Smart TV trong nhà bạn đang bị biến thành công cụ quét dữ liệu cho AI
Bài viết phân tích cách công ty Bright Data sử dụng SDK tích hợp trong các ứng dụng Smart TV và thiết bị di động để biến thiết bị của người dùng thành nút mạng proxy, phục vụ cho việc thu thập dữ liệu đào tạo AI mà người dùng thường không hay biết. Chúng ta sẽ đi sâu vào cơ chế hoạt động kỹ thuật, khả năng lách qua VPN và các biện pháp phòng thủ hiệu quả.

Smart TV trong nhà bạn đang bị biến thành công cụ quét dữ liệu cho AI
Trong kỷ nguyên trí tuệ nhân tạo bùng nổ, nhu cầu về dữ liệu để huấn luyện các mô hình AI là vô cùng khổng lồ. Tuy nhiên, việc thu thập dữ liệu này đang ngày càng khó khăn do các biện pháp bảo mật của các trung tâm dữ liệu (datacenter) bị chặn bởi các tường lửa hiện đại như Cloudflare hay DataDome. Để giải quyết vấn đề này, một xu hướng mới đã xuất hiện: biến các thiết bị trong ngôi nhà của bạn, đặc biệt là Smart TV, thành những nút mạng proxy phục vụ cho việc quét dữ liệu AI.
Bài viết này sẽ khám phá cách thức hoạt động của mạng lưới này, tại sao Smart TV lại là mục tiêu hoàn hảo và làm thế nào để bảo vệ bản thân trước việc băng thông của bạn bị sử dụng mà không rõ ràng.
Mạng lưới proxy và dữ liệu
Tại sao Smart TV lại là nút mạng lý tưởng?
Bright Data, một công ty thu thập dữ liệu khổng lồ, sở hữu mạng lưới proxy dân dụng (residential proxy) với hơn 400 triệu địa chỉ IP. Nguồn cung cấp cho mạng lưới này đến từ một SDK được nhúng vào các ứng dụng tiêu dùng. Khi người dùng đồng ý, điện thoại hoặc Smart TV của họ sẽ trở thành một nút thoát (exit node) cho lưu lượng truy cập web.
Dưới đây là lý do Smart TV (Connected TV) được coi là "proxy hoàn hảo" so với điện thoại di động:
- Nguồn điện: Smart TV luôn cắm điện, không lo hết pin như điện thoại.
- Kết nối mạng: Luôn sử dụng WiFi tốc độ cao, ổn định, không chuyển đổi qua lại giữa mạng di động.
- Thời gian hoạt động: TV hoạt động 24/7 ngay cả khi ở chế độ chờ (standby).
- Giới hạn băng thông: Hầu như không giới hạn, khác với các gói cước dữ liệu di động thường bị trần.
- Sự giám sát: Người dùng thường ít chú ý đến hoạt động ngầm của TV hơn là điện thoại.
Sự đồng ý mơ hồ và thực tế băng thông
Vấn đề lớn nhất nằm ở cách các nhà phát triển ứng dụng xin phép người dùng. Một ví dụ điển hình là ứng dụng Petflix trên Roku. Hộp thoại đồng ý của ứng dụng này có nội dung: "Để tận hưởng Petflix miễn phí với ít quảng cáo hơn, bạn đang cho phép Bright Data thỉnh thoảng sử dụng tài nguyên và địa chỉ IP của thiết bị để tải xuống dữ liệu web công khai từ internet."
Tuy nhiên, cụm từ "thỉnh thoảng" này rất gây hiểu lầm. Cấu hình công khai của SDK cho thấy giới hạn mặc định là max_bw_monthly_wifi: 200,000,000,000 bytes – tương đương 200 GB băng thông mỗi tháng. Rõ ràng, việc sử dụng 200 GB mỗi tháng để tải dữ liệu cho người khác không thể được coi là "thỉnh thoảng".
Cơ chế hoạt động kỹ thuật của SDK Bright Data
SDK của Bright Data (ví dụ: brdsdk.framework trên iOS) hoạt động khá tinh vi và có khả năng lách qua nhiều lớp bảo mật.
1. Cấu hình và Định danh
Khi khởi động, SDK sẽ gọi một endpoint không cần xác thực để lấy cấu hình và danh sách đối tác. Nó gửi thông tin như appid (từ App Store) và ver (phiên bản SDK). Máy chủ trả về các quy tắc về thời điểm thiết bị được coi là "nhàn rỗi" (idle) để bắt đầu chuyển tiếp dữ liệu.
Đáng chú ý, định nghĩa "nhàn rỗi" trong cấu hình rất rộng:
ignore_screen_on: true: Chuyển tiếp dữ liệu ngay cả khi màn hình đang bật.ignore_on_call: true: Chuyển tiếp dữ liệu ngay cả khi người dùng đang nghe gọi điện.
Điều này có nghĩa là thiết bị của bạn có thể đang làm việc cho AI ngay khi bạn đang xem TV hoặc sử dụng điện thoại.
2. Đường hầm ngang hàng (Peer Tunnel)
Sau khi lấy cấu hình, SDK mở một kết nối WebSocket an toàn tới proxyjs.brdtnet.com (được phân giải qua AWS Global Accelerator). Kết nối này sử dụng chứng chỉ TLS của *.luminatinet.com – tên cũ của Bright Data trước khi đổi thương hiệu vào năm 2018.
Qua đường hầm này, máy chủ sẽ đẩy các lệnh cmd_tun chứa các yêu cầu HTTP để thiết bị của bạn thực hiện truy cập đến các trang web mục tiêu. Vì yêu cầu này xuất phát từ IP nhà ở của bạn, nó trông giống như một người dùng bình thường và dễ dàng vượt qua các tường lửa chặn IP datacenter.
3. Khả năng lách qua VPN (VPN Bypass)
Đây là tính năng nguy hiểm nhất đối với người dùng và doanh nghiệp. SDK sử dụng API requiredInterface của Apple để buộc kết nối đi qua giao diện vật lý (WiFi là en0,蜂窝 là pdp_ip0) thay vì giao diện ảo của VPN (tun0).
Kết quả là, ngay cả khi bạn bật VPN trên điện thoại để bảo mật, lưu lượng truy cập của SDK Bright Data vẫn đi thẳng ra internet thông qua IP thật của nhà cung cấp dịch vụ internet (ISP) của bạn, hoàn toàn bỏ qua sự giám sát của VPN.
Các đối tác liên quan
Bright Data công khai một danh sách đối tác trong cấu hình của họ. Một số tên tuổi lớn đã được xác nhận tích hợp SDK này bao gồm:
- PlayWorks Digital Ltd: Phân phối trên hơn 400 tựa game TV, tiếp cận khoảng 250 triệu hộ gia đình qua Comcast, Sky, LG, Samsung, Vizio.
- CloudTV: Tích hợp trên hơn 125 thương hiệu TV.
- Viber Media: Ứng dụng nhắn tin phổ biến với hàng trăm triệu người dùng.
Việc có tên trong danh sách này không chứng minh 100% ứng dụng hiện tại đang chứa SDK, nhưng cho thấy mối quan hệ tích hợp tiềm năng.
Cách phòng thủ và chặn đứng
Nếu bạn lo ngại về việc thiết bị của mình bị sử dụng làm proxy, có một số biện pháp kỹ thuật để phát hiện và chặn:
-
Chặn DNS (Đơn giản nhất): Chặn các tên miền sau tại cài đặt bộ định tuyến (router) hoặc sử dụng DNS filtering (như Pi-hole, NextDNS):
proxyjs.brdtnet.comproxyjs.luminatinet.comclientsdk.bright-sdk.com
-
Lọc TLS SNI: Các quản trị viên mạng có thể cấu hình tường lửa để cảnh báo hoặc chặn các bắt tay TLS có
server_namekhớp với*.brdtnet.comhoặc*.luminatinet.com. -
Quét ứng dụng: Đối với doanh nghiệp sử dụng MDM, hãy quét các ứng dụng chứa các ký hiệu Swift như
BrdWebSocketFacadehoặcBrdNetwork.DNSResolvervà chặn cài đặt chúng.
Kết luận
Mặc dù việc sử dụng proxy dân dụng để đào tạo AI có thể là hợp pháp dựa trên các điều khoản dịch vụ khó đọc, nhưng việc sử dụng tài nguyên phần cứng và băng thông của người dùng mà không minh bạch rõ ràng là một vấn đề bảo mật nghiêm trọng. Smart TV, với đặc tính luôn trực tuyến và ít bị giám sát, đã trở thành công cụ lý tưởng cho nền kinh tế quét dữ liệu AI này. Người dùng cần tỉnh táo và chủ động bảo vệ mạng lưới gia đình của mình trước các hoạt động ngầm này.
Bài viết liên quan

Công nghệ
Tổng hợp thị trường M&A an ninh mạng: 33 thương vụ được công bố trong tháng 4/2026
04 tháng 5, 2026

Phần mềm
Apple ra mắt Siri AI: Trợ lý ảo thế hệ mới thông minh hơn và thấu hiểu bạn hơn
08 tháng 6, 2026

Phần cứng
Nvidia chính thức đưa siêu vi xử lý Grace Blackwell lên PC với dòng notebook RTX Spark
01 tháng 6, 2026
