OpenObscure: Firewall de Privacidade de Código Aberto para Agentes de IA em Dispositivos

O que o OpenObscure faz
O OpenObscure aborda o problema em que a maioria das ferramentas de redação de PII substitui dados sensíveis por espaços reservados, o que prejudica a funcionalidade do LLM, pois o modelo não consegue raciocinar sobre a estrutura de dados obscurecidos, como números de cartão de crédito ou CPFs. Em vez disso, o OpenObscure usa Criptografia de Preservação de Formato FF1 (AES-256) para criptografar valores de PII antes que a solicitação saia do seu dispositivo. O LLM recebe um texto cifrado de aparência realista que mantém o mesmo formato, mas contém valores falsos. No lado da resposta, os valores são descriptografados automaticamente antes que seu agente os veja.
A integração requer apenas uma linha: altere o base_url para o proxy local.
Funcionalidades Principais
- Detecção de PII: Usa um conjunto de regex + CRF + TinyBERT NER com 99,7% de recall para mais de 15 tipos de dados
- FF1/AES-256 FPE: Chaves armazenadas no cofre de chaves do sistema operacional, nada é transmitido
- Firewall cognitivo: Examina cada resposta do LLM em busca de técnicas de persuasão em 7 categorias usando um dicionário de 250 frases + cascata TinyBERT, alinhando-se aos requisitos do Artigo 5 da Lei de IA da UE sobre manipulação proibida
- Pipeline de imagem: Redação de rostos (SCRFD + BlazeFace), limpeza de texto OCR, filtro NSFW
- Processamento de voz: Detecção de palavras-chave em transcrições para frases de gatilho de PII
- Arquitetura: Núcleo em Rust, executa como sidecar Gateway (macOS/Linux/Windows) ou incorporado em iOS/Android via ligações UniFFI Swift/Kotlin
- Otimização de hardware: Detecta automaticamente as capacidades do dispositivo e seleciona o nível apropriado (Completo/Padrão/Lite)
Detalhes Técnicos
A ferramenta é licenciada sob MIT/Apache-2.0 sem telemetria e sem dependência de nuvem. É projetada para funcionar com o OpenClaw, com instruções de configuração disponíveis no repositório GitHub.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Endurecimento de Segurança OpenClaw: Proteção Multicamada Contra Riscos de Agentes Autônomos
Um desenvolvedor modificou a base de código do OpenClaw para adicionar uma pilha de segurança multicamadas, incluindo um guarda de regex de negação rígida, um desofuscador recursivo, um perfil do AppArmor e integração de auditoria, para evitar comandos destrutivos e exfiltração de dados por agentes autônomos.

Google TIG relata primeiro exploit de zero-day gerado por IA encontrado na natureza
O Google Threat Intelligence Group identificou um ator de ameaças usando uma exploração de dia zero supostamente desenvolvida com IA, marcando o primeiro uso ofensivo observado de IA para exploração de vulnerabilidades de dia zero.

Hospede com Segurança o OpenClaw em um VPS com Tailscale e Mais
Configure o OpenClaw de forma segura em um VPS usando Tailscale, fail2ban, UFW e mais, evitando exposição pública e fortalecendo a defesa.

Os LLMs podem identificar usuários anônimos de fóruns com 68% de precisão e 90% de acurácia.
Pesquisadores usaram Gemini e ChatGPT para analisar postagens do Hacker News e Reddit, identificando 68% dos usuários anônimos com 90% de precisão. Os modelos completaram em minutos o que levaria horas para humanos ou seria impossível.