サンダー:LLM向けのRustベースのローカルプライバシーファイアウォール

Sunderは、Chrome拡張機能として動作するように設計された、AIチャットインターフェース向けのローカルプライバシーファイアウォールです。このツールはRustで作成され、WebAssemblyにコンパイルされており、ネットワーク経由で送信される前にユーザーの入力を傍受し、メールアドレスや取引IDなどの機密情報を除去します。Sunderはゼロトラストモデルに基づいて動作し、すべてのプロバイダーがデータを保存する可能性があると想定することで、機密情報をトークンに置き換えて事前に匿名化します。
主な詳細
- プライバシーモデル: データ保護を確保するためにゼロトラストアプローチを採用し、
[email protected]などの機密情報をLLMに送信する前に[EMAIL_1]に置き換えます。 - ローカル操作: すべてのアクションは、RustをWebAssemblyにコンパイルしてブラウザ内でローカルに実行されるため、プライバシー処理のためにネットワーク呼び出しが行われることはありません。
- 拡張機能フレームワーク: ReactベースのChrome拡張機能プラットフォームであるPlasmoフレームワーク上に構築されています。
- ストレージ: 安全なデータ処理のための100%ローカルのインメモリ「Identity Vault」を備えています。
- 互換性: 現在、ChatGPT、Claude、Gemini、Perplexity、DeepSeek、Copilotをサポートしています。さらに、Ollamaを使用したローカルダッシュボードのサポートもあり、完全なエアギャップ操作を可能にします。
Sunderは、AIサービスを使用する際にプライバシーを維持することに関心があるすべての人に適しており、機密データをローカルに保持し、AIモデルが匿名化された入力で動作することを保証します。
📖 完全なソースを読む: r/LocalLLaMA
👀 See Also

Claudeは特定のユースケースにおいて本人確認を実装しています。
Anthropicは、Claude向けに政府発行の写真付き身分証明書とライブ自撮り写真を必要とするPersona Identitiesを通じた本人確認を導入しています。確認プロセスは5分以内で完了し、悪用防止と法的義務遵守のために使用されます。

AIエージェントのセキュリティ分析により、信頼モデルの破綻と高い脆弱性率が明らかに
AIエージェントのセキュリティ分析により、基本的な信頼モデルが破綻していることが示された。MCPパッケージの49%にセキュリティ上の問題があり、間接的インジェクション攻撃は最先端モデルに対して36〜98%の攻撃成功率を達成している。

Litellm PyPIパッケージが侵害:悪意あるバージョン1.82.8が認証情報を不正送信
litellm PyPIパッケージは、OpenAI、Anthropic、CohereなどのLLMプロバイダーへの呼び出しを統合するものですが、約1時間にわたり悪意のあるバージョン1.82.8が公開され、SSHキー、クラウド認証情報、APIキーなどの機密データが流出しました。

Claude Codeを用いたVibe Codingのセキュリティ概念:認証、認可、および実施
10年の経験を持つシニアエンジニアが、認証・認可・実施の3つのセキュリティ概念をホテルの比喩で解説。Claude Codeでvibe codingする開発者向けに、AIエージェントにセキュリティ確認を依頼する方法も紹介。