跳过正文

Chrome AI 模型:审查、删除还是保留(2026)

·409 字·2 分钟
Cora Aegis
作者
Cora Aegis
隐私是权利;工具是我们行使它的方式。
目录
Cora将浏览器AI的实体控制旋钮转向青色本地模型舱,玻璃后仍可见红色云端路径

关于资金:CypherpunkGuide不投放监控型广告——没有广告网络、跟踪像素或软文。运营依靠透明的资金来源:现阶段是读者捐赠,将来会加入订阅以及符合编辑方针的联盟推广。我们面向读者,而非广告主。

“Chrome悄悄安装了一个4 GB AI模型”的说法抓住了一个真实问题,却把会变化的数字当成了常量。Chrome确实可以下载本地模型:模型文件保存AI从数据中学到的数值规律,让部分任务直接在你的电脑上完成,而不是把任务交给远程服务器。Google公开的示例包括2B(20亿)和4B(40亿)参数的不同版本,但参数数量不是文件大小,升级后占用空间也可能改变。

截至2026年8月6日,我检查了Google搜索中remove Chrome on-device AI model 2026排名最前的5条结果,也查看了Google AI Overview(AI概览)和AI Mode(AI模式)。生成式回答把正式设置、手动删文件、实验性flags(功能试验开关)、组织管理策略以及启动参数放在一起,却没有讲清每种方法究竟控制哪一层。

为此,我按本地存储与计算、云端或混合式AI、浏览器厂商信任这3层,对7种控制方式逐一归类;同时用4种合成模型状态测试了一款只读审查工具。结果为4/4符合预期。工具不读取模型内容,不自动查找Chrome用户配置目录,不输出你提供的路径,也不会删除文件或修改策略。随文公开的材料包括控制矩阵测试输出

结论不是“应该使用Chrome”或“必须放弃Chrome”。你要先说清楚自己想守住哪条边界,再选择能直接作用于那条边界、影响最小的控制方式。

Chrome所谓的“4 GB AI模型”到底是什么
#

Chrome的本地基础模型是由浏览器单独管理的一个通用AI组件,可供多种功能调用。“4 GB”只是在某些版本中出现过的大小,不是固定值,也不代表每台设备都会下载,更不能用来判断模型是否存在。

Google的内置模型管理文档明确区分Chrome浏览器本身与模型组件。Chrome会根据设备选择模型版本,可以在后台下载,也可以在受支持的功能发出请求时下载。模型随后还能独立更新;存储空间不足或策略要求删除时,Chrome也能移除它。文档以2B和4B参数模型为例,其中的“B”表示参数数量,不等于GB,更不代表固定的磁盘占用。

设备是否符合条件同样重要。Google的开发者要求目前写明:Chrome用户配置所在磁盘至少要有22 GB可用空间,网络不能按流量计费;硬件还必须满足以下两种条件之一——GPU拥有超过4 GB显存,或者采用CPU路径,设备至少配备16 GB内存和4个核心。这些是当前内置AI API(供网页调用的程序接口)的运行条件,不能证明每台满足要求的电脑都会立即下载同一个文件。

下载也不只由一种操作触发。面向普通用户的功能可能启动后台管理流程;网页调用内置AI API时可以请求模型;在Google文档列出的诈骗检测场景中,仅检查模型是否可用也可能触发下载。因此,“安装Chrome时所有电脑都会收到模型”和“除非我主动使用AI,否则绝不会下载”都不可靠。

常见说法截至2026年8月6日核实到的行为对你的实际意义
每次安装Chrome都会得到一个4 GB模型设备资格、触发条件、模型版本和实际大小都会变化检查自己的浏览器,不要围绕一个固定数字寻找文件
4B模型会占用4 GB空间“4B”是参数数量,不是字节数测量实际文件,不要用名称换算磁盘占用
只有明确向AI提问后才会下载普通用户功能和API生命周期事件都可能启动模型管理把功能设置和策略当成长期控制方式
删除保存模型参数的权重文件,就能永远阻止模型只要策略仍允许Chrome管理该组件,Chrome以后仍可再次下载模型使用正式设置或针对性策略,然后复查
本地模型不会向Google发送任何信息某项推理可以完全在设备上完成,但整个功能仍可能包含云端或混合环节检查完整功能的数据流,不能只看模型位置

这种区分同时关系到隐私和安全。Chrome 137在判断部分疑似技术支持诈骗时,增加了由本地Gemini Nano生成的一项信号。Google的安全说明写明:如果用户选择了增强型保护(Enhanced Protection),语言模型生成的信号会发给Google安全浏览服务(Safe Browsing),由后者作出最终判断;使用标准保护(Standard Protection)的人,则可能在确认威胁进入拦截名单后受益。语言模型在本地运行,但增强型保护下的完整流程是混合式的。

先审查模型,再作任何改动
#

审查时要分开回答3个问题:本地组件是否存在;你担心的是哪个Chrome版本或哪项功能;云端或混合式AI是否启用。查看一个文件夹只能回答第1个问题。

先看Chrome自己的内部清单。在地址栏输入chrome://on-device-internals,记录浏览器版本、模型状态,以及当前版本显示的模型大小或组件信息。不要把诊断页面的完整内容贴到公开论坛或AI聊天中。内部页面可能暴露环境细节,而寻求一般性帮助并不需要公开这些信息。

如果还想从桌面文件系统再做一次只读测量,可以把随文脚本指向你明确选择的Chrome用户数据根目录,也就是容纳各个用户配置目录的顶层本地文件夹:

python chrome-ai-model-audit.py "C:\Path\To\Chrome User Data"

工具只查看其中名为OptGuideOnDeviceModel的子目录。它跳过链接目录,统计普通文件数量和字节数,检查weights.bin是否存在;输出中用固定标签代替你提供的路径。它无法证明某项功能调用过模型,也不能判断云端AI是否启用。

你不必把工具指向真实Chrome数据,也能复现合成测试:

python chrome-ai-model-audit.py --self-test
合成状态预期分类实测结果
组件目录不存在absentPASS
目录存在但为空present-emptyPASS
有元数据但没有权重文件present-without-weightsPASS
有元数据和合成权重文件present-with-weightsPASS

脚本不会列出Chrome用户配置,不会输出Windows用户名,不会计算用于识别模型文件内容的数字指纹,也不会打开用户配置数据库。这些操作会收集超出本次审查所需的信息。

动手前,先明确自己担心的究竟是什么。介意磁盘和本地计算,就处理本地AI设置;担心网页内容被发送出去,就按功能检查云端数据流;不接受账号联动,就分别查看AI、搜索与同步设置;不愿信任Google来控制浏览器代码和更新,则只有迁移浏览器才能改变厂商边界。单独删除一个文件夹,无法长期解决上述任何一项问题。

用官方支持的方式删除
#

个人使用Chrome时,应使用本地AI开关;Chrome由组织管理时,应使用只针对本地模型的策略。手动删文件、禁止所有组件更新和修改flags并不等同于这两种正式控制。

Google目前给普通用户的路径是设置 > 系统 > 本地AI(On-device AI)。Chromium在2026年7月提交了一项改动,着手在后续版本中将该控制项移至设置 > AI页面。如果菜单已经变化,可以直接在设置中搜索“On-device AI”。关闭开关会阻止本地模型继续使用,并删除已经安装的模型;重新打开后,Chrome可以再次下载。Google并没有承诺点击后每个字节都会立刻消失,因此要给Chrome一点时间应用变更,再检查结果。

按以下顺序操作:

  1. 先更新Chrome。 决定是否保留AI模型时,仍要启用浏览器安全更新,并记录你测试的版本。
  2. 删除前先检查。 打开chrome://on-device-internals;如有需要,再对你选择的Chrome数据目录运行只读工具。
  3. 使用普通用户开关。 打开Chrome设置,搜索On-device AI。Google当前帮助文档把它放在“系统”下,后续版本可能放到“AI”下。关闭开关。
  4. 只有受管理的浏览器才使用组织策略。 管理员可把浏览器级策略GenAILocalFoundationalModelSettings设为1,以阻止下载并删除现有模型。未设置或设为0时,Chrome仍可在符合条件的设备上自动管理模型。这不是通过Google云端管理下发的账号级策略。
  5. 重启并复查。 再看内部页面和本地清单。状态更新较慢时先观察,不要因此开始删除其他用户配置数据。
  6. 另行检查云端AI。 分别查看AI Mode、Chrome中的Gemini、写作辅助、扩展程序、搜索、同步和组织策略。
控制方式真正控制的对象删除本地模型停止云端AI额外影响适用场景
本地AI设置本地基础模型依赖模型的功能将不可用普通用户的正式控制
GenAILocalFoundationalModelSettings=1本地基础模型依赖模型的功能将不可用受管理浏览器
手动删除模型目录当前磁盘上的文件不可靠目标选错可能损坏用户配置避免;不是正式控制
ComponentUpdatesEnabled=false策略覆盖的多类组件不保证不要只为一个模型使用
AI功能flags临时实验不保证不保证不可预测仅用于测试
AIModeSettings=1Chrome中的指定AI Mode入口否;只隐藏指定入口受管理浏览器中的入口控制
更换浏览器厂商与服务边界不适用视新浏览器而定问题在于是否信任Google

不要为了拦截一个模型而关闭全部组件更新。Google的ComponentUpdatesEnabled策略会影响许多Chrome组件,除非某个组件明确不受该策略限制;部分关键的纯数据安全组件仍会更新。它既不是Chrome程序本身的更新开关,也不是精确的AI模型控制,作用范围对这项任务过宽。

也不要依赖一长串chrome://flags。Chromium把flags定义为实验,Chrome页面本身也警告,启用这些项目可能造成数据丢失,或损害安全和隐私。实验项目随时可能消失;正式设置的适用范围则有清楚定义。

删除本地模型后,哪些功能仍不会关闭
#

关闭本地AI只会控制本地基础模型。云端写作工具、Gemini集成功能、扩展程序、Safe Browsing数据流、浏览器同步、搜索请求以及你与Google账号之间的关联,都不会因此自动关闭。

“在本地运行”只能说明某一项AI任务在哪里完成,不能说明功能中的每个环节都留在本机。浏览器可以在本地运行模型,再把根据模型结果生成的风险信号交给云端服务。另一项功能可能直接发送选中的文字、页面上下文或网址。第三方扩展还可能连接自己的服务商,并遵循另一套隐私政策。

层级例子需要问的问题对应控制
本地基础模型文件、本地摘要或分类你是否接受这台设备承担存储和计算?本地AI设置或针对性策略
混合本地识别疑似诈骗,再由Safe Browsing判断在哪种保护模式下,哪些衍生信号会离开设备?检查具体功能和Safe Browsing;不能只根据模型位置推断
云端Help me write、Chrome中的Gemini、AI Mode提示内容、页面上下文、网址或账号数据是否发给服务商?功能专用开关或受管理浏览器的策略
扩展程序第三方助手或侧边栏哪个扩展能读取页面,又会把数据发送到哪里?删除扩展、收紧权限并检查服务商政策
厂商更新、默认设置、同步、服务端点你是否接受浏览器运营方成为受信任的一方?选择浏览器,并调整账号与服务配置

Google的Help me write文档写明,用户输入的文字、周围页面内容和页面网址都会发送给Google。另一项AI Mode策略只管理地址栏和新标签页中的指定入口,不控制AI Mode网站,也不涵盖所有Google AI集成功能。删除本地模型文件不会改变这两点。

这种分层方法不只适用于Chrome。AI助手隐私审查提供了一套可重复的方法,用来验证数据保留、账号和传输路径;AI时代威胁模型则把AI模型单独列出,不与能够根据模型输出采取行动的应用、智能体和人混为一谈。

保留、删除,还是换浏览器?
#

如果本地功能符合你的威胁模型(你要保护什么、要防范谁),也能接受资源占用,可以保留模型。若问题是硬盘空间或本地计算,就关闭并复查。只有当你反对的是Google作为浏览器运营方时,更换浏览器才是对应的控制方式。

取舍确实存在。对支持本地处理的功能而言,本地模型可以减少数据暴露给云端的机会,也能参与诈骗检测等安全保护;但它会占用磁盘和计算资源,增加浏览器的复杂度,而且管理方式和默认设置仍由厂商决定。删除模型可以是合理选择,但“磁盘上的代码更少”并不等于“任何情况下都更安全”。

你要守住的边界合理的第一步这一步不能证明什么
我需要可用的本地功能,也接受资源开销保持本地AI启用,逐项检查功能不能证明功能的所有数据流都在本地
我不接受本地模型占用空间或算力关闭本地AI并复查不能证明Chrome的云端AI已经关闭
我接受Chrome,但拒绝某些云端AI分别关闭不接受的云端AI集成功能;适用时使用组织策略不能证明扩展程序和账号服务都受到了控制
我不接受Google运营浏览器制订浏览器迁移计划不能证明替代产品没有AI、使用情况上报、云服务或安全上的取舍

Firefox可以用来对比控制方式,但不能自动当成赢家。截至2026年8月6日,Mozilla的AI控制文档写明,Firefox 148及更高版本可以在同一面板中阻止现有和未来的内置生成式AI增强功能,并删除已经下载的本地模型;该控制不包含独立扩展程序。这是一项更统一的偏好设置,并不保证任何AI服务都无法接触网页内容。

其他基于Chromium的浏览器也必须逐一检查。某款浏览器可能没有自己的AI助手,却仍保留Chromium组件;另一款可能接入不同的云服务。“隐私浏览器”或“无AI”这样的标签,不能代替对更新、默认设置、扩展程序和策略的核查。

如果决定迁移,删除旧配置文件前要先转移登录凭据。密码管理器迁移方案解释了为什么两边条目总数相同,仍不能证明密码、通行密钥、一次性登录验证码和恢复路径全部保住。

去Google化,但不要削弱浏览器安全
#

先明确要移除的是哪一种Google依赖。搜索、同步、AI服务、账号身份和浏览器厂商信任必须分层替换,同时保留安全更新与经过测试的回退路径。

建议按以下顺序处理:

  1. 写出边界。 明确你要移除的是搜索、账号关联、云端AI、同步、本地AI还是浏览器本身。一个开关无法证明6层依赖都已经消失。
  2. 盘点并转移数据。 记录书签、扩展程序、通行密钥、密码、双重身份验证方式和恢复码。按照有文档可查的流程迁移,暂时保留旧配置文件。
  3. 测试替代浏览器。 从官网下载安装,确认更新正常;检查默认搜索、使用情况上报和AI控制;测试登录、通话、银行服务、无障碍功能与硬件安全密钥。
  4. 每次只停用一层依赖。 替代方案正常工作后再退出账号或删除数据。不要关闭浏览器安全更新;作用范围过宽的组件策略可能阻止多类更新,却仍然关不掉云端AI。

结论:按你真正关心的边界行动
#

处理本地模型的正式步骤很简单:检查状态,关闭本地AI,重启Chrome,再次验证。隐私问题则更宽,因为本地、混合、云端、扩展程序、账号和厂商是6条彼此独立的边界。

不要让“4 GB”替你作决定,也不要把一次删文件当成长期策略。介意磁盘或本地计算,就关闭模型;担心信息发往云端,就逐项审查功能;无法接受Google这家浏览器运营方,就在保留更新和登录凭据的前提下迁移浏览器与账号依赖。

常见问题
#

模型大小会变,菜单位置会变,云端AI需要单独控制;手动删除不能长期生效,换一款浏览器也仍要检查那款产品。

每次安装Chrome都会下载一个4 GB AI模型吗?
#

不会。设备是否符合要求、哪些功能触发管理流程、硬件和可用空间、模型版本及Chrome版本,都会影响结果。Google列出的2B与4B是参数数量示例,实际安装大小也会变化。请检查你自己的浏览器。

“系统”页面里找不到本地AI设置,应该去哪里?
#

在Chrome设置中搜索On-device AI。截至2026年8月6日,Google帮助文档把它放在“设置 > 系统”下,而Chromium已经着手将它移至“设置 > AI”。不同发布通道的菜单位置可能不同。

关闭本地AI会停用Chrome的所有AI功能吗?
#

不会。这个开关只控制本地模型。AI Mode、Gemini集成功能、云端写作、扩展程序、Safe Browsing、搜索、同步和账号服务都有各自的控制方式。

我应该手动删除weights.bin或模型目录吗?
#

不应该。手动删除不是Chrome正式支持的控制,也不能留下长期有效的停用设置;只要组件仍获准使用,文件就可能再次下载。请使用正式设置或针对性策略,然后复查。

Firefox或其他隐私浏览器一定更安全吗?
#

不能这样判断。Firefox 148及更高版本为内置生成式AI提供了统一控制,但独立扩展和网页服务不在其中。其他浏览器的助手、使用情况上报、更新方式、依赖和兼容成本各不相同,应当检查当前版本的实际行为。

参考资料
#

下列10项会变化的官方资料均附可精确重放的Wayback快照。Chromium设置迁移资料使用不可变的代码提交(commit),因此不虚构存档日期。

#资料URL存档或不可变证据
1Google Chrome帮助——管理Chrome中的本地生成式AI模型https://support.google.com/chrome/answer/16961953?hl=enhttps://web.archive.org/web/20260801170205/https://support.google.com/chrome/answer/16961953?hl=en
2Chrome开发者文档——了解内置模型管理https://developer.chrome.com/docs/ai/understand-built-in-model-managementhttps://web.archive.org/web/20260709211120/https://developer.chrome.com/docs/ai/understand-built-in-model-management
3Chrome开发者文档——开始使用内置AIhttps://developer.chrome.com/docs/ai/get-startedhttps://web.archive.org/web/20260629120921/https://developer.chrome.com/docs/ai/get-started
4Chrome Enterprise——本地GenAI基础模型设置https://chromeenterprise.google/policies/gen-ai-local-foundational-model-settings/https://web.archive.org/web/20260308023006/https://chromeenterprise.google/policies/gen-ai-local-foundational-model-settings/
5Chrome Enterprise——启用组件更新https://chromeenterprise.google/policies/component-updates-enabled/https://web.archive.org/web/20260208072812/https://chromeenterprise.google/policies/component-updates-enabled/
6Chrome Enterprise——AI Mode设置https://chromeenterprise.google/policies/ai-mode-settings/https://web.archive.org/web/20260526191101/https://chromeenterprise.google/policies/ai-mode-settings/
7Chromium——实验与chrome://flagshttps://www.chromium.org/developers/design-documents/experiments/https://web.archive.org/web/20260804174840/https://www.chromium.org/developers/design-documents/experiments/
8Google安全博客——用本地AI识别技术支持诈骗https://security.googleblog.com/2025/05/using-ai-to-stop-tech-support-scams-in.htmlhttps://web.archive.org/web/20260430082954/https://security.googleblog.com/2025/05/using-ai-to-stop-tech-support-scams-in.html
9Google Chrome帮助——使用Chrome中的AI写作https://support.google.com/chrome/answer/14582048https://web.archive.org/web/20260725211037/https://support.google.com/chrome/answer/14582048
10Mozilla支持——Firefox AI控制https://support.mozilla.org/en-US/kb/firefox-ai-controlshttps://web.archive.org/web/20260613231843/https://support.mozilla.org/en-US/kb/firefox-ai-controls
11Chromium——把本地AI设置移至AI页面https://chromium.googlesource.com/chromium/src/+/a4d2410c1ca703aa6c2ed0ec83ff95d0f4205a72不可变代码提交URL
Cora Aegis

Cora Aegis

Cora Aegis在CypherpunkGuide撰写隐私优先的运营安全(OPSEC)指南。为完成本文,她审查了Google搜索前5条结果和2种生成式回答模式,核验了10份带精确存档的官方资料和1项不可变的Chromium代码提交,梳理了7种Chrome控制方式的作用范围,并完成了一项涵盖4种合成状态的只读本地模型审查。

进一步了解Cora Aegis →

相关文章