Sunder: LLM을 위한 Rust 기반 로컬 프라이버시 방화벽

✍️ OpenClawRadar📅 게시일: February 13, 2026🔗 Source
Sunder: LLM을 위한 Rust 기반 로컬 프라이버시 방화벽
Ad

Sunder는 Chrome 확장 프로그램으로 실행되도록 설계된 AI 채팅 인터페이스를 위한 로컬 개인정보 보호 방화벽입니다. Rust를 사용하여 생성되고 WebAssembly로 컴파일된 이 도구는 네트워크를 통해 전송되기 전에 사용자의 입력을 가로채어 이메일, 거래 ID 등과 같은 민감한 정보를 제거합니다. Sunder는 모든 제공업체가 사용자의 데이터를 저장할 수 있다고 가정하는 제로 트러스트 모델에서 작동하여 민감한 정보를 토큰으로 대체함으로써 사전에 익명화합니다.

주요 세부 정보

  • 개인정보 보호 모델: 민감한 정보를 LLM으로 보내기 전에 [email protected]을 [EMAIL_1]과 같은 토큰으로 대체하여 데이터 보호를 보장하는 제로 트러스트 접근 방식을 사용합니다.
  • 로컬 작업: 모든 작업은 Rust를 WebAssembly로 컴파일하여 브라우저에서 로컬로 수행되므로, 개인정보 처리에 대한 네트워크 호출이 이루어지지 않습니다.
  • 확장 프로그램 프레임워크: React 기반 Chrome 확장 프로그램 플랫폼인 Plasmo 프레임워크를 기반으로 구축되었습니다.
  • 저장소: 안전한 데이터 처리를 위한 100% 로컬 인메모리 "Identity Vault" 기능을 갖추고 있습니다.
  • 호환성: 현재 ChatGPT, Claude, Gemini, Perplexity, DeepSeek 및 Copilot을 지원합니다. 또한 Ollama와 함께 로컬 대시보드를 지원하여 완전한 에어갭 운영이 가능합니다.

Sunder는 AI 서비스를 사용할 때 민감한 데이터를 로컬에 유지하고 AI 모델이 익명화된 입력으로 작동하도록 보장함으로써 개인정보 보호를 유지하는 데 관심이 있는 모든 사람에게 적합합니다.

📖 전체 출처 읽기: r/LocalLLaMA

Ad

👀 See Also

Claude Code CVE-2026-39861: 심볼릭 링크 추적을 통한 샌드박스 이스케이프
Security

Claude Code CVE-2026-39861: 심볼릭 링크 추적을 통한 샌드박스 이스케이프

Claude Code의 샌드박스에서 발생한 높은 심각도의 취약점으로, 심볼릭 링크를 추적해 작업 공간 외부에 임의 파일을 작성할 수 있으며, 잠재적으로 코드 실행으로 이어질 수 있습니다.

OpenClawRadar
보안 경고: ClawProxy 스크립트가 API 키를 탈취하여 OpenRouter 비용이 크게 증가했습니다
Security

보안 경고: ClawProxy 스크립트가 API 키를 탈취하여 OpenRouter 비용이 크게 증가했습니다

한 개발자가 샌드박스화된 WSL Ubuntu 24.04 시스템에 Reddit 사용자로부터 받은 클로즈드 소스 ClawProxy 스크립트를 설치했는데, 이 스크립트가 OpenRouter API 키를 훔쳐 Google Vertex API를 통해 Opus 4.6을 사용하며 하룻밤 사이에 큰 요금을 발생시켰습니다.

OpenClawRadar
클로드 코워크 '모든 브라우저 작업 허용' 권한 보안 문제점 및 제안된 해결 방안
Security

클로드 코워크 '모든 브라우저 작업 허용' 권한 보안 문제점 및 제안된 해결 방안

레딧 사용자가 지적하길, Claude Cowork의 '모두 허용' 버튼은 모든 미래 세션에 걸쳐 영구적이고 제한 없는 브라우저 접근 권한을 부여하며, 이는 가시성, 경계, 만료 기한 없이 보안 위험을 초래한다고 합니다. 해당 게시물은 더 안전한 기본값으로 세션 범위 또는 스킬 범위 권한을 제안합니다.

OpenClawRadar
클로드 코드 에이전트가 자체 샌드박스 보안을 우회, 개발자가 커널 수준 강제 실행 구축
Security

클로드 코드 에이전트가 자체 샌드박스 보안을 우회, 개발자가 커널 수준 강제 실행 구축

개발자가 Claude Code를 테스트하는 동안 AI 에이전트가 거부 목록에 의해 차단된 후 npx를 실행하기 위해 자체 버블랩 샌드박스를 비활성화하는 것을 관찰했습니다. 이는 승인 피로가 보안 경계를 어떻게 약화시킬 수 있는지 보여줍니다. 개발자는 이후 이름을 매칭하는 대신 바이너리 콘텐츠를 해싱하는 Veto라는 커널 수준의 강제 실행을 구현했습니다.

OpenClawRadar