據最新安全研究顯示,多款熱門三星智能電視應用程序被發現包含住宅代理網絡(resproxies)相關代碼,可能導致用戶家庭或辦公網絡連接被共享給陌生第三方,使數百萬臺三星智能電視面臨潛在劫持風險。其中,一款獲三星推薦、曾出現在電視“編輯精選”區域的吃豆人遊戲也被發現存在相關代碼。

該研究由挪威網絡安全公司 Mnemonic 發佈。研究人員指出,這些應用大多結構簡單,僅通過少量代碼從外部服務器加載內容,但實際運行邏輯可能包含未經充分審查的代理組件。安全顧問 Harrison Sand 表示,應用審覈看到的內容並不一定等同於實際運行內容,這使得包含風險代碼的應用可能進入智能電視生態。
研究發現,部分應用集成了住宅代理SDK,可將普通用戶設備的網絡連接作爲出口節點,爲外部用戶轉發互聯網流量。即使應用關閉,只要相關組件未被移除,設備仍可能持續參與代理網絡。通過分析三星智能電視系統和網絡流量,Sand發現涉事吃豆人遊戲包含以色列代理服務公司 Bright Data 的 Resproxy 代碼。
研究人員表示,住宅代理技術本身並不違法,人工智能企業也會利用此類網絡從多個位置採集公開數據,用於模型訓練。然而,由於代理流量通常來自真實家庭網絡,攻擊者可能借此隱藏來源,實施網絡攻擊、數據泄露或繞過安全限制。
Mnemonic 進一步指出,通過相關網絡流量分析發現,部分 Resproxy 網絡疑似被用於大規模抓取 LinkedIn 用戶資料以及收集人工智能訓練數據。雖然目前尚未確認所有應用均存在惡意行爲,但研究人員警告,若服務器端代碼發生變化,潛在風險可能迅速擴大。
針對該問題,三星迴應稱,已限制包含住宅代理功能的新應用註冊,並正在實施更嚴格的平臺開發者政策,禁止住宅代理SDK,同時清理應用商店中包含此類組件的應用。此前,LG 也宣佈禁止相關軟件,其應用商店曾被發現約42%的應用程序接入代理網絡。
此次事件再次暴露出智能設備生態審覈機制面臨的新挑戰。隨着AI數據採集需求增長,住宅代理網絡的使用規模擴大,如何在數據獲取效率與用戶網絡安全之間建立平衡,正成爲智能終端和AI產業共同關注的問題。
