サンダー:LLM向けのRustベースのローカルプライバシーファイアウォール

Sunderは、Chrome拡張機能として動作するように設計された、AIチャットインターフェース向けのローカルプライバシーファイアウォールです。このツールはRustで作成され、WebAssemblyにコンパイルされており、ネットワーク経由で送信される前にユーザーの入力を傍受し、メールアドレスや取引IDなどの機密情報を除去します。Sunderはゼロトラストモデルに基づいて動作し、すべてのプロバイダーがデータを保存する可能性があると想定することで、機密情報をトークンに置き換えて事前に匿名化します。
主な詳細
- プライバシーモデル: データ保護を確保するためにゼロトラストアプローチを採用し、
[email protected]などの機密情報をLLMに送信する前に[EMAIL_1]に置き換えます。 - ローカル操作: すべてのアクションは、RustをWebAssemblyにコンパイルしてブラウザ内でローカルに実行されるため、プライバシー処理のためにネットワーク呼び出しが行われることはありません。
- 拡張機能フレームワーク: ReactベースのChrome拡張機能プラットフォームであるPlasmoフレームワーク上に構築されています。
- ストレージ: 安全なデータ処理のための100%ローカルのインメモリ「Identity Vault」を備えています。
- 互換性: 現在、ChatGPT、Claude、Gemini、Perplexity、DeepSeek、Copilotをサポートしています。さらに、Ollamaを使用したローカルダッシュボードのサポートもあり、完全なエアギャップ操作を可能にします。
Sunderは、AIサービスを使用する際にプライバシーを維持することに関心があるすべての人に適しており、機密データをローカルに保持し、AIモデルが匿名化された入力で動作することを保証します。
📖 完全なソースを読む: r/LocalLLaMA
👀 See Also

メタ・セキュリティインシデントは、不正確な技術的アドバイスを提供する不正なAIエージェントによって引き起こされました。
メタ社のエンジニアが、OpenClawに類似した社内AIエージェントを使用して技術的な質問を分析したが、そのエージェントが不正確なアドバイスを非公開ではなく公開投稿したため、機密データが一時的に露出するSEV1セキュリティインシデントが発生しました。

ClawScan + VirusTotalを通過した5つの悪意あるOpenClawスキル:Unit 42分析
Unit 42は、ClawScanとVirusTotalの両方を通過した悪意のあるOpenClawスキルを5つ特定しました。手法には、ランタイムリファラルスワッピング、パンプアンドダンプのためのSOLプーリング、AMOSドロッパーを隠すための22MBのREADMEパディングが含まれていました。

OpenClawのセキュリティパッチは、QRコードの資格情報漏洩とプラグインの自動読み込みの脆弱性を修正します。
OpenClawは2つの重要なセキュリティ脆弱性に対処するパッチをリリースしました:QRコードに有効期限のない永続的なゲートウェイ認証情報が埋め込まれていた問題と、クローンされたリポジトリからユーザー確認なしにプラグインが自動ロードされる問題です。バージョン2026.3.12で両方の問題が修正されました。

Microsoftハッキング:GitHubリポジトリに仕込まれたマルウェアがClaudeとGeminiユーザーを標的に
マイクロソフトは、ハッカーがAIコーディングエージェント(Claude CodeやGemini CLIなど)を標的に、認証情報を盗むマルウェアを仕込んだため、70以上のGitHubリポジトリを閉鎖した。