返回博客

LG 在智能电视中清理代理 SDK:居民 IP 会发生什么?

2026年7月21日,LG宣布将从webOS中移除将电视转变为居民代理网络节点的应用程序。Spur的研究发现,在6038个LG和Samsung应用程序中,有2058个应用程序包含代理-SDK,分别占42%和25%。首次,居民IP的灰色供应渠道被平台所有者而非FBI所封锁。我们来分析一下池子是如何收缩的,以及现在应该向提供商询问什么。

📅2026年7月31日
LG 在智能电视中清理代理 SDK:居民 IP 会发生什么?

2026年7月21日,LG电子美国公司做出了一个电视制造商意想不到的决定:该公司宣布将下架将用户电视转变为住宅代理网络节点的webOS应用程序。这实际上只是对应用商店规则的修改。事实上,这是首次由平台所有者而非FBI或法院关闭“灰色”住宅IP供应渠道。对于住宅代理市场来说,这意味着的远不止是一次简单的下架。

电视中发现了什么

这一切的起因是2026年6月22日发布的Spur Intelligence公司的研究。分析师特雷弗·萨特(Trevor Sutter)对商店中的描述和开发者的声明并不相信——他下载并解压了webOS和Tizen的应用包,然后在其中寻找已知的代理SDK伪迹。

结果是:在分析的6,038个应用中,有2,058个应用发现了代理SDK——大约占整个样本的三分之一。从平台的角度来看,情况更为严峻:

  • 超过42%的LG电视(webOS)可下载应用包含将电视转变为代理节点的SDK;
  • 超过25%的三星Tizen应用包含类似组件。

研究是基于具体的指纹:Bright Data的brd_api.jsbrd_sdk文件和服务,Massive客户端和.massivesdk服务,以及Honeygain/Oxylabs的SDK文件和服务名称。绝对的流行者是Bright Data:该公司被列为367个应用的出版商,根据Spur的数据,在两个平台上提供了大多数代理SDK。Honeygain/Oxylabs则有16个应用。

应用类别相当无害:游戏、屏幕保护程序、文件实用工具。以Tizen上的Pac-Man为例,Bright Data的嵌入被用户呈现为一种货币化方式——可以说,该应用将获得使用您电视连接“进行网络索引”的权利。

为什么这不是“用户自愿同意”

整个SDK渠道的合法框架依赖于“用户同意”的公式。Spur在报告中直接质疑这种解释:埋藏在电视应用界面中的一次性同意窗口并不能替代真实的透明度、持续的监督和平台的监管。

问题不仅仅是伦理上的。电视机位于家庭网络内部——在路由器后面,靠近其他设备。Spur直接描述了风险:如果代理提供商允许对私有或本地地址的请求,或者其过滤出现故障,电视就会成为访问本不应在互联网上查看的内容的跳板——路由器的管理界面、NAS、打印机、摄像头。这不是假设:研究人员引用了Kimwolf僵尸网络(2026年1月)作为利用住宅代理网络访问本地网络设备的真实例子。

关于SDK渠道的机制——应用如何赚钱、通过设备实际传输多少流量,以及为什么用户协议中的“偶尔”并不意味着您所想的那样——我们在单独的材料中进行了详细分析

如何检查自己的电视

制造商并没有提供“我的电视作为代理节点运行”的通用指示器,但任何拥有者都可以采取几个实用步骤:

  • 检查已安装应用的列表。根据Spur的数据,风险类别包括来自不知名出版商的游戏、屏幕保护程序和文件实用工具。所有您不使用的应用都应删除:SDK在应用安装期间会继续运行。
  • 在首次启动时阅读同意屏幕。诸如“使用设备连接进行网络索引”或“共享互联网通道”的措辞——这正是货币化。通常可以拒绝,只是按钮不明显。
  • 查看路由器上的流量统计。在待机模式下持续发送明显的出站流量的电视行为异常:正常的内容消费应是入站流量。
  • 隔离电视。访客网络或单独的VLAN可以消除Spur描述的主要风险——来自被攻破设备对路由器、NAS、摄像头和打印机的管理访问。

LG的反应——三星的沉默

LG的高级副总裁约翰·泰勒(John Taylor)在接受KrebsOnSecurity采访时表示,住宅代理网络并不是LG电视的预期使用场景,公司正在与开发者合作,从webOS应用中删除代理选项,而那些不遵守要求的应用将被暂停。

三星的感染SDK应用比例仅略低于LG,但并未公开宣布任何可比措施。这是一个重要的细节:在清理工作依赖于一个厂商的善意时,它是可逆的和不完整的。但先例已经建立——这为平台开辟了一条以前被认为不在其责任范围内的道路。

2026年的第三波:谁在真正收紧池子

为了理解规模,有必要将这一年的事件串联起来。对“灰色”住宅IP的压力通过三种不同的方式施加,每种方式都打击了不同的目标:

  1. 执法机构和法院。2026年7月2日,FBI与谷歌威胁情报组联合,在Lumen Technologies、Shadowserver Foundation和IRS刑事调查局的支持下,摧毁了NetNut网络及其背后的僵尸网络Popa:超过200万个消费设备,数百个被没收的域名,使用的谷歌账户被禁用。在6月的一个星期内,NetNut的出口节点至少运行了316个独立的威胁集群——密码喷洒、凭证填充、广告欺诈和敏感数据抓取。关于此案件的分析以及合法提供商与僵尸网络之间的界限——在我们的NetNut关闭的材料中
  2. 提供商自身。2026年4月,Bright Data停止向新客户销售移动代理,而2026年4月1日的可接受使用政策更新将社交媒体账户管理,包括TikTok和Instagram,从支持的场景列表中移除。大型参与者主动缩减最具风险的方向,而不等待监管者的介入。
  3. 平台所有者。LG的举措是一个新的层面。应用商店可以通过一个决策消灭SDK渠道,无需法院、无需调查、无需国际合作。其速度超过任何下架。

市场的结论很简单:2026年,廉价的“灰色”住宅流量正在减少,获取成本正在上升。声称的数百万地址池——Bright Data宣称超过4亿个IP——是通过SDK在免费应用中形成的,经过多年的积累。每一波清理都打击了这一部分池,而不是合法租用的地址。

这对住宅代理购买者意味着什么

如果您购买住宅代理用于抓取、多账户或广告检查,IP的来源不再是一个抽象的伦理问题。它直接影响三件事。

稳定性。通过应用中的SDK收集的池子仅存活到下一次清理。当LG下架应用,FBI没收域名时,成千上万的出口节点会瞬间消失——连同您的会话。“今天可以用,明天不行”——这是一个不控制地址来源的提供商的典型症状。

质量和检测。一周前通过其中一个316个威胁集群进行凭证填充的IP,已经在IP情报列表中。您将因地址的历史而不是自己的行为而被封禁。反欺诈系统如何识别住宅地址及其声誉,我们在关于通过IP情报检测住宅代理的材料中进行了分析。

法律风险。使用被调查的基础设施,不仅仅是被封禁的账户,还可能成为您作为客户的潜在问题。

向提供商询问什么

  • 地址来自哪里?明确的回答是合作网络、租用的范围、与运营商的协议。模糊的“全球p2p网络”和“全球数百万设备”是深入挖掘的理由。
  • 是否有独立的来源审计?外部检查的存在总比没有好,但要求具体:谁检查过,检查了什么。
  • 最终设备所有者的同意是怎样的?如果这是电视游戏中的一次性窗口——您已经知道这种同意的代价。
  • 当部分池突然丢失时会发生什么?是否有备用范围,如何快速恢复会话。
  • 可疑的低价。2026年的市场大致分为三个层次:企业段约为每GB 8.5-12美元,中间段为3-6美元,预算段从1.75美元起。明显低于下限的报价几乎总是意味着流量是通过非金钱方式支付的。

单独需要重新考虑代理类型的选择。部分任务,习惯上使用住宅地址,可以通过数据中心或ISP代理轻松完成——那里地址的来源本质上是透明的,价格更低。住宅和移动地址应保留用于确实需要真实提供商流量的目的。如果您重视池的可预测性和地址来源的清晰性,可以从ProxyCove的住宅代理开始,并根据具体任务选择类型,而不是“以防万一”。

结论

LG的故事看起来是个别事件:一个厂商修改了商店规则。但其背后是市场监管机制的变化。过去,“灰色”住宅IP池的清理很少、成本高且缓慢——通过国际调查,例如NetNut案件。现在,平台有了通过行政决策重置整个地址供应渠道的方法,而像Spur这样的研究人员学会了通过简单地解压应用来找到SDK。

对于电视所有者来说,这是个好消息。对于住宅代理的购买者来说,这是一个信号:“提供商的地址来源”这一问题已从伦理部分转移到运营风险部分。在2026年,这不再是良心问题,而是您的解析器在一个月后是否能正常工作的问题。