OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов

✍️ OpenClawRadar📅 Опубликовано: 29 марта 2026 г.🔗 Source
OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов
Ad

Что делает OpenObscure

OpenObscure решает проблему, когда большинство инструментов для обезличивания PII заменяют конфиденциальные данные заполнителями, что нарушает функциональность LLM, поскольку модель не может анализировать структуру замаскированных данных, таких как номера кредитных карт или SSN. Вместо этого OpenObscure использует FF1 Format-Preserving Encryption (AES-256) для шифрования значений PII до того, как запрос покинет ваше устройство. LLM получает реалистично выглядящий шифротекст, который сохраняет тот же формат, но содержит поддельные значения. На стороне ответа значения автоматически расшифровываются до того, как их увидит ваш агент.

Для интеграции требуется всего одна строка: изменить base_url на локальный прокси.

Ad

Основные возможности

  • Обнаружение PII: Использует ансамбль regex + CRF + TinyBERT NER с полнотой 99,7% для 15+ типов данных
  • FF1/AES-256 FPE: Ключи хранятся в системном хранилище ключей, ничего не передаётся
  • Когнитивный межсетевой экран: Проверяет каждый ответ LLM на предмет методов убеждения по 7 категориям с использованием словаря из 250 фраз + каскад TinyBERT, что соответствует требованиям статьи 5 закона ЕС об ИИ о запрещённых манипуляциях
  • Обработка изображений: Сокрытие лиц (SCRFD + BlazeFace), очистка текста OCR, фильтр NSFW
  • Обработка голоса: Обнаружение ключевых слов в транскриптах для триггерных фраз PII
  • Архитектура: Ядро на Rust, работает как сайдкар Gateway (macOS/Linux/Windows) или встроено в iOS/Android через привязки UniFFI Swift/Kotlin
  • Аппаратная оптимизация: Автоматически определяет возможности устройства и выбирает подходящий уровень (Full/Standard/Lite)

Технические детали

Инструмент лицензирован под MIT/Apache-2.0 без телеметрии и зависимости от облака. Он предназначен для работы с OpenClaw, инструкции по настройке доступны в репозитории GitHub.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

AI Auditor zkao обнаружил критическую ошибку в библиотеке гостевой zkVM OpenVM
Безопасность

AI Auditor zkao обнаружил критическую ошибку в библиотеке гостевой zkVM OpenVM

ИИ-аудитор zkao от ZK/SEC обнаружил критическую ошибку зву́чности в библиотеке pairing библиотеки OpenVM, позволяющую злоумышленнику-проверяющему подделывать равенства спариваний. Ошибка исправлена в OpenVM 1.6.0 (CVE-2026-46669).

OpenClawRadar
Скрытые аудиосигналы взламывают голосовые AI-системы с успешностью 79-96%
Безопасность

Скрытые аудиосигналы взламывают голосовые AI-системы с успешностью 79-96%

Исследование показывает, что незаметные аудиоклипы могут заставить LALM выполнять несанкционированные команды, такие как поиск в интернете, загрузка файлов и кража электронной почты, с успешностью 79–96% на 13 моделях, включая Mistral и сервисы Microsoft.

OpenClawRadar
openclaw-credential-vault устраняет четыре пути утечки учетных данных в ИИ-агентах
Безопасность

openclaw-credential-vault устраняет четыре пути утечки учетных данных в ИИ-агентах

openclaw-credential-vault обеспечивает изоляцию на уровне операционной системы и инъекцию учетных данных с ограниченной областью действия для подпроцессов, чтобы предотвратить четыре распространенных пути раскрытия учетных данных в настройках OpenClaw. Он включает очистку вывода с четырьмя перехватчиками и работает с любыми инструментами командной строки или API.

OpenClawRadar
API AviationWeather.gov содержит попытку внедрения промпта 'Stop Claude' (инъекция промпта).
Безопасность

API AviationWeather.gov содержит попытку внедрения промпта 'Stop Claude' (инъекция промпта).

Пользователь сообщает, что API AviationWeather.gov правительства США возвращает текст 'Stop Claude' в своих ответах при доступе через Claude CoWork, что вызывает уведомление системы безопасности о попытках инъекции промптов.

OpenClawRadar