En forsker i cybersikkerhed har påvist, at Google Chrome automatisk downloader en 4 GB stor fil relateret til kunstig intelligens uden brugerens viden eller samtykke. Ifølge David Buchanan, der tidligere har afdækket lignende sårbarheder i Chrome, indeholder filen sandsynligvis data fra Googles AI-modeller, herunder Gemini.
Det mest problematiske aspekt er, at filen gendannes automatisk, selvom brugeren forsøger at slette den. Buchanan forklarer, at dette skyldes, at Chrome geninstallerer filen via en skjult opdateringsmekanisme, hvilket gør det umuligt at permanent fjerne den uden at deaktivere visse funktioner i browseren.
Ingen mulighed for at fravælge
En af de mest kritisable forhold er, at der ikke findes nogen mulighed for at fravælge denne automatiske download. Selvom Google tidligere har indført funktioner til at begrænse dataindsamling, synes denne praksis at fortsætte uden brugerens viden. Buchanan kalder det en "alvorlig overtrædelse af privatlivets fred", da filen potentielt kan indeholde følsomme data.
Googles tavshed og potentielle konsekvenser
Google har endnu ikke kommenteret sagen, og der er ingen officiel bekræftelse på, hvad filen indeholder. Hvis Buchanans påstande er korrekte, rejser det imidlertid alvorlige spørgsmål om, hvordan Chrome håndterer brugerdata og privatliv. Eksperter frygter, at en sådan praksis kan udgøre en sikkerhedsrisiko, især hvis filen indeholder følsomme oplysninger, der potentielt kan blive udnyttet af ondsindede aktører.
Hvad kan brugere gøre?
Indtil videre er der ingen officiel løsning på problemet. Buchanan anbefaler dog, at brugere, der ønsker at undgå den automatiske download, kan overveje at:
- Deaktivere automatiske opdateringer i Chrome, hvilket dog kan medføre manglende sikkerhedsopdateringer.
- Bruge alternative browsere, der ikke er forbundet med Google, indtil sagen er blevet afklaret.
- Overvåge diskpladsen for at sikre, at filen ikke optager unødvendigt meget plads.
"Dette er endnu et eksempel på, hvordan store tech-virksomheder fortsætter med at indsamle data uden tilstrækkelig transparens. Brugerne fortjener bedre." — David Buchanan, cybersikkerhedsforsker
Sagen rejser spørgsmål om, hvorvidt Google overholder EU's GDPR-regler, der kræver tydelig samtykke til dataindsamling. Hvis det viser sig, at filen indeholder personlige data, kan Google komme i juridiske vanskeligheder.