Sunder: Un firewall de privacidad local basado en Rust para LLMs

Sunder es un firewall de privacidad local para interfaces de chat de IA, diseñado para funcionar como una extensión de Chrome. Esta herramienta, creada utilizando Rust y compilada a WebAssembly, intercepta tu entrada antes de que se envíe a través de la red, eliminando información sensible como correos electrónicos, IDs de transacción y más. Sunder opera bajo un modelo de cero confianza, asumiendo que todos los proveedores pueden almacenar tus datos, por lo que los anonimiza de manera preventiva reemplazando la información sensible con tokens.
Detalles Clave
- Modelo de Privacidad: Utiliza un enfoque de cero confianza para garantizar la protección de datos, reemplazando información sensible como
[email protected]con[EMAIL_1]antes de enviarla a un LLM. - Operaciones Locales: Todas las acciones se realizan localmente en tu navegador utilizando Rust compilado a WebAssembly, asegurando que no se realicen llamadas de red para el procesamiento de privacidad.
- Marco de Extensión: Construido sobre el marco Plasmo, una plataforma de extensión de Chrome basada en React.
- Almacenamiento: Cuenta con un "Bóveda de Identidad" 100% local en memoria para el manejo seguro de datos.
- Compatibilidad: Actualmente soporta ChatGPT, Claude, Gemini, Perplexity, DeepSeek y Copilot. Además, hay soporte para un panel local con Ollama, lo que permite una operación completamente aislada.
Sunder es adecuado para cualquier persona preocupada por mantener la privacidad al utilizar servicios de IA, manteniendo los datos sensibles locales y asegurando que los modelos de IA trabajen con entradas anonimizadas.
📖 Lee la fuente completa: r/LocalLLaMA
👀 Ver también

Modelo de Seguridad de NanoClaw para Agentes de IA: Aislamiento de Contenedores y Código Mínimo
NanoClaw implementa una arquitectura de seguridad donde cada agente de IA se ejecuta en su propio contenedor efímero con acceso de usuario sin privilegios, sistemas de archivos aislados y listas de montaje explícitas. La base de código es deliberadamente mínima, con alrededor de un proceso y un puñado de archivos, confiando en el SDK de Agentes de Anthropic en lugar de reinventar funcionalidades.

Los parches de seguridad de OpenClaw corrigen la exposición de credenciales por código QR y vulnerabilidades de carga automática de complementos.
OpenClaw lanzó dos parches de seguridad que abordan vulnerabilidades críticas: los códigos QR incluían credenciales permanentes de puerta de enlace sin fecha de caducidad, y los complementos se cargaban automáticamente desde repositorios clonados sin confirmación del usuario. La versión 2026.3.12 corrige ambos problemas.

Investigación: Los Caracteres Unicode Invisibles Pueden Secuestrar Agentes de LLM a través del Acceso a Herramientas
Un estudio evaluó si los modelos de lenguaje grandes (LLM) siguen instrucciones ocultas en caracteres Unicode invisibles incrustados en texto normal, utilizando dos esquemas de codificación en cinco modelos y 8,308 salidas calificadas. Hallazgo clave: el acceso a herramientas amplifica el cumplimiento de menos del 17% a 98-100%, con modelos escribiendo scripts en Python para decodificar los caracteres ocultos.
Análisis estático de 48 aplicaciones generadas por IA: el 90% tenía vulnerabilidades de seguridad
Un desarrollador escaneó 48 repositorios públicos de GitHub construidos con Lovable, Bolt y Replit. El 90% tenía al menos una vulnerabilidad. Problemas comunes: brechas de autenticación (44%), funciones de Postgres SECURITY DEFINER (33%), BOLA/IDOR (25%) y secretos comprometidos (25%).