サンダー:LLM向けのRustベースのローカルプライバシーファイアウォール

Sunderは、Chrome拡張機能として動作するように設計された、AIチャットインターフェース向けのローカルプライバシーファイアウォールです。このツールはRustで作成され、WebAssemblyにコンパイルされており、ネットワーク経由で送信される前にユーザーの入力を傍受し、メールアドレスや取引IDなどの機密情報を除去します。Sunderはゼロトラストモデルに基づいて動作し、すべてのプロバイダーがデータを保存する可能性があると想定することで、機密情報をトークンに置き換えて事前に匿名化します。
主な詳細
- プライバシーモデル: データ保護を確保するためにゼロトラストアプローチを採用し、
[email protected]などの機密情報をLLMに送信する前に[EMAIL_1]に置き換えます。 - ローカル操作: すべてのアクションは、RustをWebAssemblyにコンパイルしてブラウザ内でローカルに実行されるため、プライバシー処理のためにネットワーク呼び出しが行われることはありません。
- 拡張機能フレームワーク: ReactベースのChrome拡張機能プラットフォームであるPlasmoフレームワーク上に構築されています。
- ストレージ: 安全なデータ処理のための100%ローカルのインメモリ「Identity Vault」を備えています。
- 互換性: 現在、ChatGPT、Claude、Gemini、Perplexity、DeepSeek、Copilotをサポートしています。さらに、Ollamaを使用したローカルダッシュボードのサポートもあり、完全なエアギャップ操作を可能にします。
Sunderは、AIサービスを使用する際にプライバシーを維持することに関心があるすべての人に適しており、機密データをローカルに保持し、AIモデルが匿名化された入力で動作することを保証します。
📖 完全なソースを読む: r/LocalLLaMA
👀 See Also

OpenClawのセキュリティ脆弱性:2026年3月28日に重大なフレームワーク欠陥が修正されました。
Ant AI Security LabはOpenClawのコアフレームワークに33件の脆弱性を特定し、そのうち8件の重大な問題が2026.3.28リリースで修正されました。脆弱性には、サンドボックス回避、権限昇格、トークン失効後のセッション持続、SSRFリスク、許可リストの劣化が含まれます。

AISI評価により、Claude MythosプレビューのCTFおよび多段階攻撃におけるサイバー能力が示される
AIセキュリティ研究所はAnthropicのClaude Mythos Previewを評価し、専門家レベルのキャプチャー・ザ・フラッグ課題の73%を成功裏に完了し、32段階の企業ネットワーク攻撃シミュレーションを10回中3回で解決したことを確認しました。

アイアンクローのAIエージェント安全性に対するセキュリティ第一のアプローチ
IronClawは、安全な動作をLLMの知能に依存する代わりに、制約付き実行、暗号化環境、明示的な権限を実装することで、AIエージェントのセキュリティ懸念に対処します。

Blindfold: Claude Codeが.envファイルを読み取るのを防ぐプラグイン
Blindfoldは、.envファイル内の実際の秘密値をOSキーチェーンに保持し、{{STRIPE_KEY}}のようなプレースホルダーを使用することで、Claude Codeがそれらにアクセスするのを防ぐ新しいプラグインです。直接アクセス試行をブロックするフックも備えています。