Sunder : Un pare-feu de confidentialité locale pour LLM basé sur Rust

Sunder est un pare-feu de confidentialité local pour les interfaces de discussion d'IA, conçu pour fonctionner comme une extension Chrome. Cet outil, créé en Rust et compilé en WebAssembly, intercepte votre saisie avant qu'elle ne soit envoyée sur le réseau, en supprimant les informations sensibles telles que les e-mails, les identifiants de transaction, et plus encore. Sunder fonctionne selon un modèle de confiance zéro, en supposant que tous les fournisseurs peuvent stocker vos données, les rendant ainsi anonymes de manière préventive en remplaçant les informations sensibles par des jetons.
Détails clés
- Modèle de confidentialité : Utilise une approche de confiance zéro pour garantir la protection des données, remplaçant les informations sensibles telles que
[email protected]par[EMAIL_1]avant de les envoyer à un LLM. - Opérations locales : Toutes les actions sont effectuées localement dans votre navigateur en utilisant Rust compilé en WebAssembly, garantissant qu'aucun appel réseau n'est effectué pour le traitement de la confidentialité.
- Framework d'extension : Construit sur le framework Plasmo, une plateforme d'extension Chrome basée sur React.
- Stockage : Comprend un « coffre-fort d'identité » 100 % local en mémoire pour une gestion sécurisée des données.
- Compatibilité : Prend actuellement en charge ChatGPT, Claude, Gemini, Perplexity, DeepSeek et Copilot. De plus, il prend en charge un tableau de bord local avec Ollama, permettant une opération totalement isolée.
Sunder convient à toute personne soucieuse de préserver sa confidentialité lors de l'utilisation de services d'IA en gardant les données sensibles locales et en s'assurant que les modèles d'IA travaillent avec des entrées anonymisées.
📖 Lire la source complète : r/LocalLLaMA
👀 See Also

Vulnérabilité RCE critique dans la bibliothèque protobuf.js
Une vulnérabilité critique d'exécution de code à distance dans les versions 8.0.0/7.5.4 et inférieures de protobuf.js permet l'exécution de code JavaScript via des schémas malveillants. Des correctifs sont disponibles dans les versions 8.0.1 et 7.5.5.

Avertissement de sécurité : Le script ClawProxy a volé des clés API, entraînant une facture OpenRouter importante.
Un développeur a installé un script ClawProxy propriétaire provenant d'un utilisateur de Reddit sur un système Ubuntu 24.04 WSL isolé, qui a volé sa clé API OpenRouter et l'a utilisée via l'API Google Vertex pour générer une facture importante sur Opus 4.6 pendant la nuit.

L'amélioration de la sécurité de ClawVault ajoute la détection des données sensibles pour OpenClaw
Une nouvelle amélioration de ClawVault ajoute une détection en temps réel des données sensibles et une assainissement automatique pour le trafic API OpenClaw, interceptant les mots de passe en clair, les clés API et les jetons avant qu'ils n'atteignent les fournisseurs de LLM.

Isolation de couche proxy pour la sécurité des clés API d'agent local
Un développeur partage une approche d'isolation des clés API dans des configurations d'agents locaux en utilisant un proxy Rust qui remplace des jetons de substitution par des identifiants réels, empêchant ainsi leur exposition dans la mémoire de l'agent, les journaux, les fenêtres de contexte et les environnements d'outils.