Firefox这次更新里最容易被忽略的一句话,写在Mozilla自己的隐私文档里,不在任何一篇报道的第一段:如果你打开了记忆功能,AI处理的不只是你专门点开的那个"智能窗口",还包括你平时用的Classic窗口的浏览记录。这句话比"Firefox出了AI浏览器"重要得多,却几乎没人提。
The Verge这篇报道标题叫"Smart Window承诺一个更好的AI浏览器",正文却因为抓取问题几乎只剩导航栏——读者点进去,基本什么都拿不到。但这功能本身,值得多花两分钟看清楚。
一次改名,三次加码
Smart Window不是凭空冒出来的。Mozilla在2025年11月先以"AI Window"的名字预告,开等候名单;2026年3月才改成现在的名字。中间2026年2月上线了一个叫AI Controls的总开关,随Firefox 148发布,可以一键屏蔽当前和未来所有生成式AI功能——这个动作比功能本身更说明态度:先给退出权,再推功能。
2026年4月的Firefox 150开始在美国、加拿大分区域测试,6月取消等候名单,直接可用。法国要等到Firefox 155才开放,这个时间差本身就是个信号:欧盟隐私监管的辖区,Mozilla走得更慢。
功能本身做了什么
Smart Window能做的事不复杂:总结页面、跨标签对比信息、按自然语言搜索浏览历史、自动建议标签分组并清掉重复标签。这次新增的重点,是接入了第三方搜索服务Exa,让AI回答能引用实时网页内容并附来源链接,而不只是翻旧账。
比较有意思的是历史搜索:输入"上周看的跑步鞋",它能从你逛过的页面里挑图片直接弹出来。这不算多新奇的技术,但放进浏览器原生功能里,确实比翻书签方便。
隐私架构:代理、三档模型、自带模型
Mozilla的说法是,用户请求经过自家代理服务器转发给模型提供方,IP和设备标识不会被对方拿到,聊天记录不进训练集,对话和"记忆"存本地。内置模型分三档:
| 档位 | 模型 | 定位 |
|---|---|---|
| Fast | Google Gemini Flash Lite | 快速响应 |
| Flexible | 阿里巴巴 Qwen | 均衡 |
| Personalized | 更大规模模型(随版本变化) | 深度个性化 |
对隐私更敏感的用户还能选BYOM(自带模型):接兼容OpenAI接口的远程服务、OpenRouter,或者本地跑Ollama、Lemonade Server。走这条路,流量不再经过Mozilla代理,隐私保护退化成第三方服务自己的条款。
- 结论.Mozilla真正的差异化不是"AI浏览器"这个标签,而是给隐私敏感用户留了一条能彻底退出云端的本地部署路径。
没人细读的那个漏洞
Mozilla的可选记忆功能一旦打开,处理范围不止于Smart Window的对话——它同时会读取Classic Window(也就是你平时不带AI的普通窗口)的浏览活动、访问过的网站标题和URL,推断兴趣后生成"记忆"再传回本地。这和"只要不点开AI窗口就不涉及AI处理"的直觉,差了一截。
- 风险.Mozilla没公开完整API规范、留存期限,也没有独立安全审计;对网页里针对AI的恶意指令(prompt injection),官方措辞是"缓解",不是"解决"。开启记忆功能前,这两点值得先想清楚。
开关给了你,但开关背后连着谁,写得不够清楚。
古人说"防人之心不可无",放在这里倒也贴切——不是说Mozilla居心不良,而是隐私产品的信任,从来靠不住嘴上的承诺,只能靠可验证的架构。Mozilla这次做对的地方,是给了总开关、给了BYOM本地退出路径,这在一众AI浏览器里确实少见,值得认。但"不训练模型""不留IP"这些话,目前只是Mozilla转述模型供应商的承诺,不是Mozilla能单方面技术保证的事。
Chrome靠市场份额碾压式推AI,Perplexity的Comet和OpenAI的Atlas靠新故事拉用户,Firefox能打的牌只有"隐私优先"这一张。可这张牌一旦出现"记忆读到Classic窗口"这种细节漏洞,叙事就会松一截。Firefox本就份额有限,输不起用户对"隐私优先"这四个字的信任。
接下来该看的不是功能好不好用,而是三件事:法国等欧盟市场开放后监管会不会较真、有没有独立机构做安全审计、社区实测里prompt injection防御到底扛不扛得住。姿态先摆出来了,能不能兑现,还得看审计报告什么时候出来。
