“安全不能仅仅停留在保护屏幕后的人,还必须延伸到代表其行事的智能体本身。”Bitdefender(比特梵德)消费者业务负责人 Ciprian Istrate 周二表示。这家罗马尼亚网络安全巨头正式发布了一款专为 AI 智能体而非人类设计的 VPN 工具。

该产品目前处于公开测试阶段,免费向用户开放,仅支持 macOS 系统。Bitdefender 在布加勒斯特和圣安东尼奥同步宣布了这一消息。

重构连接逻辑:从持久隧道到一次性容器

与传统 VPN 为设备所有流量维持持久隧道不同,这款新产品默认处于休眠状态,仅在检测到智能体发出请求时激活。

当请求发生时,系统会为该单次提示词启动一个一次性容器,流量通过 Bitdefender 服务器发出。一旦处理结束,容器立即销毁,不留存任何 Cookie、缓存或会话状态。设备的其余部分(如浏览器)保持正常连接,不受影响。

其底层架构基于模型上下文协议(Model Context Protocol)服务器,这与谷歌上周用于开放 Home 平台给外部智能体的技术标准一致。首发支持 Claude Desktop、Cursor、Codex 和 OpenCode 四种客户端,用户需重启客户端加载配置并同意遥测数据收集。

五大核心功能与适用场景

Bitdefender 列出了该工具针对智能体流量的五项关键能力:

  • 隐藏智能体 IP,使目标网站仅见出口服务器地址;
  • 为每次请求建立加密隧道,防范公共 Wi-Fi 窃听;
  • 隔离会话,防止网站从网络层面关联多次请求;
  • 提供干净的非住宅出口地址;
  • 支持将单个请求路由至指定国家/地区。

官方建议的主要用途包括:检查地理定位页面在不同市场的渲染情况、在会议网络等不安全环境下运行研究类智能体,以及防止网站将日常请求关联至家庭住址。

明确的边界与局限性

Bitdefender 罕见地在产品页明确列出了限制条件。该工具仅保护网络传输和 IP 暴露风险,不干预提示词内容,因此模型仍会接收账户身份等信息。此外,它仅覆盖通过 Bitdefender 自有工具路由的流量,智能体内置浏览器抓取的内容不在保护范围内。

值得注意的是,如果隧道失败,请求将在容器内终止,绝不会静默回退到用户的真实地址。这一设计旨在避免类似苹果 Private Relay 此前因 Bug 泄露真实 IP 的风险。

地理封锁:宣传与条款的矛盾

公告声称智能体可在不暴露身份的情况下绕过地理封锁,但产品页面却明确指出,该工具不会绕过网站的服务条款、速率限制或现有 IP 禁令,违规者可能失去 Beta 测试资格。这种表述上的差异,折射出当前智能体产品在合规性上的尴尬处境。

行业博弈:隐私保护 vs 身份验证

随着亚马逊屏蔽 Meta Muse 机器人、起诉 Perplexity,以及 Visa、Mastercard 等构建“了解你的智能体”方案,网站与支付机构正试图强化对智能体身份的识别。Bitdefender 则从消费者视角提出反论:智能体应能独立工作,而不牵连所有者的物理地址。

数据支撑了这一担忧:Pew Research Center 调查显示,71% 的美国成年人认为 AI 普及会降低个人信息安全性;云安全联盟则将智能体归类为“身份灰色地带”,因其常借用共享凭证,导致所有网络活动追溯至拥有者的 IP。

运行要求与未来规划

由于采用容器隔离技术,该工具对硬件要求较高:需搭载 Apple Silicon 芯片、macOS 13 及以上版本、至少 8GB 内存和约 10GB 可用磁盘空间,不支持 Intel Mac。安装包大小为 31MB。

Beta 测试于 9 月 16 日启动,计划持续一个月。目前允许同时使用四个出口位置(推荐配置下可增至八个),延迟数据将在测试结束后公布。该产品暂无团队功能、单点登录或设备管理,主要面向个人开发者和自由职业者。

Bitdefender 承诺未来将推出 Windows 版本,但未给出具体时间表,定价也将视使用数据而定。作为成立于 2001 年、持有超 580 项专利的罗马尼亚最大网络安全公司,Bitdefender 此次尝试将关于 IP 隐藏的讨论,从人类用户延伸至软件智能体本身。