Sunder: LLM을 위한 Rust 기반 로컬 프라이버시 방화벽

Sunder는 Chrome 확장 프로그램으로 실행되도록 설계된 AI 채팅 인터페이스를 위한 로컬 개인정보 보호 방화벽입니다. Rust를 사용하여 생성되고 WebAssembly로 컴파일된 이 도구는 네트워크를 통해 전송되기 전에 사용자의 입력을 가로채어 이메일, 거래 ID 등과 같은 민감한 정보를 제거합니다. Sunder는 모든 제공업체가 사용자의 데이터를 저장할 수 있다고 가정하는 제로 트러스트 모델에서 작동하여 민감한 정보를 토큰으로 대체함으로써 사전에 익명화합니다.
주요 세부 정보
- 개인정보 보호 모델: 민감한 정보를 LLM으로 보내기 전에
[email protected]을[EMAIL_1]과 같은 토큰으로 대체하여 데이터 보호를 보장하는 제로 트러스트 접근 방식을 사용합니다. - 로컬 작업: 모든 작업은 Rust를 WebAssembly로 컴파일하여 브라우저에서 로컬로 수행되므로, 개인정보 처리에 대한 네트워크 호출이 이루어지지 않습니다.
- 확장 프로그램 프레임워크: React 기반 Chrome 확장 프로그램 플랫폼인 Plasmo 프레임워크를 기반으로 구축되었습니다.
- 저장소: 안전한 데이터 처리를 위한 100% 로컬 인메모리 "Identity Vault" 기능을 갖추고 있습니다.
- 호환성: 현재 ChatGPT, Claude, Gemini, Perplexity, DeepSeek 및 Copilot을 지원합니다. 또한 Ollama와 함께 로컬 대시보드를 지원하여 완전한 에어갭 운영이 가능합니다.
Sunder는 AI 서비스를 사용할 때 민감한 데이터를 로컬에 유지하고 AI 모델이 익명화된 입력으로 작동하도록 보장함으로써 개인정보 보호를 유지하는 데 관심이 있는 모든 사람에게 적합합니다.
📖 전체 출처 읽기: r/LocalLLaMA
👀 See Also

클로드 코드, 기술 감사 중 GitHub 저장소에서 악성 백도어 식별
한 개발자가 실행 전에 Claude Code를 사용해 GitHub 저장소를 감사하여 src/server/routes/auth.js에 원격 코드 실행 백도어를 발견했고, 이로 인해 자신의 컴퓨터가 손상될 뻔했습니다. 프롬프트는 프로젝트 완성도, AI/ML 레이어, 데이터베이스, 인증, 백엔드 서비스, 프론트엔드, 코드 품질 및 작업량 추정을 확인하는 기술적 실사 감사를 요청했습니다.

발톱 제거: ClawHub SKILL.md 파일을 위한 고급 커뮤니티 기반 멀웨어 스캐너
디클로드(Declawed)는 클로우허브(ClawHub)에 업로드된 SKILL.md 파일을 스캔하는 보안 도구로, 프롬프트 인젝션, 악성 콘텐츠 및 정보 탈취자를 탐지하며 커뮤니티 기반 규칙 세트를 활용합니다.

AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법
레딧 게시물은 개발자들이 AI 에이전트 데이터의 처리 방식을 통제할 수 있는 두 가지 방법을 설명합니다: OpenAI나 Anthropic 같은 제공업체와 직접 API 키를 사용하여 중개자를 제거하거나, Ollama와 OpenClaw 같은 도구를 사용해 오픈소스 모델을 로컬에서 실행하는 방법입니다.

mcp-scan: MCP 서버 구성 보안 스캐너
mcp-scan은 구성 파일의 비밀 정보, 패키지의 알려진 취약점, 의심스러운 권한 패턴, 데이터 유출 경로, 도구 중독 공격을 포함한 보안 문제에 대해 MCP 서버 구성을 검사합니다. Claude Desktop, Cursor, VS Code, Windsurf 및 기타 6개의 AI 클라이언트에 대한 구성을 자동으로 감지합니다.