Bitdefender creó una VPN que oculta a su agente de IA, no a usted



La seguridad ya no puede limitarse a proteger a la persona detrás de la pantalla. Tiene que extenderse al propio agente que actúa en su nombre.

Así lo afirmó Ciprian Istrate el martes. Dirige las operaciones de consumo en Bitdefender, y la empresa rumana estaba lanzando una VPN creada para agentes de IA en lugar de para personas.

Es una versión beta pública, no cuesta nada y solo se ejecuta en macOS. Bitdefender lo anunció de Bucarest y San Antonio.

No funciona como una VPN normal

Una VPN convencional mantiene abierto un túnel para todo lo que hay en la máquina. Éste duerme hasta que un agente se lo pide.

Cuando eso sucede, hace girar un contenedor desechable para ese único mensaje. La solicitud sale a través de un servidor de Bitdefender. El contenedor muere cuando finaliza el mensaje y ninguna cookie, caché o estado de sesión se transfiere al siguiente.

El resto del dispositivo mantiene su conexión normal. Su navegador continúa exactamente como antes.

La plomería es un servidor de protocolo de contexto modelo. Google utilizó el mismo protocolo la semana pasada para abrir su plataforma Home a agentes externos. Se ha convertido en la forma estándar en que todo se vincula a un asistente.

Cuatro clientes trabajan en el lanzamiento: Claude Desktop, Cursor, Codex y OpenCode. Cada uno se reinicia una vez para retomar la configuración y el usuario da su consentimiento a la telemetría en la primera ejecución.

Las cinco cosas que dice hacer

Bitdefender los enumera y cada uno se aplica a cada solicitud que el agente enruta a través de sus herramientas.

Enmascara la IP del agente, por lo que un sitio ve el servidor de salida en lugar de la dirección particular. Abre un túnel cifrado por solicitud, por lo que quien administra el Wi-Fi de la cafetería no puede leer lo que envía el agente.

Aísla las sesiones, por lo que un sitio que recibe dos solicitudes no tiene forma a nivel de red de saber que provienen del mismo mensaje. Proporciona una dirección de salida limpia y no residencial. Y puede enrutar una única solicitud a través de un país elegido.

La empresa sugiere tres usos. Comprobar que una página geolocalizada se muestre correctamente para otro mercado, ejecutar un agente de investigación desde una red de conferencias y detener un sitio que correlaciona docenas de solicitudes diarias con un hogar.

Qué cubre y qué no cubre

Bitdefender pone los límites la página del producto en lugar de enterrarlos, lo cual es más raro de lo que debería ser.

Protege el transporte de red y la exposición de IP. No incluye el contenido del mensaje, por lo que el modelo detrás del agente aún recibe todo lo que normalmente recibiría, incluida la identidad de la cuenta.

No afecta a todo el dispositivo y no siempre está activado. Cubre sólo el tráfico que el agente enruta a través de las propias herramientas de Bitdefender, por lo que cualquier cosa que un agente obtenga con su navegación integrada queda desprotegida.

Si un túnel falla, la solicitud muere dentro del contenedor. Nada vuelve silenciosamente a la dirección real del usuario.

Ese último detalle importa más de lo que parece. Apple envió un error el mes pasado en el que Retransmisión privada filtrada direcciones IP reales a través de WebKit, que es precisamente el fallo que este diseño se niega a permitir.

Dos documentos, dos respuestas sobre el bloqueo geográfico

El anuncio dice que los agentes pueden superar los bloqueos geográficos y el contenido bloqueado por región sin exponer la identidad del usuario.

La página del producto dice algo más limitado. Establece claramente que la herramienta no eludirá los términos de servicio de un sitio, los límites de velocidad o una prohibición de IP existente, y que usarla para eso puede costarle al evaluador su acceso beta.

Ambas son palabras de Bitdefender, publicadas el mismo día. La brecha entre ellos es la que se encuentra actualmente en cada producto de agente.

Los sitios ya están contraatacando

Esa pelea es en vivo. Amazonas bloqueó la musa de Meta de su tienda el domingo por la noche y está demandando a Perplexity por los agentes de compras.

Los pagos llegaron a la misma pregunta desde el otro extremo. Visa, Mastercard y Ant International han ido construyendo Conozca a su agente esquemas, basándose en el principio de que un comerciante debe saber qué le está comprando.

Bitdefender defiende el caso opuesto para los consumidores. Un agente debería poder trabajar sin tener que arrastrar detrás la dirección de la casa de su propietario.

Los números detrás del campo

Bitdefender se apoya en dos hallazgos externos.

Centro de investigación Pew descubrió que el 71% de los adultos estadounidenses cree que un mayor uso de la IA hará que su información personal sea menos segura.

El Alianza de seguridad en la nube coloca a los agentes en lo que llama una zona gris de identidad. Toman prestadas identidades de cargas de trabajo, cuentas de servicios compartidos o las credenciales de quien las ejecuta.

Eso produce la consecuencia contra la que Bitdefender vende. Sin separación, cada red que toca un agente se vincula con la dirección IP de su propietario.

Lo que se necesita para correr

Los requisitos son más estrictos que los de una VPN normal, porque los contenedores hacen el aislamiento.

Quiere macOS 13 o posterior en Apple Silicon, al menos 8 GB de memoria y alrededor de 10 GB de disco libre. No es compatible con Intel Mac. La descarga en sí es de 31 MB.

La versión beta permite cuatro ubicaciones de salida a la vez u ocho en la configuración recomendada. Bitdefender publicará cifras de latencia después de la versión beta, que comenzó el 16 de septiembre y planea ejecutarse durante un mes.

No hay funciones de equipo. Sin inicio de sesión único, sin administración de dispositivos, sin configuración central. La compañía dice que este lanzamiento está dirigido a desarrolladores individuales y autónomos.

Bitdefender promete Windows y no da fecha. Tampoco ha fijado un precio y dice que primero esperará los datos de uso.

¿Por qué esta empresa?

Bitdefender comenzó en Bucarest en 2001 y es la empresa de ciberseguridad más grande de Rumania. Dice que posee más de 580 patentes y clientes en más de 170 países.

Gran Bretaña tomó la dirección contraria en esta tecnología el año pasado, cuando abandonó su plan para restringir las VPN de los consumidores según la Ley de seguridad en línea. Ese argumento giraba en torno a si las personas deberían poder ocultar una dirección IP. En su lugar, este producto le pregunta sobre el software.



Fuente: TNW

Compartir:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Esta web utiliza cookies propias y de terceros para su funcionamiento, análisis, programas de afiliación y para mostrar publicidad personalizada basada en tu perfil y hábitos de navegación. Además, incluye enlaces a sitios externos con sus propias políticas de privacidad, las cuales podrás gestionar al visitarlos. Al hacer clic en Aceptar, consientes el uso de estas tecnologías y el tratamiento de tus datos para estos fines.   
Privacidad