AIBaseAI Agent

三星智能電視應用被曝含住宅代理代碼,數百萬設備面臨安全風險

2026年8月4日 02:015400 次瀏覽

重點摘要

AI資訊AI新閒資訊正文三星智能電視應用被曝含住宅代理代碼,數百萬設備面臨安全風險發布於AI新閒資訊時間 :Aug 4, 2026閱讀 :1分鐘據最新安全研究顯示,多款熱門三星智能電視應用程序被發現包含住宅代理網絡(resproxies)相關代碼,可能導致用戶家庭或辦公網絡連接被共享給陌生第三方,使數百萬臺三星智能電視面臨潛在劫持風險。

站內 AI 整理稿

根據挪威網路安全公司 Mnemonic 發布的最新研究,多款熱門三星智慧電視應用程式被發現內含住宅代理網路相關程式碼,可能導致用戶家中或辦公室的網路連線在不知情的情況下被分享給陌生第三方,數百萬台三星智慧電視因此暴露於潛在的網路劫持風險之中。這項發現再度引發外界對於智慧電視生態系統安全審查機制的關注與疑慮。 Mnemonic 研究團隊在分析過程中指出,問題涵蓋的應用程式範圍相當廣泛,其中甚至包含一款曾獲得三星官方推薦、出現在電視「編輯精選」區域的吃豆人遊戲。研究人員表示,這類應用程式大多結構簡單,表面上僅透過少量程式碼從外部伺服器載入內容,但實際運行邏輯卻可能包含未經充分審查的代理元件,讓風險在用戶不易察覺的情況下悄悄滲入智慧電視生態。 Mnemonic 安全顧問 Harrison Sand 在調查中發現,應用程式審核流程所看到的內容,並不一定等同於應用程式實際運行的內容。這種落差使得內含風險程式碼的應用程式有機會通過審查,進入三星智慧電視平台。Sand 透過分析三星智慧電視系統與網路流量,確認涉事的吃豆人遊戲中整合了以色列代理服務公司 Bright Data 所提供的 Resproxy 程式碼,相關元件會在用戶不知情的前提下,將電視所處的家庭或辦公網路連線轉化為代理出口節點。 住宅代理 SDK 的運作方式在技術上並不複雜,應用程式一旦整合此類元件,便可將一般用戶設備的網路連線作為中繼站,為外部使用者轉發網際網路流量。更令人擔憂的是,即使應用程式已經被關閉,只要相關元件沒有被徹底移除,電視設備仍可能持續參與代理網路運作,讓用戶的頻寬與網路位址在無形之中被持續利用。 研究人員同時強調,住宅代理技術本身並不構成違法行為,人工智慧產業亦有運用此類網路從多個地理位置採集公開資料、作為模型訓練素材的常態需求。然而,由於代理流量通常來自真實家庭網路,攻擊者得以藉此隱藏真實身分與來源位置,進而從事網路攻擊、資料竊取或繞過區域限制等惡意活動,使得安全威脅的追蹤與防範難度大幅增加。 Mnemonic 進一步透過相關網路流量分析發現,部分 Resproxy 網路疑似被用於大規模抓取 LinkedIn 用戶資料,同時也可能涉及蒐集人工智慧訓練資料的行為。雖然目前尚無法確認所有內含代理元件之應用程式皆具備惡意意圖,但研究人員警告,若伺服器端程式碼在日後發生變更,潛在風險可能在短時間內迅速擴散,影響範圍難以預估。 針對這項安全發現,三星方面已做出回應,表示已限制包含住宅代理功能的新應用程式註冊,同時正在實施更嚴格的平台開發者政策,明文禁止住宅代理 SDK 的使用,並著手清理應用商店中已上架、含有此類元件的應用程式。這些措施顯示三星試圖在問題曝光後迅速止血,避免安全疑慮進一步擴大。 值得注意的是,這並非智慧電視應用程式商店首次出現類似問題。先前 LG 也曾宣布禁止相關軟體,原因在於其應用商店被發現約有 42% 的應用程式接入代理網路,比例之高令人震驚。接連發生的事件顯示,住宅代理元件滲透智慧電視生態並非單一品牌的個案,而是整體產業共同面對的結構性漏洞。 此次三星事件再次凸顯出智慧裝置生態審核機制正面臨的全新挑戰。傳統應用程式審查流程主要著眼於靜態程式碼與功能檢測,但對於伺服器端動態載入內容、第三方 SDK 後門以及執行階段行為變異等風險,現有機制往往難以有效把關。尤其當應用程式可從遠端伺服器更新行為時,審核通過的版本與用戶實際使用的版本之間,可能存在截然不同的面貌。 與此同時,隨著人工智慧產業對數據的需求持續增長,住宅代理網路的使用規模也在不斷擴大。如何在數據獲取效率與用戶網路安全之間建立合理平衡,已成為智慧終端製造商、應用程式開發者與 AI 產業共同面對的重要課題。對一般消費者而言,這起事件也提供了重要的提醒:智慧電視不再只是被動接收內容的顯示器,而是具備網路連線能力的運算裝置,其安全狀態同樣需要被認真對待。

Related

相關文章

何夕2077AI Agent

小紅書模型奪IMO滿分金牌

小紅書模型奪IMO滿分金牌。 dots-note-3.0在機器之心原文獲官方滿分。六題全拿7分,評閱���確認。自我糾錯串起證明檢查。團隊再推VibeAgentBench測長任務。

3 小時前
何夕2077AI Agent

智能體狀態化分詞方案

智能體狀態化分詞方案。 研究者在智能體運行⏱️中發現了分詞瓶頸。詳情查閱狀態化分詞推理服務論文成果介紹。新方案在測試中提升了推理速度。該服務能大幅度降低首詞的等待延遲。

3 小時前
何夕2077AI Agent

實時語音智能體框架

AI資訊日報|實時語音智能體框架 實時語音智能體框架。 開發者近期推出了實時語音🎙️新框架。詳見實時語音智能體框架開源項目源碼。目前該框架在社區擁有(11.9k)贊。它能顯著緩解實時開發痛點。

3 小時前
IT之家AI Agent

Hugging Face CEO 德朗格:AI 企業應主動披露安全入侵事件

Hugging Face 執行長德朗格認為,限制企業發布前沿 AI 模型無法阻止類似 OpenAI 智能體逃逸事件,呼籲應讓更多人存取模型以提升防護能力。他主張強制實施智能體網路攻擊披露制度,主動公開入侵事件,以便分析問題根源並防範再發生。

11 小時前