Promotional banner image

Offerta per i membri esistenti: Upgrade gratuito*

Il crimine informatico si è evoluto. Anche la nostra protezione. Per il resto del tuo abbonamento. *Si applicano termini e condizioni.

Si applica a: Mac,Windows

DOMANDE FREQUENTI: Protezione agente IA Norton

L'IA sta passando dal rispondere alle domande all'intraprendere azioni. Gli agenti IA di oggi possono eseguire comandi, installare software e interagire con i file, il che significa che una singola azione non sicura o uno strumento non attendibile può rapidamente portare a conseguenze dannose nel mondo reale.

Norton AI Agent Protection rende sicuro l'uso degli agenti IA bloccando le minacce prima che si verifichino, così mantieni il controllo e puoi lasciare con tranquillità che gli agenti IA facciano di più per te.

Funziona in tempo reale con strumenti come Claude Code, Cursor e OpenClaw per aiutare a prevenire azioni non sicure, senza rallentarti né richiedere competenze tecniche. I prompt, i file e l'attività restano privati sul dispositivo. Norton AI Agent Protection è attualmente disponibile su Windows e Mac.

Di seguito trovi le domande frequenti su come funziona e su come iniziare.

Che cos'è la Protezione agente IA?

AI Agent Protection è un livello di sicurezza in tempo reale che si colloca tra l'agente IA e il sistema. Prima che venga eseguita un'azione (esecuzione di un comando, download di un file, scrittura su disco), AI Agent Protection la controlla e la consente, la blocca oppure ti chiede conferma. Consente agli addetti di lavorare rapidamente senza che le minacce passino inosservate.

Perché la Protezione agente IA è in versione beta?

La sicurezza degli agenti di IA è un settore in rapida evoluzione e il periodo beta ci offre il margine necessario per apportare miglioramenti man mano che emergono nuove minacce e piattaforme. Sviluppiamo continuamente il prodotto, aggiungiamo e ottimizziamo le regole di rilevamento e raccogliamo feedback preziosi dagli utenti che lo adottano per primi.

Quali piattaforme supporta la protezione dell'agente IA?

AI Agent Protection funziona con Claude Code, Cursor e OpenClaw. Tutte le piattaforme condividono lo stesso motore di rilevamento e le stesse regole di minaccia, quindi hai lo stesso livello di protezione indipendentemente dallo strumento che utilizzi. Stiamo ampliando attivamente il supporto per le piattaforme.

Come installo o attivo AI Agent Protection?

Windows

  1. Apri l'app Norton per la sicurezza del dispositivo.

  2. Nel pannello sinistro, clicca su Sicurezza.

  3. Nella dashboard Sicurezza, fare clic su Sicurezza avanzata.

  4. Fai clic su Computer, scorri verso il basso fino alla sezione Protezione agente IA.

  5. Accanto alla piattaforma (o alle piattaforme) supportata(e) che preferisci, clicca su Aggiungi protezione e segui le istruzioni visualizzate per completare l'installazione.

Mac

  1. Apri l'app Norton per la sicurezza del dispositivo.

  2. Nel pannello sinistro, clicca su Sicurezza.

  3. Nella dashboard Sicurezza, nel riquadro Antivirus, cliccare su Apri.

  4. Fai clic sulla scheda Protezione in tempo reale, scorri verso il basso fino alla sezione Protezione dell'agente IA.

  5. Accanto alla piattaforma (o alle piattaforme) supportata(e) che preferisci, clicca su Aggiungi protezione e segui le istruzioni visualizzate per completare l'installazione.

Che cos'è il sistema a tre verdetti?

Ogni azione che l'agente IA tenta di eseguire ottiene uno di tre verdetti:

  • Consenti: Nessuna minaccia rilevata. L'azione procede normalmente.

  • Chiedi: Qualcosa sembra sospetto. L'azione è in pausa, così puoi approvarla o rifiutarla.

  • Nega: Minaccia confermata. Bloccato automaticamente, non è richiesto alcun intervento da parte tua.

Come vengono determinati i verdetti?

I verdetti sono il risultato di diversi livelli di rilevamento eseguiti in parallelo:

  • Euristiche locali: Regole basate su modelli che individuano comandi pericolosi, esposizione delle credenziali, offuscamento e altro ancora. Ad esempio, se l'agente tenta di eseguire un comando che eliminerebbe l'intera directory home, questo livello lo intercetta prima dell'esecuzione.

  • Reputazione dell'URL: Consultazioni in tempo reale dell'intelligence sulle minacce di Norton per identificare URL dannosi, di phishing o truffe. Se l'agente recupera un URL che Norton ha già identificato come ospitante malware o una pagina di accesso falsa, viene bloccato immediatamente.

  • Controlli della catena di fornitura dei pacchetti: Verifica se i pacchetti (librerie e strumenti di terze parti che l'agente potrebbe provare a installare) sono legittimi, controlla la reputazione dei file e segnala i pacchetti sospettosamente nuovi. Se l'agente tenta di installare un pacchetto pubblicato solo due ore fa con un nome che differisce di un solo carattere da una libreria popolare, questo livello lo segnala come un probabile attacco.

Ogni livello produce un segnale con un punteggio di affidabilità. Il motore decisionale combina tutti i segnali e determina il verdetto.

Quali tipi di minacce blocca automaticamente Protezione agente IA?

AI Agent Protection blocca automaticamente le minacce confermate, tra cui:

  • URL dannosi: Collegamenti che portano a download di malware, pagine di phishing o siti truffa.

  • Comandi distruttivi: Comandi che potrebbero eliminare file critici o cancellare dati importanti dal sistema.

  • Attacchi di prompt injection: Istruzioni nascoste in file, siti web o chat che cercano di ingannare l'agente di intelligenza artificiale e indurlo a ignorare i tuoi comandi o a divulgare dati.

  • Reverse shell: Tecniche che consentono a un aggressore di controllare da remoto il computer aprendo una connessione nascosta verso l'aggressore.

  • Fughe di credenziali: Esponendo accidentalmente password, chiavi API o token di accesso (ad esempio, includendoli nel codice che l'agente scrive o condivide).

  • Attacchi alla supply chain: Installazione di pacchetti software compromessi, falsi o denominati intenzionalmente in modo da sembrare quelli legittimi più diffusi (nota come "typosquatting")

  • Plugin e strumenti non sicuri: Plugin, skill o strumenti di intelligenza artificiale che richiedono un accesso eccessivo o includono comportamenti dannosi integrati.

  • Script dannosi nei contenuti di IA: Script pericolosi o frammenti di codice nascosti nei file che l'agente di intelligenza artificiale crea o apre.

  • Payload offuscati: Comandi dannosi camuffati tramite tecniche di codifica (come Base64 o esadecimale) in modo che a prima vista non sembrino pericolosi.

Cosa succede quando IA Agent Protection mette in pausa un'azione per la verifica?

Quando qualcosa sembra sospetto ma non è una minaccia confermata, AI Agent Protection mette in pausa l'azione e mostra cosa è stato segnalato. Vedrai i dettagli direttamente nell'interfaccia dell'agente (ad es. nel terminale o nella chat) e potrai scegliere se approvare o rifiutare l'azione prima che venga eseguita.

Come disattivare Protezione agente IA?

Windows

  1. Apri l'app Norton per la sicurezza del dispositivo.

  2. Nel pannello sinistro, clicca su Sicurezza.

  3. Nella dashboard Sicurezza, fare clic su Sicurezza avanzata.

  4. Fai clic su Computer, scorri verso il basso fino alla sezione Protezione agente IA.

  5. Accanto alla piattaforma supportata (o alle piattaforme supportate), fare clic sull'icona con i tre puntini (⋯) e selezionare Rimuovi protezione.

Mac

  1. Apri l'app Norton per la sicurezza del dispositivo.

  2. Nel pannello sinistro, clicca su Sicurezza.

  3. Nella dashboard Sicurezza, nel riquadro Antivirus, cliccare su Apri.

  4. Fai clic sulla scheda Protezione in tempo reale, scorri verso il basso fino alla sezione Protezione agente intelligenza artificiale.

  5. Accanto alla piattaforma supportata (o alle piattaforme supportate), fare clic sull'icona con i tre puntini (⋯) e selezionare Rimuovi protezione.

Quali dati vengono analizzati sul dispositivo? Che cosa viene inviato al cloud?

AI Agent Protection esegue il motore di rilevamento principale in locale sul computer. Comandi, codice sorgente, contenuto dei file e percorsi dei file vengono analizzati sul dispositivo.

Per offrire una protezione efficace, AI Agent Protection esegue anche alcuni controlli basati sul cloud per rafforzare la nostra protezione:

  • Reputazione dell'URL: Gli URL a cui accede l'agente vengono inviati al servizio di reputazione di Norton per il rilevamento di malware, phishing e truffe.

  • Reputazione pacchetto: Gli hash del pacchetto vengono confrontati con un servizio di reputazione file.

  • Ricerche nel registro dei pacchetti: I nomi dei pacchetti vengono verificati nei registri pubblici (npmjs.org, pypi.org) per confermare esistenza, versione e integrità. Ecco come IA Agent Protection individua i pacchetti con typosquatting e quelli “allucinati”.

  • Ricerche di plug-in e strumenti: Quando l'agente utilizza un plug-in o uno strumento, AI Agent Protection verifica un'impronta digitale sicura di quella skill confrontandola con il servizio cloud di Norton per individuare strumenti rischiosi o indesiderati.

  • Controllo della versione: All'avvio della sessione, vengono inviati la versione di AI Agent Protection, il sistema operativo e la piattaforma dell'agente per verificare la disponibilità di aggiornamenti. Non è incluso alcun contenuto utente.

Posso visualizzare o esaminare le regole di rilevamento utilizzate da AI Agent Protection?

Sì. Le regole di rilevamento di AI Agent Protection sono scritte in un formato leggibile e sono disponibili per la consultazione. Le regole coprono categorie come comandi distruttivi, fughe di credenziali, reverse shell, tecniche di persistenza, offuscamento, minacce alla catena di approvvigionamento e URL dannosi. Ogni regola include un ID, la gravità, il punteggio di attendibilità e il modello a cui corrisponde.

AI Agent Protection è basato su Sage, un motore di sicurezza agentico di Gen, la famiglia di marchi di consumo fidati di cui fa parte Norton. Puoi consultare il set completo di regole all'indirizzo https://github.com/gendigitalinc/sage/tree/main/threats.

La protezione AI Agent funziona offline?

Parzialmente. Le regole di rilevamento locali, che coprono comandi pericolosi, fughe di credenziali, offuscamento e altro, funzionano completamente non in linea. La reputazione degli URL e i controlli dei pacchetti richiedono una connessione Internet, ma se questi servizi non sono raggiungibili, AI Agent Protection continua a proteggerti utilizzando solo regole locali.

DOCID: v20260408185910517
Ultima modifica: 05/05/2026

Questo articolo è stato utile?

Need more help?

Scarica
Gestisci il mio account
Acquista e rinnova
Contattaci
Truffe di supporto
Norton rescue tools
Credi che il dispositivo sia stato infettato da un virus?
Problema di avvio in Windows