三星智能電視應用被曝含住宅代理代碼,數百萬設備面臨安全風險
重點摘要
AI資訊AI新閒資訊正文三星智能電視應用被曝含住宅代理代碼,數百萬設備面臨安全風險發布於AI新閒資訊時間 :Aug 4, 2026閱讀 :1分鐘據最新安全研究顯示,多款熱門三星智能電視應用程序被發現包含住宅代理網絡(resproxies)相關代碼,可能導致用戶家庭或辦公網絡連接被共享給陌生第三方,使數百萬臺三星智能電視面臨潛在劫持風險。
根據挪威網路安全公司 Mnemonic 發布的最新研究,多款熱門三星智慧電視應用程式被發現內含住宅代理網路相關程式碼,可能導致用戶家中或辦公室的網路連線在不知情的情況下被分享給陌生第三方,數百萬台三星智慧電視因此暴露於潛在的網路劫持風險之中。這項發現再度引發外界對於智慧電視生態系統安全審查機制的關注與疑慮。Mnemonic 研究團隊在分析過程中指出,問題涵蓋的應用程式範圍相當廣泛,其中甚至包含一款曾獲得三星官方推薦、出現在電視「編輯精選」區域的吃豆人遊戲。
研究人員表示,這類應用程式大多結構簡單,表面上僅透過少量程式碼從外部伺服器載入內容,但實際運行邏輯卻可能包含未經充分審查的代理元件,讓風險在用戶不易察覺的情況下悄悄滲入智慧電視生態。Mnemonic 安全顧問 Harrison Sand 在調查中發現,應用程式審核流程所看到的內容,並不一定等同於應用程式實際運行的內容。這種落差使得內含風險程式碼的應用程式有機會通過審查,進入三星智慧電視平台。
Sand 透過分析三星智慧電視系統與網路流量,確認涉事的吃豆人遊戲中整合了以色列代理服務公司 Bright Data 所提供的 Resproxy 程式碼,相關元件會在用戶不知情的前提下,將電視所處的家庭或辦公網路連線轉化為代理出口節點。住宅代理 SDK 的運作方式在技術上並不複雜,應用程式一旦整合此類元件,便可將一般用戶設備的網路連線作為中繼站,為外部使用者轉發網際網路流量。更令人擔憂的是,即使應用程式已經被關閉,只要相關元件沒有被徹底移除,電視設備仍可能持續參與代理網路運作,讓用戶的頻寬與網路位址在無形之中被持續利用。
研究人員同時強調,住宅代理技術本身並不構成違法行為,人工智慧產業亦有運用此類網路從多個地理位置採集公開資料、作為模型訓練素材的常態需求。然而,由於代理流量通常來自真實家庭網路,攻擊者得以藉此隱藏真實身分與來源位置,進而從事網路攻擊、資料竊取或繞過區域限制等惡意活動,使得安全威脅的追蹤與防範難度大幅增加。Mnemonic 進一步透過相關網路流量分析發現,部分 Resproxy 網路疑似被用於大規模抓取 LinkedIn 用戶資料,同時也可能涉及蒐集人工智慧訓練資料的行為。
雖然目前尚無法確認所有內含代理元件之應用程式皆具備惡意意圖,但研究人員警告,若伺服器端程式碼在日後發生變更,潛在風險可能在短時間內迅速擴散,影響範圍難以預估。針對這項安全發現,三星方面已做出回應,表示已限制包含住宅代理功能的新應用程式註冊,同時正在實施更嚴格的平台開發者政策,明文禁止住宅代理 SDK 的使用,並著手清理應用商店中已上架、含有此類元件的應用程式。這些措施顯示三星試圖在問題曝光後迅速止血,避免安全疑慮進一步擴大。值得注意的是,這並非智慧電視應用程式商店首次出現類似問題。先前 LG 也曾宣布禁止相關軟體,原因在於其應用商店被發現約有 42% 的應用程式接入代理網路,比例之高令人震驚。
接連發生的事件顯示,住宅代理元件滲透智慧電視生態並非單一品牌的個案,而是整體產業共同面對的結構性漏洞。此次三星事件再次凸顯出智慧裝置生態審核機制正面臨的全新挑戰。傳統應用程式審查流程主要著眼於靜態程式碼與功能檢測,但對於伺服器端動態載入內容、第三方 SDK 後門以及執行階段行為變異等風險,現有機制往往難以有效把關。尤其當應用程式可從遠端伺服器更新行為時,審核通過的版本與用戶實際使用的版本之間,可能存在截然不同的面貌。與此同時,隨著人工智慧產業對數據的需求持續增長,住宅代理網路的使用規模也在不斷擴大。
如何在數據獲取效率與用戶網路安全之間建立合理平衡,已成為智慧終端製造商、應用程式開發者與 AI 產業共同面對的重要課題。對一般消費者而言,這起事件也提供了重要的提醒:智慧電視不再只是被動接收內容的顯示器,而是具備網路連線能力的運算裝置,其安全狀態同樣需要被認真對待。
Related
相關文章

當 human in the loop 變成“閉著眼睛點確認”,企業Agent 安全還能靠誰?
專家指出,AI Agent 從內容安全轉向行為安全,提示詞注入、工具濫用與過度授權成為主要風險。企業應建立可視、可管、可追溯的安全基線,並對工具權限進行最小化與臨時化管理,避免 human in the loop 淪為形式。安全防護需從靜態入口轉向動態行為約束,以因應 Agent 自主執行帶來的全新挑戰。

開源Agent框架刷爆ARC-AGI-3,「自我改進」的RLM harness引爭議
一套開源Agent框架在ARC-AGI-3基準測試中創下超過85%的正確率,大幅領先其他解決方案,其核心是名為「RLM harness」的自我改進機制。然而,該方法引發學術爭議,部分研究者批評它透過反覆試錯「鑽漏洞」,不符合ARC-AGI評測一次性推理的精神。這場討論促使AI社群重新審視評測標準,並可能影響未來ARC-AGI版本的設計方向。

騰訊是在“賽馬”,還是在打造 “Agent工廠”?
騰訊內部正在探討其發展策略究竟是「賽馬」機制還是打造「Agent工廠」。相關討論聚焦於公司如何平衡內部競爭與統一平台建設。目前站內已移除相關混雜文字,保留原始主題供讀者參考。
ChinaJoy 2026 AI遊戲規模化落地,邊緣雲與API安全重構產業底層邏輯
2026年ChinaJoy展館,“與AI同遊”的主題隨處可見。行業調查顯示,僅有21%的企業擁有完整的API資產清單,大量後臺AI接口仍在無人監控的狀態下裸奔。合規與安全也同步下沉。算力下沉還不夠,API安全必須同步前移邊緣雲解決了體驗問題,但AI交互入口的安全,同樣需要前置到邊緣。算力與安全,缺一不可Akamai的判斷很明確:遊戲AI轉型不能割裂算力與安全。這也是遊戲廠商規模化落地AI智能體、構建AI原生遊戲的標準化底層方案。

openJiuwen發佈業界首個企業級分佈式蜂群架構,聯合郵儲成功落地金融生產環境
< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.

螞蟻集團開源Avernet,讓人與智能體像組織一樣高效協作
**螞蟻集團開源Avernet:打造人與智能體高效協作的“組織級”基礎設施** **來源:量子位** **2026-08-07 11:08:51** 近日,螞蟻集團正式宣佈開源多智能體協作基礎設施Avernet,其社區版本已同步上線。作為業界首個聚焦於“組織級協作”的智能體基礎設施,Avernet的首個版本重點開放了智能體協作網絡能力,旨在支持不同智能體之間的發現、共識達成、跨團隊協作與治理,為人工智能從“單點智能”走向“系統智能”提供關鍵支撐。