在一次清理過程中,透過例行的 du -sh 命令檢查審計設定檔目錄時發現的。

我回到 .fseventsd,查詢這些 4GB 資料確切的落地時間。macOS 在三個連續的頁面檔案中,以位元組為單位精確地給了我答案:

總安裝時間,從目錄建立到最終移動:14 分鐘 28 秒。在此期間,針對設定檔的總人類操作:無。審計驅動程式當時正在載入第三方首頁或在網站之間轉換 — 解壓縮器在背景執行,而一個分頁正在等待五分鐘計時器到期。

fseventsd 記錄中的命名,如果有的話,是最具毀滅性的細節。臨時目錄是 com.google.Chrome.chrome_chrome_Unpacker_BeginUnzipping.5xzqPo — 這個前綴 com.google.Chrome.chrome_chrome_* 是 Google Chrome 本身使用的套件 ID 和子程序命名慣例。它不是 com.google.GoogleUpdater.*,也不是 com.google.GoogleSoftwareUpdate.*。寫入者是 Chrome — 用戶已安裝並信任的載入網頁的瀏覽器程序 — 主動存取用戶的檔案系統,並在前景分頁執行完全無關事務的同時,放置了一個 4GB 的機器學習二進位檔案。

同一台機器上的另外三個佐證證據:

Chrome 的審計設定檔的 Local State JSON 包含一個 optimization_guide.on_device 區塊,其中 model_validation_result: { attempt_count: 1, result: 2, component_version: "2025.8.8.1141" }。Chrome 執行了模型。component_version 與 fseventsd 事件記錄為路徑元件的版本字串相符。兩個獨立的見證,相同的證據。同一個區塊報告了 performance_class: 6, vram_mb: "36864" — Chrome 評估了我的硬體(讀取 GPU,讀取總統一記憶體)以決定我是否符合模型推送資格,甚至在任何用戶介面 AI 功能出現之前。

Chrome 的審計設定檔的 ChromeFeatureState 列出了 enable-features 區塊中的 OnDeviceModelBackgroundDownload<OnDeviceModelBackgroundDownload 和 ShowOnDeviceAiSettings<OnDeviceModelBackgroundDownload。第一個標誌是觸發靜默下載的項目。第二個標誌是顯示裝置端 AI 設定在 chrome://settings 中的項目。兩者都由相同的推出標誌控制 — 這意味著根據 Chrome 自身的架構,安裝在用戶有任何設定介面可以拒絕之前就已開始。讓你能發現該功能存在的設定頁面,與安裝是同步啟用的 — 這是設計,而非疏忽。

GoogleUpdater 的日誌記錄了裝置端模型控制元件(appid {44fc7fe2-65ce-487c-93f4-edee46eeaaab})從 http://edgedl.me.gvt1.com/edgedl/diffgen-puffin/%7B44fc7fe2-65ce-487c-93f4-edee46eeaaab%7D/... 下載 — 一個 7MB 的壓縮控制檔案,於 2026 年 4 月 20 日到達,即該審計設定檔建立前三天。這是上游控制平面:它獨立於設定檔,由每小時觸發一次的 LaunchAgent 自動啟動,並且 URL 是純 HTTP(完整性由套件內的 CRX-3 簽名驗證,而非傳輸安全)。控制元件提供了指向實際權重檔的清單,然後 Chrome 內部處理的 OnDeviceModelComponentInstaller — 這是一個獨立於 GoogleUpdater 的程式碼路徑 — 直接從 Google 的 CDN 獲取多 GB 的權重檔。

因此,我們現在有了一個四重證據鏈 — macOS 核心檔案系統事件、Chrome 自有的設定檔狀態、Chrome 的運行時功能標誌,以及 Google 的元件更新日誌 — 所有四者都一致表明了相同的行為,而該行為是:一個 4GB 的 AI 模型在未經同意、未經通知的情況下,出現在用戶的硬碟上,針對一個從未接收過人類輸入的設定檔,在 14 分鐘 28 秒的時間窗口內,於一個週二下午完成。

關於 OptGuideOnDeviceModel 目錄和 weights.bin 檔案的報告已經在社群論壇上流傳了一年多 — 2026 年的新之處在於規模和可驗證性。Chrome 的全球市場佔有率一直保持在 64% 以上 [9][10],Chrome 的用戶群體在全球範圍內約有 34.5 億至 38.3 億人,取決於你信任哪個 2026 年的估計值 [9][11],而 Google 一直在積極地將 Gemini 功能整合到 Chrome 中。這種行為不再影響少數平台上的少數進階用戶 — 它影響著數億台裝置,涵蓋了 Chrome 所支援的每一個桌面作業系統。

相同的惡意模式劇本。我重複我在 Claude Desktop 文章 [1] 中的分類,因為模式是相同的,這才是重點。

1. 強制跨越信任界線的捆綁。Anthropic 安裝了 Claude Desktop,然後寫入了 Brave、Edge、Arc、Vivaldi、Opera 和 Chromium。Google 安裝了 Chrome,然後在用戶設定檔目錄下寫入了一個 4GB 的 AI 模型,未經授權。該二進位檔案不是 Chrome。它是一個獨立訓練的機器學習模型,具有獨立的目的、獨立的資料保護設定檔和獨立的同意足跡。

2. 無聲預設,無選擇加入。首次啟動時沒有對話框。設定中沒有核取方塊。模型被下載;用戶幾個月後在硬碟空間被佔滿時才發現 [5][6][7]。

3. 移除比安裝更困難。添加檔案零點擊。移除需要 (a) 發現檔案存在,(b) 理解其用途,(c) 導航到隱藏的用戶設定檔路徑,(d) 刪除它(在 Windows 上,還需要先清除唯讀屬性),以及 (e) 接受 Chrome 將在下次符合條件時靜默重新下載,除非用戶還導航到 chrome://flags、企業策略或特定平台的配置工具來禁用底層的 Chrome AI 功能 [5]。這些步驟中沒有任何一個是在普通用戶查找的地方進行文件記錄的 — 預設的 Chrome 中甚至沒有暗示。

4. 預先準備用戶未請求的功能。Nano 模型存在於用戶硬碟上,以便使用它的 Chrome 功能在用戶調用時能夠即時運行。用戶並未調用任何這些功能。模型仍然在那裡,佔用 4GB。

5. 通過通用命名來擴大範圍。OptGuideOnDeviceModel 是 Chrome 內部術語,意為「優化指南裝置端模型儲存」。一個查看硬碟使用情況的用戶,即使是大致知道自己在看什麼的人,也不會將 OptGuideOnDeviceModel/weights.bin 與「Gemini Nano LLM 權重」聯繫起來。準確的命名應該是 GeminiNanoLLM/weights.bin。Google 選擇了混淆名稱。

6. 註冊到用戶未配置的資源。一個未曾開啟 Chrome AI 功能的用戶仍然會獲得模型。一個曾開啟一次並決定不感興趣的用戶仍然會獲得模型。檔案的存在與用戶實際使用任何由其驅動的功能脫鉤。

7. 文件記錄缺失。Google 用戶端關於 Chrome AI 功能的文件,沒有以與 4GB 靜默下載相稱的顯著性,告知用戶該功能可用的成本是 4GB 檔案出現在其裝置上。此行為記錄在好奇的管理員會找到的地方。普通用戶在安裝 Chrome 或 Chrome 決定開始推送模型之前查找的地方,並未記錄。

8. 每次運行時自動重新安裝。與 Claude Desktop 相同。刪除檔案,Chrome 會重新創建它。用戶的刪除被視為一個需要糾正的暫時狀態,而不是一個需要尊重的指令。

9. 未來用戶同意的追溯性存續。如果 Google 將來開始詢問用戶「Chrome 是否要下載一個 4GB 的 AI 模型」,該提示並不能追溯性地合法化已經在數億台裝置上發生的靜默安裝。信任關係的損害已經造成。位元組已經移動。大氣層已經被寫入。

10. 代碼簽名,通過正常發布渠道發布。這不是測試版本的行為。這是 Chrome 穩定版。

以下是應該讓所有在場的隱私律師放下咖啡的部分。當 Chrome 147 版本針對符合條件的設定檔啟動時,網址列(視窗頂部,整個瀏覽器中最顯眼的空間)會在網址欄右側呈現一個「AI 模式」的標籤。一個合理的用戶,在 2026 年看到瀏覽器最顯眼的 UI 元素中出現「AI 模式」,並且已知 Chrome 中存在裝置端 LLM,以及硬碟上已靜默安裝了 4GB 的 Gemini Nano 二進位檔案,將會得出一個看似顯而易見的推論 — 即可見的 AI 模式正在使用裝置端模型,他們的查詢保留在裝置上,本地模型是驅動本地介面的內容。

這個推論的每一個部分都是錯誤的。Chrome 147 網址列中的「AI 模式」標籤是一個雲端支援的搜尋生成體驗介面 — 用戶輸入的每一個查詢都會通過網路發送到 Google 的伺服器,由 Google 的託管模型進行處理。裝置端 Nano 模型根本不會被「AI 模式」UI 流程調用。它們是完全獨立的程式碼路徑 — 瀏覽器中最顯眼的 AI 功能並不使用用戶被靜默提供的本地模型,而那些使用本地模型的特徵(如 <textarea> 中的「協助我寫作」、分頁群組 AI 建議、智慧貼上、頁面摘要)則隱藏在文字區域的上下文選單和分頁群組的右鍵選單中,普通用戶平均來說永遠不會發現它們。

想想這種安排實際上是什麼。用戶支付了靜默安裝的儲存成本(硬碟上 4GB,加上靜默下載的頻寬)。用戶最顯眼的 AI 體驗 — 他們實際看到並點擊的標籤 — 完全沒有裝置端的好處,因為它無論如何都會路由到 Google 的伺服器。因此,裝置端模型對用戶來說是一項沉沒成本,在最需要透明度的表面上沒有任何抵銷的透明度好處。換句話說 — 如果裝置端安裝為用戶提供了清晰的「您的 AI 模式查詢保留在您的裝置上」的屬性,那麼安裝將具有可辯護的隱私框架(儲存空間較差,資料流較好)。但它沒有 — 安裝為 Google 提供了一個未來的選項資源(模型可以被其他 Chrome 子系統調用,而無需進一步的伺服器往返),費用由用戶的硬碟和頻寬承擔,而頭條新聞的 AI 介面則像以前一樣繼續將用戶的查詢發送到 Google。本地模型是位於用戶裝置上的 Google 端資產 — 它不是用戶端資產,而且可以說,它只是為了隱藏實際情況而進行的障眼法,即可見的 AI 模式並未使用本地模型。

這種安排本身就涉及至少三種欺騙性設計模式家族,這些模式被收錄在 EDPB 指南 03/2022 [20] 中。它是誤導性資訊,因為可見的「AI 模式」標籤對處理發生在哪裡產生了錯誤的印象 — 標籤沒有說「雲端支援」或「查詢發送到 Google」,並且一個了解裝置端 AI 的合理用戶會從硬碟上 4GB 的裝置端模型附近推斷出本地性。它是跳過,因為用戶沒有機會選擇本地專用或雲端支援的 AI 介面 — 兩者都由相同的上游推出啟用,沒有單獨的功能同意。並且它是阻礙,因為關閉 AI 模式不會同時移除裝置端安裝,而移除裝置端安裝也不會關閉 AI 模式 — 這兩者是獨立控制的,發現這兩個控制項都需要了解 chrome://flags 和 chrome://settings/ai,而這兩者在預設的 Chrome 中都不明顯。

因此:不僅是未經同意的安裝,而且是一個未經同意的安裝,同時掩蓋了一個並行的雲端支援介面,該介面向用戶誤報了他們輸入的處理位置。這兩個層級都加劇了同意問題。

GDPR 第 5(1) 條要求個人資料的處理對資料主體必須是合法的、公平的和透明的 [3]。當用戶的硬體被分析以確定模型推送的資格時,當安裝事件被記錄在 Google 的伺服器上時,以及當模型驅動的裝置端功能處理用戶提示時(無論這些提示是否離開裝置),所有這些處理的合法性、公平性和透明性都取決於用戶是否被 plain language 告知正在發生什麼。他們並沒有。

GDPR 第 25 條要求控制器實施適當的技術和組織措施,以確保預設情況下,僅處理每個特定目的所需的個人資料 [3]。在用戶硬碟上預先準備一個 4GB 的 AI 模型,以應對用戶未來可能調用 AI 功能的意外情況,這與預設的最小化原則在架構上是相反的,並且用於確定是否推送模型的裝置分析與用於追蹤你的線上行為的分析沒有區別,因此該分析包含個人資料,如果使用 AI 模型,將處理個人資料,因此 GDPR 的論點在範圍內且有效。

根據英國 GDPR 和 2003 年隱私和電子通信條例,分析是相同的。根據《加州消費者隱私法》,缺乏涵蓋此類預先準備軟體的通知,使 Google 的 CCPA 通知立場受到質疑 [12]。

然後還有各種國家電腦濫用法下的刑事法律違規行為 — 這再次強調也不為過。

我兩週前寫的 Anthropic Claude Desktop 案例,是一個桌面應用程式在七個目錄中安裝了一個 350 位元組的 JSON 清單。將所有 Claude Desktop 用戶加起來,其頻寬和能源成本可以忽略不計。Chrome 的案例則不同。Chrome 在數億台裝置上推送一個 4GB 的二進位檔案。這具有可衡量、可量化,而且坦白說令人擔憂的環境足跡。

我使用與我們的 WebSentinel 審計平台用於網站環境分析相同的 [13] 方法來計算:

這是每個裝置、每次推送的成本。模型的一次性下載。它不包括用戶嘗試刪除檔案但失敗而觸發的重新下載。它不包括模型後續的更新。它不包括模型實際使用時的裝置端推斷能耗。這僅僅是單次交付給一個裝置的成本。

Google 並未公布有多少裝置接收到 Nano 推送。限制推送的資格標準(Chrome 從 CPU 類別、GPU 類別、系統 RAM 和可用 VRAM 計算出的硬體「效能等級」— 在 Apple Silicon 上通常約為 16GB 統一記憶體或更高,在 Windows 和 Linux 上約為 16GB RAM 和足夠 VRAM 的獨立或整合 GPU)排除了消費級安裝基數的最低端,但符合資格的人口仍然非常龐大。我將使用三個說明性的部署範圍,以便讀者可以選擇他們認為最接近現實的範圍。這些範圍中的任何一個對於預設啟用的 Chrome 中發布的功能來說,都不是不合理的。

為了將這些數字與 ESG 報告可比較的內容進行比較:

24 GWh(低範圍)約等於 7,000 個英國普通家庭的年用電量 [16]。

120 GWh(中範圍)約等於 36,000 個英國普通家庭的年用電量,或一個 14 MW 風力渦輪機在英國典型容量因子下運行的年產量。

240 GWh(高範圍)約等於 72,000 個英國普通家庭的年用電量,或約 28 MW 已安裝風力發電容量的年產量。

6,000 噸 CO2e(低範圍)約等於 1,300 輛歐盟普通乘用車的年排放量 [17]。

30,000 噸 CO2e(中範圍)約等於 6,500 輛汽車的年排放量,或約 8,000 名經濟艙乘客從倫敦到雪梨的單程航班。

60,000 噸 CO2e(高範圍)約等於 13,000 輛汽車的年排放量。

這些僅是交付成本。它們僅計算位元組在網路中傳輸一次的成本。它們不包括:

在 ESG 報告的語言中,當前模型的單次推送是 Google 的範圍 3 第 11 類(「已售產品的使用」)排放,歸因於用戶端交付了用戶未請求的二進位檔案,在 Google 免費發布的產品運營中 [4]。

除了碳成本外,網路頻寬成本由 ISP、行動網路營運商、按流量計費的用戶以及必須承載未經請求的 4GB 負載到未請求目的地的每一塊網路基礎設施支付。根據 Pärssinen 的參考資料,約 50% 的交付能量在接入網路和 CDN 邊緣,約 30% 在用戶端設備(路由器、數據機、網卡),其餘在核心網路。這些基礎設施都不是免費的。Chrome 推送的每一個位元組都會與用戶實際想要的位元組競爭。

對於數據流量有限的行動數據計劃用戶,尤其是在智慧型手機是唯一網路的地區(非洲大部分地區、南亞和東南亞大部分地區、拉丁美洲大部分地區),4GB 的未請求下載相當於一個月的數據流量額度,被 Chrome 在用戶不知情的情況下消耗殆盡。據我所知,Google 並未發布關於此對網路存取按流量計費的人口福利影響的分析。

請記住,行動數據計劃(4G 和 5G)被許多沒有光纖、電纜或 ADSL 接入的家庭使用,並且用於桌面設備和行動設備 — 因此,Google 不會將此推送到行動設備上的論點(儘管我尚未找到任何官方支持該論點的證據)將不成立。

這不是一個硬性列表。這是我在 Claude Desktop 文章中給 Anthropic 的同一份列表,應用於 Google。

詢問。當 Chrome 第一次準備下載 Nano 模型時,彈出一個對話框。「Chrome 希望將一個 4GB 的 AI 模型檔案下載到您的裝置,以支援以下功能。允許,或稍後決定。」兩個按鈕。完成。

拉取,而非推送。將下載觸發為用戶首次調用 AI 功能的下游結果。讓功能本身成為同意事件。不要預先準備以應對意外情況。

顯示。在 chrome://settings/ 中,列出 Chrome 已下載的 AI 模型檔案、它們的大小、它們支援的功能,以及每個模型的「移除並停止下載」按鈕。讓移除是持久的,而不是 Chrome 在下次啟動時會糾正的暫時狀態。

記錄。 plain language 地告知用戶,在 Microsoft Store 的 Chrome 說明中、Chrome 安裝程式中、Google Chrome 下載頁面中,Chrome 將在支援的硬體上下載額外的、大小可觀的模型檔案。目前,這對普通用戶來說基本上是未記錄的。

尊重刪除。如果用戶刪除了 weights.bin,請勿重新創建它。如果用戶對硬碟上的內容有強烈偏好,應用程式無權覆蓋該偏好,因為應用程式認為它知道得更好。

大規模披露。在 Google 的年度 ESG 報告中,發布所有 AI 功能模型推送到用戶裝置的總頻寬和碳足跡,按地區細分。將其視為範圍 3 第 11 類排放。對其進行核算。

追溯通知。已經在未經同意的情況下接收到模型的用戶,在下次啟動 Chrome 時,應被告知發生了什麼,顯示檔案,並提供一鍵撤銷+卸載的選項。這與 Anthropic 應該採取的追溯同意步驟相同。

這兩個事件,我兩週前寫的 Anthropic Claude Desktop 應用程式安裝,以及我今天寫的 Google Chrome Gemini Nano 推送,都源於相同的根本決策。一家大型 AI 供應商的工程團隊決定,用戶的機器是一個用於優化供應商產品路線圖的部署表面,而不是一個由其所有者合法授權運行任何內容的個人設備。

Anthropic 的案例在約三百萬個 Claude Desktop 用戶裝置上安裝了瀏覽器自動化的預授權 [19]。Google 的案例在我對中等範圍的估計中,將 4GB 的 AI 權重部署到約五億個 Chrome 用戶裝置上,並相應地增加了電子隱私、GDPR 和環境風險。

兩家公司都公開聲稱關心安全、道德和負責任的 AI。兩家公司在本文記錄的靜默安裝行為中,都破壞了任何這些立場合法性所依賴的基礎同意。位元組是 AI 位元組的事實,並不能使其免於管轄寫入未經授權的用戶裝置的任何其他位元組的法律。位元組「小」於用戶硬碟的事實,並不能免除累積碳足跡成為對氣候的真實、可衡量、持續的危害。

如果 Google 下一次 Chrome 更新靜默移除未經同意的安裝,並用明確的選擇加入來取代這種行為,我們將知道公司能夠理解情況。如果沒有,我們將知道公司關於負責任 AI 和可持續發展的公開立場實際上有多大價值。

鑑於這日益成為預設行為,人們不得不問一個非常簡單的問題。監管機構和檢察官何時才會開始執行自 2002 年以來一直存在的法律 — 或者全球科技公司是否可以免除刑事和民事法規?

[1] Hanff, A. "Anthropic secretly installs spyware when you install Claude Desktop", That Privacy Guy! , 2026 年 4 月 18 日。https://www.thatprivacyguy.com/blog/anthropic-spyware

[2] European Parliament and Council. Directive 2002/58/EC on privacy and electronic communications (ePrivacy Directive), Article 5(3). https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:02002L0058-20091219

[3] European Parliament and Council. Regulation (EU) 2016/679 (GDPR), Articles 5(1), 25. https://eur-lex.europa.eu/eli/reg/2016/679/oj

[4] European Parliament and Council. Directive (EU) 2022/2464 amending Regulation (EU) No 537/2014, Directive 2004/109/EC, Directive 2006/43/EC and Directive 2013/34/EU as regards corporate sustainability reporting (CSRD). https://eur-lex.europa.eu/eli/dir/2022/2464/oj

[5] Pure Infotech. "Stop Chrome from silently downloading Gemini Nano AI model on Windows 11". https://pureinfotech.com/stop-chrome-gemini-nano-download-windows-11/

[6] Dhavale, V. "Chrome Installed a 4GB LLM on My Machine. Here's What I Found Out." https://www.vishwamdhavale.com/blog/chrome-gemini-nano-on-device

[7] WinAero. "Google Chrome Secretly Downloads Huge Local AI Models". https://winaero.com/google-chrome-secretly-downloads-huge-local-ai-models/

[8] AIBase. "Google Chrome Exposed for Forcing 4GB AI Model Installation". https://www.aibase.com/news/25955

[9] StatCounter. "Browser Market Share Worldwide". https://gs.statcounter.com/browser-market-share

[10] Wikipedia. "Usage share of web browsers". https://en.wikipedia.org/wiki/Usage_share_of_web_browsers

[11] DemandSage. "How Many People Use Google Chrome (Updated 2026 Data)". https://www.demandsage.com/chrome-statistics/

[12] State of California. California Consumer Privacy Act of 2018, Cal. Civ. Code § 1798.100 et seq. https://oag.ca.gov/privacy/ccpa

[13] Hanff, A. "WebSentinel ESG Considerations chapter methodology". WebSentinel report template, Chapter 08. (Source: this article's author's audit platform, code at /backend/lib/transparency/esg-calculator.js.)

[14] Pärssinen, M., Kotila, M., Cuevas, R., Phansalkar, A., Manner, J. "Environmental impact assessment of online advertising", Science of The Total Environment , 2018. https://www.sciencedirect.com/science/article/pii/S0195925517303505

[15] European Environment Agency. "Greenhouse gas emission intensity of electricity generation". https://www.eea.europa.eu/en/analysis/indicators/greenhouse-gas-emission-intensity-of-1

[16] Ofgem. "Average gas and electricity usage". (UK average household electricity consumption: ~2,700 kWh/year, "low" TDCV 2024.) https://www.ofgem.gov.uk/

[17] European Environment Agency. "Average CO2 emissions from new passenger cars" (EU-27, 2024 reporting baseline ~109 g/km × ~12,000 km/year ≈ 1.3 t/year per average car). https://www.eea.europa.eu/

[18] Tannu, S., Nair, P. J. "The dirty secret of SSDs: embodied carbon", ACM SIGENERGY Energy Informatics Review , 2023. https://dl.acm.org/doi/10.1145/3630614.3630618

[19] Anthropic. Reported Claude Desktop install base estimates from Q1 2026 disclosures. (Estimate; Anthropic does not publish exact figures.) https://www.anthropic.com/

[20] European Data Protection Board. "Guidelines 03/2022 on deceptive design patterns in social media platform interfaces", version 2.0, adopted 14 February 2023. https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-032022-deceptive-design-patterns-social-media_en