Mnemonic 指出,這些 App 裡的代理程式碼(residential proxy code)並非安裝後就立即啟動。它可以透過遠端伺服器端的設定變更,在「一鍵切換」下被觸發 。換句話說,App 開發者或 Bright Data 的伺服器可以隨時決定何時以及如何透過你的裝置路由第三方流量,而你完全不需要做任何額外動作。
Mnemonic 的安全研究員 Harrison Sand 警告,由於代理功能是由伺服器端控制的,這套機制在方便合法啟動的同時,也敞開了一道嚴重的安全大門。一旦伺服器端程式碼遭惡意修改,同一開關可以被用來同時控制數百萬台裝置,在用戶毫無察覺的情況下,將全部智慧電視轉變為一個龐大的殭屍網路(botnet)。
Mnemonic 的流量分析顯示,這套住宅代理網路已經被用於商業用途。分析中觀察到陌生人的 HTTP 請求正透過電視用戶的家庭連線進出,行徑與商業化的網路爬蟲(web scraping)和資料收集行為一致 。這意味著你付費買來的頻寬,正在未經明確知情同意的情況下,被用來支援第三方的資料運作。
Samsung 在 2026 年 8 月 3 日向 TechCrunch 表示,將立即採取兩項行動 :
Samsung 將此舉描述為一項平台級的安全措施,旨在保護用戶的網路連線不被未經同意地使用 。
Samsung 的公告比 LG Electronics USA 晚了約兩週。2026 年 7 月,LG 宣布將暫停任何會將電視變為住宅代理節點的 webOS App 。
LG 的決定同樣源自資安研究。威脅情報公司 Spur Intelligence 掃描了 LG webOS 和 Samsung Tizen 平台上共 6,038 款 App,發現其中有 2,058 款(約 34%)內含住宅代理 SDK 。數據對比相當驚人:
LG 資深副總裁 John Taylor 當時向 KrebsOnSecurity 表示:「將智慧電視用作住宅代理網路並非 LG 的預期用途」,並警告不配合的開發者將面臨 App 被下架的處分 。
Bright Data 的住宅代理 SDK 不僅出現在智慧電視上。研究人員也在以下裝置中發現其蹤跡 :
住宅代理(residential proxy)是一種軟體,它能將他人的網路流量透過你的家用連線進行路由,使請求看起來像是來自你家,而不是資料中心 。當它被嵌入智慧電視的 App 中,SDK 就會利用裝置的網路連結來承載第三方的流量。
Mnemonic 的研究人員強調,代理路由甚至在用戶關閉可見的 App 後仍會持續運作——這表示,你以爲只是在玩一款官方推薦的遊戲,但它卻可能將你的電視變成一個一直在背景執行的節點 。
LG 與 Samsung 的聯手封殺,是迄今為止針對住宅代理 SDK 問題最大規模的協調性消費者保護行動。促成這些行動的研究,來自三家獨立的安全組織——Spur Intelligence、Mnemonic 以及 Include Security——它們在 2026 年 6 月至 8 月間陸續發表了調查結果 。
對智慧電視用戶來說,最重要的教訓是:並非所有在官方商店上架的 App 都經過了完整的審查,以杜絕這類行為。雖然 LG 和 Samsung 都已承諾移除和封鎖這類 App,但在其他平台(如 Roku、iOS)上,同樣的程式碼已被發現,而這些平台尚未採取類似的公開行動。