تطبيقات مجانية تحول أجهزة التلفاز الذكية إلى بروكسيات لجمع البيانات لصالح الذكاء الاصطناعي

كشف باحثون أمنيون عن أن شركة Bright Data، المعروفة سابقاً باسم Luminati، تدمج حزمة تطوير برمجيات (SDK) داخل تطبيقات مجانية على الهواتف الذكية وأجهزة التلفاز الذكية، ما يحول هذه الأجهزة إلى عُقد خروج (Exit Nodes) تستخدم في تمرير حركة مرور خاصة بعمليات Web Scraping لصالح شركات بيانات تخدم صناعة الذكاء الاصطناعي.
Bright Data تسوّق نفسها باعتبارها أكبر شبكة بروكسي سكنية في العالم، تضم أكثر من 400 مليون عنوان IP، منها نحو 150 مليون عنوان يتم الحصول عليها عبر هذا الـ SDK الذي يُعرض للمستخدمين على أنه خيار “موافقة” عند تثبيت التطبيقات.

كيف يعمل الـ SDK داخل الأجهزة

عند فتح التطبيق، يتصل الـ SDK بخوادم Bright Data التي ترسل تعليمات مباشرة للجهاز دون تحقق فعلي من هوية الطرف الطالب. ومن ثم يبدأ الجهاز في تنفيذ طلبات لجلب بيانات من مواقع أخرى باستخدام اتصال الإنترنت المنزلي للمستخدم.
الباحثون أوضحوا أن القناة التي تحمل هذه المهام تفتقر إلى آليات التحقق المعتادة، بل وُصفت بأنها أضعف من الضوابط الموجودة في معظم البرمجيات الخبيثة. على أجهزة iOS، يتجاوز هذا المرور حتى إعدادات الـ VPN، ويظل يعمل في الخلفية طالما أن البطارية ليست منخفضة.

فجوة الموافقة والواقع العملي

رغم أن شاشة الموافقة في بعض التطبيقات، مثل تطبيق “Petflix” على أجهزة Roku، تشير إلى أن الاستخدام سيكون “بين الحين والآخر”، إلا أن إعدادات الـ SDK تسمح بتمرير ما يصل إلى 200 جيجابايت شهرياً من حركة المرور، وفي بعض الدول مثل أوزبكستان وعُمان، تكون الحدود أعلى بكثير. كما يمكن للـ SDK ربط أجهزة متعددة لنفس المستخدم (هاتف، حاسوب، تلفاز ذكي) ومعاملتها كوحدة واحدة.

Bright Data تنشر قائمة شركائها علناً، وتشمل شركات تطوير تطبيقات للتلفاز الذكي مثل PlayWorks Digital وCloudTV وLongvision. لكن الباحثين نبهوا إلى أن وجود الشركة في القائمة لا يعني بالضرورة أن تطبيقاتها الحالية تتضمن الـ SDK، بل يحتاج كل تطبيق إلى فحص مستقل.

نموذج قديم يتجدد بفعل الطلب على بيانات الذكاء الاصطناعي

النموذج ليس جديداً؛ فقد سبق أن كُشف في عام 2015 أن خدمة Hola VPN كانت تبيع عرض النطاق الترددي لمستخدميها عبر شبكة Luminati مقابل 20 دولاراً للجيجابايت. الجديد هو حجم الطلب من شركات الذكاء الاصطناعي، التي تبحث عن بيانات ضخمة لتدريب نماذجها، وتواجه حواجز من أنظمة مكافحة الروبوتات مثل Cloudflare وDataDome. لذلك أصبحت الشبكات السكنية هي الخيار الأمثل لتجاوز هذه الدفاعات.

تقارير سابقة، مثل تقرير Krebs في أكتوبر 2025، أظهرت أن شبكات بروكسي إجرامية مثل Aisuru وIPIDEA كانت تُستخدم في جمع بيانات لصالح الذكاء الاصطناعي. الفارق أن Bright Data تزعم أن مستخدميها يوافقون عبر شاشة “Consent”، لكن مدى جدية هذه الموافقة يظل محل جدل.

خطوات للحماية على الشبكات المنزلية

يمكن للمستخدمين رصد وحجب حركة المرور الخاصة بالـ SDK بسهولة عبر أدوات على مستوى الراوتر مثل Pi-hole أو NextDNS. أهم العناوين التي يجب حجبها:

  • proxyjs.brdtnet.com
  • proxyjs.luminatinet.com
  • proxyjs.bright-sdk.com
  • clientsdk.bright-sdk.com
  • clientsdk.brdtnet.com

حجب هذه العناوين يمنع الجهاز من العمل كعقدة خروج دون التأثير على خدمة Bright Data المدفوعة التي تستخدم عناوين مختلفة. أما المؤسسات، فيمكنها فحص هواتف الموظفين بحثاً عن التطبيقات التي تحتوي على الـ SDK، مع الانتباه إلى أن حركة المرور عبر شبكات الهاتف المحمول قد تتجاوز الحجب على شبكات Wi-Fi المكتبية.

محمد طاهر
محمد طاهر
المقالات: 1642

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.