llm-hasher : Détection et Tokenisation Locales des PII pour les Flux de Travail LLM Hybrides

llm-hasher comble une lacune de sécurité spécifique dans les workflows LLM hybrides : lorsque vous exécutez des LLM locaux mais que vous appelez toujours des services externes comme OpenAI, Claude ou Gemini pour certaines tâches, vos PII quittent toujours votre infrastructure en texte clair. Cet outil exécute la détection des PII entièrement localement en utilisant Ollama, donc aucune donnée ne quitte vos systèmes pendant la phase de détection.
Fonctionnement
Le processus suit trois étapes : détecter les PII localement, les tokeniser avant les appels aux LLM externes, puis restaurer les valeurs originales après traitement. Cela empêche les données sensibles d'être exposées à des services tiers.
Approche de détection
Le système de détection utilise une approche hybride :
- Modèles regex pour les types de données structurées : cartes de crédit, numéros IBAN, adresses e-mail et adresses IPv4
- Ollama avec llama3.2:3b (par défaut) pour la détection contextuelle des PII non structurées : noms, adresses, identifiants nationaux, passeports et dates de naissance
Implémentation technique
Les correspondances entre les PII originales et les tokens sont stockées dans un coffre-fort SQLite chiffré en AES-256-GCM. Le déploiement est simplifié avec Docker Compose, qui lance à la fois Ollama et le service llm-hasher avec une seule commande.
📖 Lire la source complète : r/LocalLLaMA
👀 See Also

Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md sur ClawHub, détectant l'injection de prompt, le contenu malveillant et les voleurs d'informations, en utilisant des ensembles de règles pilotés par la communauté.

L'étudiant contribue deux correctifs de sécurité au système de production OpenClaw.
Un développeur étudiant a corrigé une vulnérabilité 'fail-open' dans la logique de la passerelle d'OpenClaw (PR #29198) et une vulnérabilité de tabnabbing dans les images de chat (PR #18685), les deux correctifs ayant été intégrés respectivement dans les versions de production v2026.3.1 et v2026.2.24.

Claude Code --dangerously-skip-permissions vulnérabilité et outil de défense open-source
Lasso Security a publié une recherche révélant des vulnérabilités d'injection indirecte de prompt dans Claude Code lors de l'utilisation du drapeau --dangerously-skip-permissions, avec des vecteurs d'attaque incluant des fichiers README empoisonnés, du contenu web malveillant et des sorties de serveur MCP. Ils ont publié un crochet PostToolUse open-source qui analyse les sorties d'outils contre plus de 50 modèles de détection.

Isolation de couche proxy pour la sécurité des clés API d'agent local
Un développeur partage une approche d'isolation des clés API dans des configurations d'agents locaux en utilisant un proxy Rust qui remplace des jetons de substitution par des identifiants réels, empêchant ainsi leur exposition dans la mémoire de l'agent, les journaux, les fenêtres de contexte et les environnements d'outils.