2026年7月24日,一位名叫Marcin Wichary的工程师正在写代码。他想跳转到编辑器中的某一行——这是他每天要做几百次的动作。他按下 Ctrl+G,这是几乎所有代码编辑器里”跳转到指定行号”的通用快捷键。
但这一次,他看到了一个从未见过的弹窗。
一个没有标题、没有标识、看不出来自哪个应用的神秘浮窗出现在屏幕上。Marcin愣了好几秒才意识到:这个弹窗来自Chrome。准确地说——来自Chrome内置的Gemini AI。更让他脊背发凉的是:他当时根本没有在使用Chrome。他只是在编辑器里敲代码,Chrome甚至可能都没打开。
这是怎么回事?
图:当你按下Ctrl+G时,Chrome弹出的这个对话框——没有任何标识告诉你它来自哪里。来源:Unsung
你按的Ctrl+G,可能已经不是你的了
Marcin在他自己的博客Unsung上详细记录了这次遭遇。他做了一件我们大多数人都不会想到去做的事——追查这个快捷键的来源。
真相令人不安:Chrome最近悄悄注册了一个全局快捷键——macOS上是 Ctrl+G,Windows上是 Alt+G——专门用于呼出一个Gemini AI对话窗口。这个快捷键的注册级别是”全局”的,意味着即使Chrome不是当前活跃的应用,按下这个组合键也会被Chrome拦截,并触发Gemini弹窗。
这就是为什么Marcin在写代码时按 Ctrl+G,出现的却是一个莫名其妙的AI对话框。
最像恶意软件的行为:不打招呼、不让你关
如果Chrome在安装时询问过用户”我们想注册一个快捷键来方便你使用Gemini,可以吗?“,事情或许不会这么糟糕。但问题是——Chrome从来没有问过。
更令人不安的是这个弹窗本身的设计。仔细看上图:这个弹窗上没有”Chrome”的字样,也没有”Gemini”的品牌标识。它就是一个面目模糊的输入框,左下角用极小的字体写着一行几乎没人会注意的免责声明。如果你不是一个细心的用户,你甚至不知道这个窗口从哪来。
而当你想要关闭这个快捷键时,弹窗本身没有提供任何关闭选项。
图:弹窗本身不提供任何关闭快捷键的方法。来源:Unsung
你必须先回想起这个弹窗和Chrome有关,然后打开Chrome,进入设置,再层层深入——先点击”AI innovations”(AI创新),再点击”Gemini in Chrome”(Chrome中的Gemini)——才能找到那个关闭开关。
图:开关藏在了”AI innovations → Gemini in Chrome”的深处。来源:Unsung
Marcin在他的文章中用了一句话来总结这种行为:“这实际上就是恶意软件行为。“
当浏览器变成”操作系统”
你可能觉得”一个快捷键而已,有什么大不了的”。但你想想这个逻辑:
Chrome是一个浏览器。浏览器的作用是访问网页。它不应该在你使用其他软件的时候跳出来抢你的按键。这就好比你家邻居有一把你家门的钥匙——在你没邀请他的情况下——随时可以开门进来。
Marcin在文章中提到了一个更宏大的视角:“当Chrome在2000年代末刚诞生时,它给人的感觉是一个真正为用户着想的浏览器,保护用户免受恶意网站的侵害。而今天,它已经变成了一个需要用户保护自己免受它侵害的操作系统。”
这句话点出了一个正在发生的趋势:Chrome已经不再把自己当做一个浏览器的角色。它有自己的AI助手(Gemini)、有自己的密码管理器、有自己的办公套件、有自己的推送系统。它越来越像一个操作系统,而且是那种不打招呼就替你做了决定的系统。
Lobsters上的用户olliej评论道:“Chrome从第一天起就在朝着恶意软件的方向滑落——默认开启第三方Cookie、现在又是全局热键。下一步会是什么?“
一个快捷键引发的信任危机
更值得深思的是,Chrome为什么要这么做?
如果这是某个小公司的流氓软件强行绑定快捷键,我们可能不会这么惊讶。但是Chrome——全球拥有超过20亿用户的浏览器——它是互联网的基础设施。全球超过65%的网页浏览通过Chrome完成。无数人的日常工作依赖它。它本应该是值得信赖的。
这种”先做再说”的做法——先偷偷注册快捷键,等用户发现了再自己去关——已经成为科技巨头的一种常见手段。2024年,Google已经为Chrome引入了 @gemini 的地址栏命令。但那至少是用户主动在浏览器地址栏输入才能触发的。这次不一样:这是全局的、不需要打开Chrome就能生效的。
Google显然希望更多用户使用Gemini。AI助手是当前科技巨头争抢的下一个超级入口。但通过劫持用户已经习惯的系统级快捷键来推广自己的AI产品,这种做法是否恰当,值得打一个问号。
Chrome的历史:这不是第一次
熟悉Chrome的用户可能知道,这已经不是Chrome第一次做出”越界”的行为了。
几年前,Chrome的自动更新程序就曾引发争议——它会在用户不知情的情况下在后台运行,甚至影响系统性能。更近一些,Chrome被发现会在用户未同意的情况下自动下载一个约4GB的文件(用于本地AI模型)。这些行为的共同点是:用户没有被充分告知,也没有选择权。
一位读者在讨论中提到,还有其他一些知名应用也做过类似的事:1Password、Notion、Perplexity都曾被投诉”偷走”了全局快捷键。但区别在于,那些应用至少是在用户使用其功能时”顺便”注册的。Chrome更夸张——它甚至没问你用不用Gemini,就直接把你的 Ctrl+G 拿走了。
也要听听另一边的说法
从Google的角度来看,他们可能认为这是一个”贴心的设计”:用户在任何时候都可以通过一个快捷键快速召唤AI助手,无需切换到Chrome窗口,无需点击任何按钮。对某些高频使用Gemini的用户来说,或许真的有用。
而且,从用户反馈来看,这个快捷键似乎是部分推送的——可能只对之前使用过Gemini、或者处于特定计划中的用户自动启用。
但这恰恰让事情变得更微妙了:如果一个功能真的对用户有利,为什么不大大方方地问用户”你愿意吗?” 如果这个快捷键真的那么好用,为什么需要偷偷注册、让用户在层层菜单里自己找开关?
真正的答案可能很简单:如果Chrome事先弹出一个窗口问用户”我们要注册一个全局快捷键Ctrl+G来打开Gemini,你同意吗?“,绝大多数用户的选择会是——不同意。
笔者的看法
这件事的本质是用户的选择权,快捷键只是一个导火索。
你的电脑上安装的每一个软件,都应该尊重一个基本原则:在涉及系统级行为(比如注册全局快捷键、开机自启、修改默认设置)时,必须先征求用户的同意。
这是一个尊重的问题。
Marcin在文章末尾写了一段话,笔者觉得每一个Chrome用户都应该读一读:
“当一个应用可以不经你同意就注册一个在任何时候都能生效的全局快捷键,这个应用已经跨越了一条重要的界限。这是一种刻意的选择。”
他建议操作系统层面应该有一个”全局快捷键注册中心”——列出所有应用注册了哪些快捷键、方便用户统一管理。但目前无论macOS还是Windows,都没有这样的功能。
你可以怎么做
如果你用的是Mac,试着在任意应用中按一下 Ctrl+G。如果你用的是Windows,试试 Alt+G。如果你看到了一个奇怪的弹窗,那你的Chrome也已经”中招”了。
关掉它的路径如下:打开 Chrome → 设置 → AI innovations → Gemini in Chrome → 关闭快捷键开关。
是的,它藏得确实很深。
结语
回看这件事,Marcin给文章起的标题非常贴切——“Chrome的破门而入”(Chrome’s breaking and entering)。
一个浏览器,未经允许,在你电脑上注册了一个全局快捷键,随时准备打断你的工作,把你拉进它的AI对话框。而这一切,就发生在全球超过20亿台电脑上。
你可能觉得这只是一个小小的不便。但请想一想:如果一个软件可以不经你同意注册一个全局快捷键,它还能在你的电脑上做别的什么事? 在没有人监督的情况下,这条防线只会一步步后退。而退让的每一步,都是以你的控制权为代价。
参考链接:
- Unsung: Chrome’s breaking and entering
- Lobsters 讨论 (s/c76s0r)
- HN 日报提及