三星冰箱固件更新变砖,用户痛失满柜食材

三星冰箱固件更新变砖,用户痛失满柜食材

编者按:当一台冰箱也能被软件“变砖”,智能家居的便利叙事就撞上了现实。三星智能冰箱因一次官方固件更新陷入瘫痪,用户不仅失去了冷藏功能,还要眼睁睁看着满柜食材变质。这起听上去荒诞的事件,折射出物联网时代消费者面临的系统性风险:设备的所有权、控制权与责任归属,正在被“联网”这件事悄悄改写。

一次推送,满柜食材变成垃圾

据Ars Technica报道,多名三星智能冰箱用户在安装官方推送的固件更新后,发现设备彻底失去响应——触摸屏黑屏、温控系统失灵、联网功能中断,整台冰箱沦为一件昂贵而沉默的金属柜子。更棘手的是,故障并非以“明显不制冷”的方式立刻显现,部分用户是在数小时甚至更久之后才察觉异常。

等到他们打开柜门,冷藏室与冷冻室的食材已经解冻、回温、变质。牛排、海鲜、乳制品、婴儿辅食、提前囤积的节日食材一并报废,散发的异味又反过来污染了冰箱内壁与密封条。有用户在社交平台上留下简短而无奈的评价:“太荒谬、太尴尬了……”

“太荒谬、太尴尬了……一台冰箱居然因为一次软件更新而罢工,而我还在为它继续付电费。”

对传统冰箱而言,“坏了”通常意味着压缩机故障、制冷剂泄漏或电路老化,用户至少能通过维修或更换零件恢复功能。但这一次,问题出在软件层:硬件完好无损,设备却因为一行代码而拒绝工作。这种“物理上健在、逻辑上死亡”的状态,正是智能硬件最令人不安的失效模式。

“智能”的代价:家电为何需要定期打补丁

现代智能冰箱通常运行精简版操作系统,配备触摸屏、Wi-Fi模块、摄像头,甚至内置AI图像识别功能,用于管理食材保质期、推荐食谱、播放视频或与手机App联动。这套架构意味着冰箱不再是一件孤立的白色家电,而是一台始终在线、需要持续维护的联网终端。

厂商推送固件更新,本意是修复漏洞、优化能耗、增加功能,有时也是应对外部安全威胁的必要手段。问题在于,更新流程往往缺乏足够的风险缓冲:没有分批灰度、没有可靠的自动回滚机制、也没有对“更新失败后设备能否继续完成基础制冷”这一底线需求做出硬性保障。

当一台冰箱的核心职责——低温保鲜——与一套复杂软件栈绑定在一起,任何一次疏忽都可能被放大为一场家庭事故。用户无法选择“只修安全漏洞、不要新功能”,也很难拒绝一次强制更新,更不可能自行刷回旧版本。

这不是第一次,也不会是最后一次

智能家电因固件更新而集体翻车,并非没有先例。2020年,Sonos曾因“回收模式”引发舆论风暴:旧款音箱在软件层面被永久停用,尽管硬件仍可正常工作。智能门锁曾因更新失败把人锁在门外,扫地机器人因推送错误固件集体停工,智能温控器在冬季升级中失联,导致住户半夜挨冻。

这些案例有共同的底层逻辑:厂商掌握远程控制权,用户承担全部物理后果。软件可以在一夜之间改变设备的行为,而设备所承载的现实功能——保鲜食物、控制温度、保障安全——却无法被“回滚”。

监管层面已经开始动作。欧盟《网络韧性法案》要求联网产品在全生命周期内提供安全更新,美国推出的网络信任标志(Cyber Trust Mark)也试图为物联网设备设定最低安全基线。但这些规则更多聚焦“设备是否安全”,对“更新失败后由谁赔偿、如何恢复”仍语焉不详。

谁来为一柜变质的食材买单?

在这类事件中,消费者维权往往困难重重。食材损失缺乏票据证明,价值难以量化;冰箱本身“硬件未损坏”,不符合传统保修条款中对故障的界定;厂商的惯常回应是一句“请联系客服重置设备”,而重置并不能让已经变质的牛排复活。

更深层的问题在于责任边界。如果一次远程推送导致设备失效,厂商是否应当承担由此产生的连带损失?如果更新是自动进行的、用户并未主动确认,责任是否更应明确落在厂商一方?目前,多数智能家电的用户协议都在尽力把这类风险转移给用户。

用户能做什么

在行业规则完善之前,普通用户可以采取一些务实的自保措施:关闭冰箱的自动更新,改为手动确认;在更新前清空易腐食材,或至少保留一个独立的冷藏空间;为冰箱加装独立的温度报警器,以便在温控失效时第一时间察觉;保留购买凭证与App内的更新记录,为可能的索赔留下证据。

但把责任推给用户,本身就是问题的一部分。一台冰箱的默认状态,应该是“插上电就能保鲜”,而不是“需要用户像运维工程师一样管理风险”。

结语

三星冰箱“变砖”事件之所以引发共鸣,是因为它精准击中了智能家居叙事的软肋:厂商获得了远程控制权与持续服务的商业模式,用户却承担了全部物理风险。当一台冰箱的生死取决于服务器端的一次代码推送,所谓“智能”就不再只是便利,而是一种被外包出去的控制权。

真正成熟的智能家电,不该以牺牲基础功能为代价换取联网能力。它需要在设计之初就回答一个朴素的问题:如果软件失败了,这台机器还能不能做好它最基本的事?

本文编译自Ars Technica