传统杀毒软件江河日下,老牌安全厂商转头盯上了每台电脑最核心的入口。
Norton 母公司 Gen Digital 正式推出了 AI 原生浏览器 Norton Neo。这款产品在 2025 年 5 月 22 日于美国开放早期访问,2025 年 12 月 2 日面向全球免费上线,并在 2026 年 3 月 6 日补齐 Android 移动版。到了 2026 年 5 月 4 日,官方又推送更新,追加了防间接提示词注入与自适应 VPN 功能。截至 2026 年 9 月,Neo 已经铺齐了 Windows x64、macOS(兼顾 Apple Silicon 与 Intel)、Linux x64(.deb)、Android 以及要求 iOS 18.0 或更高版本的苹果移动端。最引人注目的是策略:整机完全免费,没有付费订阅分级,内置的 VPN 和 AI 功能也不收一分钱。
把日常上网的窗口变成具备自动化能力的 Agent 中枢,是眼下所有浏览器厂商的共同方向。但天下没有凭空产生的算力与带宽。Norton Neo 一边高调宣称数据绝不离开本地、绝不出售,一边却将用户推向了一个充满认知落差的安全迷局。
所谓本地优先,挡不住数据流向云端
Norton Neo 在宣传中最核心的卖点,是聊天与浏览历史留在本地、数据主权归还用户。配合被称为 Magic Box 的统一搜索入口,浏览器能根据输入意图自动切换经典搜索与 AI 总结。
然而,端侧算力根本不足以支撑复杂的长文本提炼。Neo 的 AI 交互后台,实际上接入了 Google Vertex AI 与 OpenAI。官方给出的合规说辞是:公司与模型供应商签署了零保留协议,所有请求会先经过 Neo 服务器中继以抹去用户真实 IP 和请求头,且数据不用于模型训练。
但只要翻开其隐私政策,这层严密包装就会露出缝隙。软件在本地运行期间,依然会收集设备标识符、系统遥测与粗略地理位置。更关键的是,一旦用户在浏览时触发 AI 总结或邮件提炼功能,特定 URL、搜索词甚至完整的邮件正文,都必须打包上传至云端服务器进行推理。
当一款浏览器深度接管阅读场景时,它所触碰的内容往往是私密的文档与通讯记录。即便云端供应商承诺不拿输入训练模型,用户与云端大模型之间的数据交互也从未真正切断。这种营销语境与工程现实的错位,构成了 Neo 的第一重落差。官方评测中甚至发现,上线之初其帮助页面的常见问题解答里,还残留着排版用的拉丁文占位文本。这种粗糙的工程细节,很难让严谨的用户信服它具备无懈可击的安全体系。
1650 万美元罚单未远,母公司的信任债务
如果这是一家初创安全团队,用户或许愿意为技术探索保留一份宽容。但 Norton 的背后是 Gen Digital,这家控股集团旗下还拥有另一家杀毒巨头 Avast。
不可忽视的历史事实摆在眼前:2024 年 6 月,美国联邦贸易委员会(FTC)针对 Avast 违规收集并转售用户详细浏览数据的恶劣行为,正式下达了最终禁令,并对其处以 1650 万美元罚款,同时强制其接受极其苛刻的隐私审查。当时,Avast 正是通过旗下名为 Jumpshot 的数据变现机构,把用户的网络足迹明码标价打包给第三方。
前事不忘,后事之师。当同一家集团在短短两年后卷土重来,要求用户把所有的日常浏览、搜索关键词甚至邮件内容托付给一款名为 Neo 的浏览器,同时还打包赠送昂贵的 VPN 和大语言模型算力,市场必然会对这种慈善行为打上一个问号。
免费算力与流量的成本悖论:
[ 大模型 API 消耗 ] + [ 全球 VPN 带宽支出 ]
↓
目前采取全免费策略运作
↓
如何抹平长期账单?商业意图尚未自证
商业史上从来没有凭空产生的算力与带宽,免费赠送的往往在别处标好了筹码。
在制度约束和透明度机制尚未被彻底验证之前,要求用户毫无保留地向其开放全平台浏览轨迹,本身就是一种极具风险的心理博弈。
过滤代替不了沙盒,AI 时代的跨源死穴
跳出商业背景,单从技术维度审视,Neo 的防御架构同样面临严峻考验。
目前在 Neo 的官方安全背书里,仅有内置 VPN 拥有 VerSprite 提供的年度第三方安全审计报告。至于整套浏览器的运行架构、AI Agent 的执行管道以及核心的防指纹识别模块,至今尚未公开过任何独立的第三方白盒审计。
这在 AI 浏览器时代是致命的。传统网页安全依托同源策略(SOP),不同站点之间的 Cookie 和会话凭证彼此隔离。可一旦引入了能够跨页面总结、读取甚至自动执行任务的 AI Agent,这个藩篱就被打破了。
安全研究机构 Trail of Bits 在针对同类产品 Perplexity Comet 的早期审计中,就直接测出了 4 类可窃取 Gmail 敏感信息的提示词注入攻击。而在学术界针对多款 Agent 浏览器的专项评测中,研究人员更是系统性挖出了 30 个隐私漏洞,证实恶意网页完全可以通过隐藏的文本提示词,诱导 AI 助手跨域搜集并外泄受害者的隐私信息。
面对这类间接提示词注入,Brave 旗下的 Leo 选择的是彻底隔离 Agent 凭据与 Cookie 的沙盒路线,宁可牺牲部分自动化联动,也要守住权限边界。而 Norton Neo 依赖的依然是传统的规则过滤。在学术界早已证明提示词注入无法通过概率性过滤彻底杜绝的当下,缺乏独立白盒审计的 Neo,其安全宣称显得单薄而脆弱。
- 提醒.对于需要高频登录网银、处理企业内部敏感工单或依赖浏览器托管高密凭证的用户,切忌将未经完整白盒审计且具备全局读取权限的 AI 浏览器设为默认工作环境。
Norton Neo 确实给出了一套省心、开箱即用的多端工具,整合了标签页管理、链接预览和内置网络防护。但在一款意图统领一切数字生活的 AI 浏览器面前,功能好用只是最表层的糖衣。决定它能否成为基础设施的,是背后那张无法被粉饰的隐私安全账单。
