وجدت Mnemonic أن عدة تطبيقات متاحة على منصة Tizen تحتوي على حزمة تطوير Bright Data، وهي برمجية يمكنها توجيه حركة مرور الويب الخاصة بأطراف أخرى عبر اتصال الإنترنت المنزلي لمالك التلفزيون، بحيث تبدو الطلبات وكأنها صادرة من عنوان IP الخاص بالمنزل . وتدعي التطبيقات المعنية، مجتمعة، امتلاك مئات الملايين من عمليات التثبيت .
ولا يعني ذلك أن الشيفرة تبدأ العمل بمجرد تثبيت التطبيق. لكن Mnemonic قالت إن تفعيلها يمكن أن يتم عن بُعد «بمجرد تبديل مفتاح» عبر تغيير في إعدادات الخادم . أي إن الجهة التي تتحكم بالتطبيق — أو خادم Bright Data — قد تحدد متى وكيف يبدأ تمرير حركة البيانات، من دون حاجة المستخدم إلى اتخاذ إجراء إضافي.
وكان العثور على هذه الشيفرة داخل لعبة Pac-Man من أكثر تفاصيل التحقيق إثارة للانتباه؛ إذ ظهرت اللعبة ضمن قسم «اختيار المحرر»، وهي قائمة التطبيقات التي تنتقيها سامسونغ وتوصي بها لمستخدمي تلفزيوناتها .
حذّر الباحث الأمني في Mnemonic، Harrison Sand، من أن التحكم بالوظيفة عبر الخادم لا يمثل ميزة تشغيلية فحسب، بل يفتح باباً لمخاطر واسعة. فإذا تمكن طرف خبيث من إجراء التغيير نفسه على الخادم، فقد يفعّل الوظيفة في ملايين الأجهزة دفعة واحدة، محولاً قاعدة الأجهزة المثبت عليها التطبيق إلى نوع من شبكات البوتنت من دون علم أصحابها .
وتكمن خطورة السيناريو في أن البنية التحتية اللازمة للتحكم بملايين نقاط الخروج من أجهزة التلفزيون موجودة بالفعل؛ أما العنصر الحاسم فهو الجهة التي تسيطر على الخادم.
أشارت تحليلات Mnemonic لحركة الشبكة إلى أن شبكة الوكلاء السكنيين كانت تُستخدم فعلياً لأغراض تجارية. فقد رصد الباحثون طلبات HTTP صادرة عن غرباء وتمر عبر اتصالات أصحاب أجهزة التلفزيون، بما يتوافق مع عمليات كشط الويب وجمع البيانات .
عملياً، كان نطاق الإنترنت الذي تدفع الأسرة تكلفته يُستخدم لدعم عمليات بيانات تابعة لجهات أخرى، من دون موافقة صريحة ومستنيرة على طبيعة هذا الاستخدام أو استمراره.
قالت سامسونغ لموقع TechCrunch في 3 أغسطس 2026 إنها ستتخذ إجراءين فوريين :
ووصفت الشركة الخطوة بأنها إجراء أمني على مستوى المنصة لحماية اتصالات المستخدمين من الاستغلال من دون موافقتهم .
تحركت سامسونغ بعد نحو أسبوعين من إعلان LG Electronics USA إجراءً مشابهاً. ففي يوليو 2026، قالت LG إنها ستعلّق أي تطبيقات على منصة webOS تحول أجهزة التلفزيون إلى نقاط وكيل سكني .
وجاء قرار LG عقب بحث أجرته شركة استخبارات التهديدات Spur Intelligence، التي فحصت 6,038 تطبيقاً على منصتي LG webOS وSamsung Tizen، ووجدت أن 2,058 تطبيقاً — أي نحو 34% — تحتوي على حزم تطوير للوكيل السكني . وجاء التوزيع كالتالي:
وقال John Taylor، نائب الرئيس الأول في LG، لموقع KrebsOnSecurity إن «شبكة الوكيل السكني ليست استخداماً مقصوداً لأجهزة تلفزيون LG»، مضيفاً أن المطورين الذين لا يلتزمون بإزالة هذه الوظيفة ستُعلّق تطبيقاتهم .
لا. فقد عثر الباحثون على حزمة Bright Data الخاصة بالوكلاء السكنيين في أجهزة ومنصات أخرى، منها :
الوكيل السكني هو برمجية تمرر حركة الإنترنت الخاصة بشخص آخر عبر اتصال منزلي، فتبدو طلباته وكأنها صادرة من ذلك المنزل بدلاً من مركز بيانات . وعندما تُدمج هذه البرمجية داخل تطبيق تلفزيون ذكي، يمكنها استخدام اتصال الجهاز لنقل حركة بيانات أطراف خارجية، من دون أن يفهم المستخدم بالضرورة نطاق الترتيب أو المدة التي يستمر خلالها.
وأكد باحثو Mnemonic أن التوجيه قد يظل نشطاً حتى بعد إغلاق التطبيق الظاهر على الشاشة . لذلك، فإن استخدام لعبة موصى بها لا يعني بالضرورة أن النشاط يتوقف فور الخروج منها؛ فقد يستمر التلفزيون في العمل كنقطة ضمن الشبكة في الخلفية.
يمثل تحركا LG وسامسونغ أكبر استجابة منسقة حتى الآن من شركات تصنيع الأجهزة الاستهلاكية تجاه مشكلة حزم الوكلاء السكنيين. وقد نشرت ثلاث جهات أمنية مستقلة — Spur Intelligence وMnemonic وInclude Security — نتائجها بين يونيو وأغسطس 2026 .
الخلاصة الأهم للمستخدمين هي أن وجود التطبيق في متجر رسمي لا يعني بالضرورة أن كل سلوكه الشبكي خضع لتدقيق كامل. وبينما تعهدت LG وسامسونغ بحظر التطبيقات التي تستخدم هذه المكونات وإزالتها، فقد رُصدت الشيفرة أيضاً على منصات أخرى، مثل Roku وiOS، لم تعلن حتى الآن عن إجراء عام مماثل.