Sunder: Eine Rust-basierte lokale Datenschutz-Firewall für LLMs

Sunder ist eine lokale Datenschutz-Firewall für KI-Chatoberflächen, die als Chrome-Erweiterung konzipiert ist. Dieses Tool, das mit Rust erstellt und zu WebAssembly kompiliert wurde, interceptiert Ihre Eingaben, bevor sie über das Netzwerk gesendet werden, und entfernt sensible Informationen wie E-Mails, Transaktions-IDs und mehr. Sunder arbeitet nach einem Zero-Trust-Modell und geht davon aus, dass alle Anbieter Ihre Daten speichern könnten, und anonymisiert diese daher präventiv, indem sensitive Informationen durch Tokens ersetzt werden.
Wichtige Details
- Datenschutzmodell: Verwendet einen Zero-Trust-Ansatz, um den Datenschutz zu gewährleisten, indem sensible Informationen wie
[email protected]vor dem Senden an ein LLM durch[EMAIL_1]ersetzt werden. - Lokale Operationen: Alle Aktionen werden lokal in Ihrem Browser unter Verwendung von Rust, das zu WebAssembly kompiliert wurde, ausgeführt, wodurch sichergestellt wird, dass keine Netzwerkaufrufe für die Datenschutzverarbeitung durchgeführt werden.
- Erweiterungsrahmen: Basierend auf dem Plasmo-Rahmenwerk, einer React-basierten Plattform für Chrome-Erweiterungen.
- Speicherung: Verfügt über einen 100% lokalen In-Memory „Identity Vault“ für die sichere Verarbeitung von Daten.
- Kompatibilität: Unterstützt derzeit ChatGPT, Claude, Gemini, Perplexity, DeepSeek und Copilot. Zudem gibt es Unterstützung für ein lokales Dashboard mit Ollama, das einen vollständigen Luftspaltbetrieb ermöglicht.
Sunder eignet sich für alle, die beim Einsatz von KI-Diensten Wert auf Datenschutz legen, indem sensible Daten lokal gehalten werden und sichergestellt wird, dass KI-Modelle mit anonymisierten Eingaben arbeiten.
📖 Lesen Sie die vollständige Quelle: r/LocalLLaMA
👀 Siehe auch

Bösartiges PyTorch Lightning-Paket stiehlt Anmeldedaten und infiziert npm-Pakete
Das PyPI-Paket 'lightning' in den Versionen 2.6.2 und 2.6.3 enthält Malware im Shai-Hulud-Stil, die Anmeldedaten, Token und Cloud-Geheimnisse stiehlt und über injizierte JavaScript-Payloads auf npm-Pakete übergreift.

Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen
Ein Reddit-Nutzer entdeckte ein aktives Paperclip-Dashboard mit vollständigen Organisationsdaten, die von Google indexiert wurden, nachdem er nach einem Fehler gesucht hatte. Die Instanz war öffentlich zugänglich ohne Authentifizierung und enthüllte Organigramme, Agentenkonversationen, Aufgabenverteilungen und Geschäftspläne.

Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien
Declawed ist ein Sicherheitstool zum Scannen von SKILL.md-Dateien auf ClawHub, das Prompt-Injection, bösartige Inhalte und Informationsstealer erkennt, und dabei auf von der Community entwickelte Regelsets zurückgreift.

Open-Source Attack Surface Management Cheat Sheet veröffentlicht
Ein Entwickler hat ein Open-Source-Cheat-Sheet für Attack Surface Management veröffentlicht, das praktische Workflows, Tools und Referenzen abdeckt. Das Projekt umfasst Abschnitte zu Asset-Erkennung, Infrastrukturverfolgung, Aufklärungstools, Automatisierungsworkflows und Lernressourcen.