Firefox这次更新里最容易被忽略的一句话,写在Mozilla自己的隐私文档里,不在任何一篇报道的第一段:如果你打开了记忆功能,AI处理的不只是你专门点开的那个"智能窗口",还包括你平时用的Classic窗口的浏览记录。这句话比"Firefox出了AI浏览器"重要得多,却几乎没人提。

The Verge这篇报道标题叫"Smart Window承诺一个更好的AI浏览器",正文却因为抓取问题几乎只剩导航栏——读者点进去,基本什么都拿不到。但这功能本身,值得多花两分钟看清楚。

一次改名,三次加码

Smart Window不是凭空冒出来的。Mozilla在2025年11月先以"AI Window"的名字预告,开等候名单;2026年3月才改成现在的名字。中间2026年2月上线了一个叫AI Controls的总开关,随Firefox 148发布,可以一键屏蔽当前和未来所有生成式AI功能——这个动作比功能本身更说明态度:先给退出权,再推功能。

2026年4月的Firefox 150开始在美国、加拿大分区域测试,6月取消等候名单,直接可用。法国要等到Firefox 155才开放,这个时间差本身就是个信号:欧盟隐私监管的辖区,Mozilla走得更慢。

Smart Window 上线时间线 2025.11 AI Window 预告 开等候名单 2026.02 AI Controls上线 Firefox 148 总开关 2026.04 Firefox 150 美加逐步开放 2026.06 取消等候名单 直接可用 法国要等 Firefox 155

功能本身做了什么

Smart Window能做的事不复杂:总结页面、跨标签对比信息、按自然语言搜索浏览历史、自动建议标签分组并清掉重复标签。这次新增的重点,是接入了第三方搜索服务Exa,让AI回答能引用实时网页内容并附来源链接,而不只是翻旧账。

比较有意思的是历史搜索:输入"上周看的跑步鞋",它能从你逛过的页面里挑图片直接弹出来。这不算多新奇的技术,但放进浏览器原生功能里,确实比翻书签方便。

隐私架构:代理、三档模型、自带模型

Mozilla的说法是,用户请求经过自家代理服务器转发给模型提供方,IP和设备标识不会被对方拿到,聊天记录不进训练集,对话和"记忆"存本地。内置模型分三档:

档位模型定位
FastGoogle Gemini Flash Lite快速响应
Flexible阿里巴巴 Qwen均衡
Personalized更大规模模型(随版本变化)深度个性化

对隐私更敏感的用户还能选BYOM(自带模型):接兼容OpenAI接口的远程服务、OpenRouter,或者本地跑Ollama、Lemonade Server。走这条路,流量不再经过Mozilla代理,隐私保护退化成第三方服务自己的条款。

  • 结论.Mozilla真正的差异化不是"AI浏览器"这个标签,而是给隐私敏感用户留了一条能彻底退出云端的本地部署路径。

没人细读的那个漏洞

Mozilla的可选记忆功能一旦打开,处理范围不止于Smart Window的对话——它同时会读取Classic Window(也就是你平时不带AI的普通窗口)的浏览活动、访问过的网站标题和URL,推断兴趣后生成"记忆"再传回本地。这和"只要不点开AI窗口就不涉及AI处理"的直觉,差了一截。

Memories 到底读了谁的浏览记录 用户以为的范围 Smart Window 内的AI对话 只要不开AI窗口 就不涉及AI处理 开启Memories后的实际范围 Smart Window 对话 Classic Window 浏览历史 标题、URL被处理 用于推断兴趣生成记忆
  • 风险.Mozilla没公开完整API规范、留存期限,也没有独立安全审计;对网页里针对AI的恶意指令(prompt injection),官方措辞是"缓解",不是"解决"。开启记忆功能前,这两点值得先想清楚。
开关给了你,但开关背后连着谁,写得不够清楚。

古人说"防人之心不可无",放在这里倒也贴切——不是说Mozilla居心不良,而是隐私产品的信任,从来靠不住嘴上的承诺,只能靠可验证的架构。Mozilla这次做对的地方,是给了总开关、给了BYOM本地退出路径,这在一众AI浏览器里确实少见,值得认。但"不训练模型""不留IP"这些话,目前只是Mozilla转述模型供应商的承诺,不是Mozilla能单方面技术保证的事。

Chrome靠市场份额碾压式推AI,Perplexity的Comet和OpenAI的Atlas靠新故事拉用户,Firefox能打的牌只有"隐私优先"这一张。可这张牌一旦出现"记忆读到Classic窗口"这种细节漏洞,叙事就会松一截。Firefox本就份额有限,输不起用户对"隐私优先"这四个字的信任。

接下来该看的不是功能好不好用,而是三件事:法国等欧盟市场开放后监管会不会较真、有没有独立机构做安全审计、社区实测里prompt injection防御到底扛不扛得住。姿态先摆出来了,能不能兑现,还得看审计报告什么时候出来。