# Bitdefender åpner en gratis betaversjon av AI Guardian for macOS, et policylag for agentene Claude Code og OpenClaw

> Ifølge SecurityBrief kontrollerer Bitdefender AI Guardian hver handling fra Claude Code og OpenClaw mot en policy før den kjøres. Omfang og grenser for Mac-brukere.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-02
Canonical: https://hisnlabs.com/no/news/bitdefender-ai-guardian-beta-macos-claude-code-openclaw

SecurityBrief Australia meldte 2. oktober 2026 at Bitdefender har lansert AI Guardian, et sikkerhetsverktøy for autonome KI-agenter, som en gratis offentlig betaversjon for macOS [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). Verktøyet er rettet mot utviklere, tekniske fagfolk og andre brukere som lar KI-agenter få tilgang til verktøy, filer og legitimasjon på deres vegne [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). Den første versjonen støtter to agenter, Claude Code og OpenClaw.

## Bakgrunn

KI-agenter av denne typen kjører kommandoer, leser filer og kaller verktøy på datamaskinen til den som bruker dem. Artikkelen beskriver produktet som et verktøy som gir brukerne bedre oversikt over hva agentene kan gjøre, og som stanser usikre handlinger før de skjer [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). Den viser til uavhengig forskning som testet 20 ledende KI-agenter mot over 1 300 forsøk på verktøyforgiftning (tool poisoning) og fant en gjennomsnittlig suksessrate for angrepene på 36,5 prosent, mens én modell ble manipulert i 72,8 prosent av tilfellene [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents).

## Hva rapporten beskriver

Ifølge SecurityBrief arbeider AI Guardian i tre trinn: verktøyet fastsetter en policy for hvilke verktøy, filer og handlinger som er tillatt, kontrollerer hver handling agenten forsøker, mot denne policyen i sanntid, og gir en avgjørelse, tillat, flagg eller blokker, før handlingen gjennomføres. Alle avgjørelser registreres i en logg som kan revideres [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents).

Artikkelen oppgir at dekningen omfatter å oppdage og blokkere forsøk på promptinjeksjon, inspisere verktøy for Model Context Protocol, validere agentferdigheter før de kjøres, og kontrollere tilgang til eksponerte API-nøkler, SSH-nøkler og systemlegitimasjon [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). Analysen av prompter skjer på enheten, og enkelte kontroller bruker Bitdefenders skytjenester [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents).

De støttede versjonene er Claude Code 2.1.121 eller nyere og OpenClaw 2026.6.6 eller nyere. Lanseringen gjelder bare macOS, uten oppgitt tidsplan for andre operativsystemer, og er bare tilgjengelig på engelsk [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). Bitdefenders konserndirektør Ciprian Istrate siteres på at KI-agenter i ferd med å bli en direkte forlengelse av brukerne som er avhengige av dem, og arver de samme sikkerhetsrisikoene [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents).

> FireAI, brannmuren på enheten for macOS utviklet av HisnLabs, arbeider på nettverkslaget: den spør før en app, også en agent, kobler seg til en destinasjon den ikke har noen regel for. En prøveperiode på 17 dager er tilgjengelig. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Hva dette betyr for Mac-brukere

Rapporten beskriver en kontroll plassert mellom en agent og handlingene den utfører på Macen. Den gjelder to navngitte agenter på macOS og omfatter ifølge artikkelen ikke andre agenter eller andre operativsystemer [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). Den som kjører en annen agent, eller en eldre versjon av en av de to, faller utenfor det oppgitte omfanget.

Tallene om verktøyforgiftning og eksponerte hemmeligheter kommer fra forskning som artikkelen viser til, ikke fra en test av AI Guardian. Artikkelen, slik den ble hentet, oppgir ikke hvor godt produktet blokkerer angrepene den beskriver [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents).

## Anbefalinger

1. Sjekk den installerte agenten mot de støttede versjonene før du stoler på en kontroll på agentsiden: Claude Code 2.1.121 eller nyere og OpenClaw 2026.6.6 eller nyere [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents).
2. Behandle en betaversjon som en betaversjon: les hva verktøyet logger og hvor kontrollene i skyen sender data, siden artikkelen opplyser at enkelte kontroller bruker Bitdefenders skytjenester [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents).
3. Hold API-nøkler og SSH-nøkler utenfor kataloger en agent arbeider i, der det er mulig, siden tilgang til legitimasjon er en av risikoene som listes opp [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents).
4. Gå gjennom installerte verktøy for Model Context Protocol og agentferdigheter, og fjern dem som ikke trengs.

## Relevans for FireAI

FireAI og produktet i rapporten virker på ulike lag. Slik det er beskrevet, vurderer AI Guardian en agents handling, for eksempel bruk av et verktøy eller lesing av en fil. FireAI er en brannmur for én Mac: den identifiserer en app ved kodesignaturen eller stien, viser tilkoblingene appen åpner, og bruker [regler per app](https://hisnlabs.com/no/docs/per-app-rules) på dem. En Mac som kjører en agent, vises i FireAI som programmet som starter den, slik at en regel gjelder alt dette programmet kjører, og siden [Aktivitet](https://hisnlabs.com/no/docs/activity-and-connection-history) lister destinasjonene det har kontaktet.

FireAI leser ikke instruksjonene en agent får, oppdager ikke promptinjeksjon, inspiserer ikke verktøy for Model Context Protocol eller agentferdigheter, og leser ikke innholdet i en kryptert tilkobling. Den hindrer ikke en agent i å lese eller slette lokale filer, og den styrer ikke hvilke nøkler et program kan åpne. Den har ingen integrasjon med verken Claude Code eller OpenClaw; den ser bare nettverkstilkoblingene deres.

> En agent som er blitt villedet, trenger fortsatt en utgående tilkobling for å sende noe bort. FireAI spør før en app kontakter en destinasjon den ikke har noen regel for. Prøv gratis i 17 dager. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Begrensninger

Denne saken bygger på én fagrapport. Bitdefenders egen kunngjøring kunne ikke hentes, så produktdetaljene er slik SecurityBrief oppgir dem, og artikkelen inneholder ingen lenke til en side hos Bitdefender [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). Forskningstallene siteres i artikkelen uten at studien navngis, og de er ikke kontrollert for denne saken. Ingen uavhengig test av produktet er sitert.

Prøv [FireAI, av HisnLabs](https://hisnlabs.com/no/download) gratis i 17 dager.

## Sources

- [SecurityBrief Australia, 2 October 2026: Bitdefender launches AI Guardian beta for Mac agents](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents)
