据最新安全研究显示,多款热门三星智能电视应用程序被发现包含住宅代理网络(resproxies)相关代码,可能导致用户家庭或办公网络连接被共享给陌生第三方,使数百万台三星智能电视面临潜在劫持风险。其中,一款获三星推荐、曾出现在电视“编辑精选”区域的吃豆人游戏也被发现存在相关代码。

该研究由挪威网络安全公司 Mnemonic 发布。研究人员指出,这些应用大多结构简单,仅通过少量代码从外部服务器加载内容,但实际运行逻辑可能包含未经充分审查的代理组件。安全顾问 Harrison Sand 表示,应用审核看到的内容并不一定等同于实际运行内容,这使得包含风险代码的应用可能进入智能电视生态。
研究发现,部分应用集成了住宅代理SDK,可将普通用户设备的网络连接作为出口节点,为外部用户转发互联网流量。即使应用关闭,只要相关组件未被移除,设备仍可能持续参与代理网络。通过分析三星智能电视系统和网络流量,Sand发现涉事吃豆人游戏包含以色列代理服务公司 Bright Data 的 Resproxy 代码。
研究人员表示,住宅代理技术本身并不违法,人工智能企业也会利用此类网络从多个位置采集公开数据,用于模型训练。然而,由于代理流量通常来自真实家庭网络,攻击者可能借此隐藏来源,实施网络攻击、数据泄露或绕过安全限制。
Mnemonic 进一步指出,通过相关网络流量分析发现,部分 Resproxy 网络疑似被用于大规模抓取 LinkedIn 用户资料以及收集人工智能训练数据。虽然目前尚未确认所有应用均存在恶意行为,但研究人员警告,若服务器端代码发生变化,潜在风险可能迅速扩大。
针对该问题,三星回应称,已限制包含住宅代理功能的新应用注册,并正在实施更严格的平台开发者政策,禁止住宅代理SDK,同时清理应用商店中包含此类组件的应用。此前,LG 也宣布禁止相关软件,其应用商店曾被发现约42%的应用程序接入代理网络。
此次事件再次暴露出智能设备生态审核机制面临的新挑战。随着AI数据采集需求增长,住宅代理网络的使用规模扩大,如何在数据获取效率与用户网络安全之间建立平衡,正成为智能终端和AI产业共同关注的问题。
