
关于资金:CypherpunkGuide不投放监控型广告——没有广告网络、跟踪像素或软文。运营依靠透明的资金来源:现阶段是读者捐赠,将来会加入订阅以及符合编辑方针的联盟推广。我们面向读者,而非广告主。
“Chrome悄悄安装了一个4 GB AI模型”的说法抓住了一个真实问题,却把会变化的数字当成了常量。Chrome确实可以下载本地模型:模型文件保存AI从数据中学到的数值规律,让部分任务直接在你的电脑上完成,而不是把任务交给远程服务器。Google公开的示例包括2B(20亿)和4B(40亿)参数的不同版本,但参数数量不是文件大小,升级后占用空间也可能改变。
截至2026年8月6日,我检查了Google搜索中remove Chrome on-device AI model 2026排名最前的5条结果,也查看了Google AI Overview(AI概览)和AI Mode(AI模式)。生成式回答把正式设置、手动删文件、实验性flags(功能试验开关)、组织管理策略以及启动参数放在一起,却没有讲清每种方法究竟控制哪一层。
为此,我按本地存储与计算、云端或混合式AI、浏览器厂商信任这3层,对7种控制方式逐一归类;同时用4种合成模型状态测试了一款只读审查工具。结果为4/4符合预期。工具不读取模型内容,不自动查找Chrome用户配置目录,不输出你提供的路径,也不会删除文件或修改策略。随文公开的材料包括控制矩阵和测试输出。
结论不是“应该使用Chrome”或“必须放弃Chrome”。你要先说清楚自己想守住哪条边界,再选择能直接作用于那条边界、影响最小的控制方式。
Chrome所谓的“4 GB AI模型”到底是什么#
Chrome的本地基础模型是由浏览器单独管理的一个通用AI组件,可供多种功能调用。“4 GB”只是在某些版本中出现过的大小,不是固定值,也不代表每台设备都会下载,更不能用来判断模型是否存在。
Google的内置模型管理文档明确区分Chrome浏览器本身与模型组件。Chrome会根据设备选择模型版本,可以在后台下载,也可以在受支持的功能发出请求时下载。模型随后还能独立更新;存储空间不足或策略要求删除时,Chrome也能移除它。文档以2B和4B参数模型为例,其中的“B”表示参数数量,不等于GB,更不代表固定的磁盘占用。
设备是否符合条件同样重要。Google的开发者要求目前写明:Chrome用户配置所在磁盘至少要有22 GB可用空间,网络不能按流量计费;硬件还必须满足以下两种条件之一——GPU拥有超过4 GB显存,或者采用CPU路径,设备至少配备16 GB内存和4个核心。这些是当前内置AI API(供网页调用的程序接口)的运行条件,不能证明每台满足要求的电脑都会立即下载同一个文件。
下载也不只由一种操作触发。面向普通用户的功能可能启动后台管理流程;网页调用内置AI API时可以请求模型;在Google文档列出的诈骗检测场景中,仅检查模型是否可用也可能触发下载。因此,“安装Chrome时所有电脑都会收到模型”和“除非我主动使用AI,否则绝不会下载”都不可靠。
| 常见说法 | 截至2026年8月6日核实到的行为 | 对你的实际意义 |
|---|---|---|
| 每次安装Chrome都会得到一个4 GB模型 | 设备资格、触发条件、模型版本和实际大小都会变化 | 检查自己的浏览器,不要围绕一个固定数字寻找文件 |
| 4B模型会占用4 GB空间 | “4B”是参数数量,不是字节数 | 测量实际文件,不要用名称换算磁盘占用 |
| 只有明确向AI提问后才会下载 | 普通用户功能和API生命周期事件都可能启动模型管理 | 把功能设置和策略当成长期控制方式 |
| 删除保存模型参数的权重文件,就能永远阻止模型 | 只要策略仍允许Chrome管理该组件,Chrome以后仍可再次下载模型 | 使用正式设置或针对性策略,然后复查 |
| 本地模型不会向Google发送任何信息 | 某项推理可以完全在设备上完成,但整个功能仍可能包含云端或混合环节 | 检查完整功能的数据流,不能只看模型位置 |
这种区分同时关系到隐私和安全。Chrome 137在判断部分疑似技术支持诈骗时,增加了由本地Gemini Nano生成的一项信号。Google的安全说明写明:如果用户选择了增强型保护(Enhanced Protection),语言模型生成的信号会发给Google安全浏览服务(Safe Browsing),由后者作出最终判断;使用标准保护(Standard Protection)的人,则可能在确认威胁进入拦截名单后受益。语言模型在本地运行,但增强型保护下的完整流程是混合式的。
先审查模型,再作任何改动#
审查时要分开回答3个问题:本地组件是否存在;你担心的是哪个Chrome版本或哪项功能;云端或混合式AI是否启用。查看一个文件夹只能回答第1个问题。
先看Chrome自己的内部清单。在地址栏输入chrome://on-device-internals,记录浏览器版本、模型状态,以及当前版本显示的模型大小或组件信息。不要把诊断页面的完整内容贴到公开论坛或AI聊天中。内部页面可能暴露环境细节,而寻求一般性帮助并不需要公开这些信息。
如果还想从桌面文件系统再做一次只读测量,可以把随文脚本指向你明确选择的Chrome用户数据根目录,也就是容纳各个用户配置目录的顶层本地文件夹:
python chrome-ai-model-audit.py "C:\Path\To\Chrome User Data"工具只查看其中名为OptGuideOnDeviceModel的子目录。它跳过链接目录,统计普通文件数量和字节数,检查weights.bin是否存在;输出中用固定标签代替你提供的路径。它无法证明某项功能调用过模型,也不能判断云端AI是否启用。
你不必把工具指向真实Chrome数据,也能复现合成测试:
python chrome-ai-model-audit.py --self-test| 合成状态 | 预期分类 | 实测结果 |
|---|---|---|
| 组件目录不存在 | absent | PASS |
| 目录存在但为空 | present-empty | PASS |
| 有元数据但没有权重文件 | present-without-weights | PASS |
| 有元数据和合成权重文件 | present-with-weights | PASS |
脚本不会列出Chrome用户配置,不会输出Windows用户名,不会计算用于识别模型文件内容的数字指纹,也不会打开用户配置数据库。这些操作会收集超出本次审查所需的信息。
动手前,先明确自己担心的究竟是什么。介意磁盘和本地计算,就处理本地AI设置;担心网页内容被发送出去,就按功能检查云端数据流;不接受账号联动,就分别查看AI、搜索与同步设置;不愿信任Google来控制浏览器代码和更新,则只有迁移浏览器才能改变厂商边界。单独删除一个文件夹,无法长期解决上述任何一项问题。
用官方支持的方式删除#
个人使用Chrome时,应使用本地AI开关;Chrome由组织管理时,应使用只针对本地模型的策略。手动删文件、禁止所有组件更新和修改flags并不等同于这两种正式控制。
Google目前给普通用户的路径是设置 > 系统 > 本地AI(On-device AI)。Chromium在2026年7月提交了一项改动,着手在后续版本中将该控制项移至设置 > AI页面。如果菜单已经变化,可以直接在设置中搜索“On-device AI”。关闭开关会阻止本地模型继续使用,并删除已经安装的模型;重新打开后,Chrome可以再次下载。Google并没有承诺点击后每个字节都会立刻消失,因此要给Chrome一点时间应用变更,再检查结果。
按以下顺序操作:
- 先更新Chrome。 决定是否保留AI模型时,仍要启用浏览器安全更新,并记录你测试的版本。
- 删除前先检查。 打开
chrome://on-device-internals;如有需要,再对你选择的Chrome数据目录运行只读工具。 - 使用普通用户开关。 打开Chrome设置,搜索On-device AI。Google当前帮助文档把它放在“系统”下,后续版本可能放到“AI”下。关闭开关。
- 只有受管理的浏览器才使用组织策略。 管理员可把浏览器级策略
GenAILocalFoundationalModelSettings设为1,以阻止下载并删除现有模型。未设置或设为0时,Chrome仍可在符合条件的设备上自动管理模型。这不是通过Google云端管理下发的账号级策略。 - 重启并复查。 再看内部页面和本地清单。状态更新较慢时先观察,不要因此开始删除其他用户配置数据。
- 另行检查云端AI。 分别查看AI Mode、Chrome中的Gemini、写作辅助、扩展程序、搜索、同步和组织策略。
| 控制方式 | 真正控制的对象 | 删除本地模型 | 停止云端AI | 额外影响 | 适用场景 |
|---|---|---|---|---|---|
| 本地AI设置 | 本地基础模型 | 是 | 否 | 依赖模型的功能将不可用 | 普通用户的正式控制 |
GenAILocalFoundationalModelSettings=1 | 本地基础模型 | 是 | 否 | 依赖模型的功能将不可用 | 受管理浏览器 |
| 手动删除模型目录 | 当前磁盘上的文件 | 不可靠 | 否 | 目标选错可能损坏用户配置 | 避免;不是正式控制 |
ComponentUpdatesEnabled=false | 策略覆盖的多类组件 | 不保证 | 否 | 高 | 不要只为一个模型使用 |
| AI功能flags | 临时实验 | 不保证 | 不保证 | 不可预测 | 仅用于测试 |
AIModeSettings=1 | Chrome中的指定AI Mode入口 | 否 | 否;只隐藏指定入口 | 低 | 受管理浏览器中的入口控制 |
| 更换浏览器 | 厂商与服务边界 | 不适用 | 视新浏览器而定 | 高 | 问题在于是否信任Google |
不要为了拦截一个模型而关闭全部组件更新。Google的ComponentUpdatesEnabled策略会影响许多Chrome组件,除非某个组件明确不受该策略限制;部分关键的纯数据安全组件仍会更新。它既不是Chrome程序本身的更新开关,也不是精确的AI模型控制,作用范围对这项任务过宽。
也不要依赖一长串chrome://flags。Chromium把flags定义为实验,Chrome页面本身也警告,启用这些项目可能造成数据丢失,或损害安全和隐私。实验项目随时可能消失;正式设置的适用范围则有清楚定义。
删除本地模型后,哪些功能仍不会关闭#
关闭本地AI只会控制本地基础模型。云端写作工具、Gemini集成功能、扩展程序、Safe Browsing数据流、浏览器同步、搜索请求以及你与Google账号之间的关联,都不会因此自动关闭。
“在本地运行”只能说明某一项AI任务在哪里完成,不能说明功能中的每个环节都留在本机。浏览器可以在本地运行模型,再把根据模型结果生成的风险信号交给云端服务。另一项功能可能直接发送选中的文字、页面上下文或网址。第三方扩展还可能连接自己的服务商,并遵循另一套隐私政策。
| 层级 | 例子 | 需要问的问题 | 对应控制 |
|---|---|---|---|
| 本地 | 基础模型文件、本地摘要或分类 | 你是否接受这台设备承担存储和计算? | 本地AI设置或针对性策略 |
| 混合 | 本地识别疑似诈骗,再由Safe Browsing判断 | 在哪种保护模式下,哪些衍生信号会离开设备? | 检查具体功能和Safe Browsing;不能只根据模型位置推断 |
| 云端 | Help me write、Chrome中的Gemini、AI Mode | 提示内容、页面上下文、网址或账号数据是否发给服务商? | 功能专用开关或受管理浏览器的策略 |
| 扩展程序 | 第三方助手或侧边栏 | 哪个扩展能读取页面,又会把数据发送到哪里? | 删除扩展、收紧权限并检查服务商政策 |
| 厂商 | 更新、默认设置、同步、服务端点 | 你是否接受浏览器运营方成为受信任的一方? | 选择浏览器,并调整账号与服务配置 |
Google的Help me write文档写明,用户输入的文字、周围页面内容和页面网址都会发送给Google。另一项AI Mode策略只管理地址栏和新标签页中的指定入口,不控制AI Mode网站,也不涵盖所有Google AI集成功能。删除本地模型文件不会改变这两点。
这种分层方法不只适用于Chrome。AI助手隐私审查提供了一套可重复的方法,用来验证数据保留、账号和传输路径;AI时代威胁模型则把AI模型单独列出,不与能够根据模型输出采取行动的应用、智能体和人混为一谈。
保留、删除,还是换浏览器?#
如果本地功能符合你的威胁模型(你要保护什么、要防范谁),也能接受资源占用,可以保留模型。若问题是硬盘空间或本地计算,就关闭并复查。只有当你反对的是Google作为浏览器运营方时,更换浏览器才是对应的控制方式。
取舍确实存在。对支持本地处理的功能而言,本地模型可以减少数据暴露给云端的机会,也能参与诈骗检测等安全保护;但它会占用磁盘和计算资源,增加浏览器的复杂度,而且管理方式和默认设置仍由厂商决定。删除模型可以是合理选择,但“磁盘上的代码更少”并不等于“任何情况下都更安全”。
| 你要守住的边界 | 合理的第一步 | 这一步不能证明什么 |
|---|---|---|
| 我需要可用的本地功能,也接受资源开销 | 保持本地AI启用,逐项检查功能 | 不能证明功能的所有数据流都在本地 |
| 我不接受本地模型占用空间或算力 | 关闭本地AI并复查 | 不能证明Chrome的云端AI已经关闭 |
| 我接受Chrome,但拒绝某些云端AI | 分别关闭不接受的云端AI集成功能;适用时使用组织策略 | 不能证明扩展程序和账号服务都受到了控制 |
| 我不接受Google运营浏览器 | 制订浏览器迁移计划 | 不能证明替代产品没有AI、使用情况上报、云服务或安全上的取舍 |
Firefox可以用来对比控制方式,但不能自动当成赢家。截至2026年8月6日,Mozilla的AI控制文档写明,Firefox 148及更高版本可以在同一面板中阻止现有和未来的内置生成式AI增强功能,并删除已经下载的本地模型;该控制不包含独立扩展程序。这是一项更统一的偏好设置,并不保证任何AI服务都无法接触网页内容。
其他基于Chromium的浏览器也必须逐一检查。某款浏览器可能没有自己的AI助手,却仍保留Chromium组件;另一款可能接入不同的云服务。“隐私浏览器”或“无AI”这样的标签,不能代替对更新、默认设置、扩展程序和策略的核查。
如果决定迁移,删除旧配置文件前要先转移登录凭据。密码管理器迁移方案解释了为什么两边条目总数相同,仍不能证明密码、通行密钥、一次性登录验证码和恢复路径全部保住。
去Google化,但不要削弱浏览器安全#
先明确要移除的是哪一种Google依赖。搜索、同步、AI服务、账号身份和浏览器厂商信任必须分层替换,同时保留安全更新与经过测试的回退路径。
建议按以下顺序处理:
- 写出边界。 明确你要移除的是搜索、账号关联、云端AI、同步、本地AI还是浏览器本身。一个开关无法证明6层依赖都已经消失。
- 盘点并转移数据。 记录书签、扩展程序、通行密钥、密码、双重身份验证方式和恢复码。按照有文档可查的流程迁移,暂时保留旧配置文件。
- 测试替代浏览器。 从官网下载安装,确认更新正常;检查默认搜索、使用情况上报和AI控制;测试登录、通话、银行服务、无障碍功能与硬件安全密钥。
- 每次只停用一层依赖。 替代方案正常工作后再退出账号或删除数据。不要关闭浏览器安全更新;作用范围过宽的组件策略可能阻止多类更新,却仍然关不掉云端AI。
结论:按你真正关心的边界行动#
处理本地模型的正式步骤很简单:检查状态,关闭本地AI,重启Chrome,再次验证。隐私问题则更宽,因为本地、混合、云端、扩展程序、账号和厂商是6条彼此独立的边界。
不要让“4 GB”替你作决定,也不要把一次删文件当成长期策略。介意磁盘或本地计算,就关闭模型;担心信息发往云端,就逐项审查功能;无法接受Google这家浏览器运营方,就在保留更新和登录凭据的前提下迁移浏览器与账号依赖。
常见问题#
模型大小会变,菜单位置会变,云端AI需要单独控制;手动删除不能长期生效,换一款浏览器也仍要检查那款产品。
每次安装Chrome都会下载一个4 GB AI模型吗?#
不会。设备是否符合要求、哪些功能触发管理流程、硬件和可用空间、模型版本及Chrome版本,都会影响结果。Google列出的2B与4B是参数数量示例,实际安装大小也会变化。请检查你自己的浏览器。
“系统”页面里找不到本地AI设置,应该去哪里?#
在Chrome设置中搜索On-device AI。截至2026年8月6日,Google帮助文档把它放在“设置 > 系统”下,而Chromium已经着手将它移至“设置 > AI”。不同发布通道的菜单位置可能不同。
关闭本地AI会停用Chrome的所有AI功能吗?#
不会。这个开关只控制本地模型。AI Mode、Gemini集成功能、云端写作、扩展程序、Safe Browsing、搜索、同步和账号服务都有各自的控制方式。
我应该手动删除weights.bin或模型目录吗?#
不应该。手动删除不是Chrome正式支持的控制,也不能留下长期有效的停用设置;只要组件仍获准使用,文件就可能再次下载。请使用正式设置或针对性策略,然后复查。
Firefox或其他隐私浏览器一定更安全吗?#
不能这样判断。Firefox 148及更高版本为内置生成式AI提供了统一控制,但独立扩展和网页服务不在其中。其他浏览器的助手、使用情况上报、更新方式、依赖和兼容成本各不相同,应当检查当前版本的实际行为。
参考资料#
下列10项会变化的官方资料均附可精确重放的Wayback快照。Chromium设置迁移资料使用不可变的代码提交(commit),因此不虚构存档日期。


