最新消息:关注人工智能 AI赋能新媒体运营

三星智能电视暗藏住宅代理代码,数百万设备恐成"肉鸡"

科技资讯 admin 浏览

多款三星智能电视应用暗藏代理代码,数百万设备面临网络劫持风险

挪威网络安全公司 Mnemonic 最新研究发现,多款热门三星智能电视应用程序包含住宅代理网络(resproxies)相关代码,可能导致用户家庭或办公网络被共享给陌生第三方,数百万台三星智能电视面临潜在劫持风险。其中,一款曾获三星推荐、登上电视"编辑精选"区域的吃豆人游戏也被发现存在相关代码。

三星

研究人员指出,这些应用结构通常较为简单,仅通过少量代码从外部服务器加载内容,但实际运行逻辑可能隐藏未经充分审查的代理组件。安全顾问 Harrison Sand 表示,应用审核看到的内容与实际运行内容往往存在差异,这使得风险代码能够绕过审查进入智能电视生态。

研究显示,部分应用集成了住宅代理 SDK,可将普通用户设备的网络连接作为出口节点,为外部用户转发互联网流量。更值得注意的是,即使应用关闭,只要相关组件未被移除,设备仍可能持续参与代理网络。Sand 通过分析三星智能电视系统和网络流量发现,涉事吃豆人游戏包含以色列代理服务公司 Bright Data 的 Resproxy 代码。

住宅代理技术本身并不违法,人工智能企业常利用此类网络从多个位置采集公开数据用于模型训练。但由于代理流量来自真实家庭网络,攻击者可能借此隐藏来源,实施网络攻击、数据泄露或绕过安全限制。Mnemonic 进一步指出,网络流量分析显示部分 Resproxy 网络疑似被用于大规模抓取 LinkedIn 用户资料以及收集人工智能训练数据。尽管目前尚未确认所有应用均存在恶意行为,但研究人员警告,若服务器端代码发生变化,潜在风险可能迅速扩大。

针对该问题,三星回应称已限制包含住宅代理功能的新应用注册,正在实施更严格的平台开发者政策,明确禁止住宅代理 SDK,同时清理应用商店中包含此类组件的应用。此前,LG 也宣布禁止相关软件,其应用商店曾被发现约 42% 的应用程序接入代理网络。

此次事件暴露出智能设备生态审核机制面临的新挑战。随着 AI 数据采集需求增长,住宅代理网络的使用规模持续扩大,如何在数据获取效率与用户网络安全之间建立平衡,正成为智能终端和 AI 产业共同关注的问题。