크롬이 동의 없이 4GB 온디바이스 AI 모델을 깔고 있다는 주장
크롬이 지원 기기에서 제미나이 나노 모델 파일을 사용자 동의 없이 내려받고, 삭제해도 다시 받는다는 조사 글이다. 작성자는 맥오에스 파일시스템 이벤트, 크롬 로컬 상태, 기능 플래그, 구글 업데이터 로그를 근거로 4GB 모델 설치 경로와 시점을 추적했다. 핵심 쟁점은 저장공간 문제가 아니라 사용자 동의, 개인정보 처리 투명성, 대규모 배포의 탄소 비용이다.
- 1
크롬 프로필 안의 OptGuideOnDeviceModel 폴더에 약 4GB짜리 weights.bin 파일이 설치된다는 주장
- 2
작성자는 새로 만든 애플 실리콘 프로필에서 사람 입력 없이 14분 28초 동안 모델이 설치된 흔적을 확인
- 3
삭제해도 크롬이 다시 다운로드하는 사례가 여러 윈도우 사용자 보고와 맞물림
- 4
크롬의 눈에 띄는 AI 모드는 클라우드 기반 검색 기능이고, 로컬 모델과는 별도 경로라는 점이 문제로 지적됨
- 5
1억~10억 대 배포 시 전송만으로 6천~6만 톤 이산화탄소 환산 배출이 발생할 수 있다는 계산 제시
온디바이스 AI가 프라이버시 친화적이라는 말은 사용자에게 선택권이 있을 때나 설득력이 있다. 브라우저가 4GB 모델을 몰래 깔고, 삭제 의사를 무시하고, 정작 가장 눈에 띄는 AI 기능은 서버로 보내는 구조라면 개발자 입장에서도 신뢰 경계가 꽤 크게 흔들린다.
관련 기사
클라우드플레어, 한국 유해 사이트 차단 시작…이제 주소가 아니라 인프라를 막는다
클라우드플레어가 2026년 5월 1일부터 한국 내 유해 사이트 차단을 시작하면서 일부 해외 성인 사이트 접속 시 HTTP 451 오류가 뜨는 상황이 벌어졌어. 기존처럼 주소만 막는 방식이 아니라 CDN·DNS·보안 인프라 단위에서 차단하는 구조라, 표현의 자유와 저작권 보호 사이의 논쟁이 커지고 있어.
백악관, 새 AI 모델 공개 전 사전 검토 카드 만지작
트럼프 행정부가 새 AI 모델을 공개하기 전에 정부와 업계가 먼저 검토하는 절차를 논의 중이라는 보도가 나왔다. 앤트로픽의 신규 모델 ‘클로드 미토스’가 보안 취약점 식별 능력 때문에 대규모 사이버 공격 우려를 키운 것이 직접적인 계기로 거론된다.
공공 망분리, 드디어 ‘무조건 차단’에서 위험 기반 보안으로 움직인다
국가정보원이 국가사이버안보기본지침을 개정하면서 공공기관 보안정책이 기존 망분리 중심에서 정보 등급과 위험 기반 통제로 이동하기 시작했다. 공개등급 업무는 클라우드와 인터넷 기반 서비스 활용 가능성이 커졌고, 상용 소프트웨어 공급망 보안, AI 보안, AES 허용 흐름까지 같이 정비되는 분위기다.
모바일 신분증에 AI 붙이는 해커톤 열린다
한국디지털인증협회가 모바일 신분증을 활용한 AI·블록체인 서비스 아이디어를 찾는 해커톤을 연다. 상금은 총 3000만원 규모고, 입상팀에는 최대 10억원 규모의 창업 지원 기회까지 붙는다.
쿤텍, 공급망 보안 플랫폼 이지즈 3.0 출시…SBOM에서 AI-BOM까지 확장
쿤텍이 소프트웨어 공급망 보안 플랫폼 이지즈 3.0을 내놨다. 기존 오픈소스 관리 중심에서 벗어나 SBOM, 레파지토리 관리, 바이너리 분석, AI-BOM까지 한 화면에서 다루는 쪽으로 확장한 게 핵심이다. AI 도입이 늘면서 모델 구성 요소와 변경 이력까지 보안 관리 대상에 들어왔다는 흐름을 보여준다.
댓글
댓글
댓글을 불러오는 중...