一句话看懂:挪威安全公司 Mnemonic 发现多款三星智能电视应用内置住宅代理 SDK 代码,可能将用户家庭网络变为第三方流量出口节点,涉及数百万台设备,三星已开始下架相关应用并收紧开发者政策。
事件核心:发生了什么
根据 Mnemonic 于 2026 年 8 月 4 日发布的研究,多款三星智能电视应用被发现包含住宅代理网络(Resproxies)相关代码。其中一款是曾出现在三星电视“编辑推荐”区的 Pac-Man 游戏,研究者从其网络流量中识别出以色列代理服务商 Bright Data 的 Resproxy 代码。此类组件可将普通用户设备的网络连接作为出口节点,供外部第三方转发流量;即使应用被关闭,只要组件未被移除,设备仍可能持续参与代理网络。
三星回应称,已限制含住宅代理功能的新应用注册,并将禁止相关 SDK 明确写入平台开发者政策,同时正在清理应用商店中的存量应用。此前 LG 也宣布过类似禁令,其应用商店中约 42% 的应用被发现与代理网络存在连接。
为什么重要
这起事件暴露了智能电视生态审核机制的结构性盲区。安全顾问 Harrison Sand 指出,应用审核时看到的内容与实际运行逻辑可能不一致,这意味着现有上架审查难以拦截隐藏的代理组件。住宅代理技术本身并不违法,AI 公司也用它从多地域收集公开数据用于模型训练;但一旦代理网络被滥用,攻击者可以借真实家庭 IP 隐藏身份,实施网络攻击、数据抓取或绕过安全限制。Mnemonic 在相关流量分析中还发现,部分 Resproxy 网络曾被用于大规模抓取 LinkedIn 用户信息和收集 AI 训练语料,让“数据采集”与“网络风险”之间的边界变得更加模糊。
对用户/开发者/创作者的影响
对普通用户而言,家里的智能电视如果安装了此类应用,家庭带宽和 IP 地址可能在不知情的情况下被第三方使用,存在被关联到恶意流量的安全风险。对开发者来说,这次事件是一个供应链审查警示:第三方 SDK 的真实行为必须纳入安全评估,而不是只看功能描述。对 AI 数据采集相关从业者而言,住宅代理网络的合规性问题将受到更严格审视——用真实用户设备做数据采集节点,一旦未获得明确授权,法律和道德风险都会显著上升。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
目前公开信息显示,三星的下架和封禁措施能否彻底清除存量应用中的代理组件,仍有待观察。值得关注三个方向:一是其他智能电视厂商会否跟进出台类似禁令,重演 LG、三星的路径;二是 Bright Data 等住宅代理服务商是否会调整 SDK 分发模式以规避平台审查;三是 AI 行业对公开数据采集的需求持续增长,住宅代理网络的使用规模和监管压力将如何演变。
来源:AIbase


