Сандер: Локальный фаервол конфиденциальности на основе Rust для LLM.

Sunder — это локальный прививочный экран конфиденциальности для интерфейсов чатов AI, разработанный для работы в формате расширения Chrome. Этот инструмент, созданный с использованием Rust и скомпилированный в WebAssembly, перехватывает ваш ввод перед отправкой через сеть, удаляя такие конфиденциальные данные, как электронные почты, идентификаторы транзакций и многое другое. Sunder работает по модели нулевой доверенности, предполагая, что все провайдеры могут сохранять ваши данные, тем самым заранее анонимизируя их, заменяя конфиденциальную информацию токенами.
Основные детали
- Модель конфиденциальности: Использует подход нулевой доверенности для обеспечения защиты данных, заменяя конфиденциальную информацию, такую как
[email protected], на[EMAIL_1]перед отправкой ее в LLM. - Локальные операции: Все действия выполняются локально в вашем браузере с использованием Rust, скомпилированного в WebAssembly, гарантируя, что не осуществляется никаких вызовов к сети для обработки конфиденциальности.
- Фреймворк расширений: Построен на фреймворке Plasmo, который является платформой для расширений Chrome на основе React.
- Хранение: Имеет 100% локальный
👀 Смотрите также

Сканирование безопасности пакетов MCP выявляет широко распространенные деструктивные возможности без подтверждения
Сканирование безопасности 2,386 пакетов MCP в npm показало, что 63,5% из них предоставляют деструктивные операции, такие как удаление файлов и сброс баз данных, без запроса подтверждения у человека. Исследователь обнаружил, что в целом 49% пакетов имеют проблемы с безопасностью, включая 402 критических и 240 уязвимостей высокой степени серьезности.

Предупреждение о хостинге RunLobster: Сообщено о спаме ботами и несанкционированных списаниях
Пользователь Reddit сообщает о ботах RunLobster (OpenClaw Hosting), рассылающих спам в технических сабреддитах, и о трёх несанкционированных списаниях с его карты сразу после регистрации, при этом поддержка не отвечает.

Студент вносит два патча безопасности в производственную систему OpenClaw.
Студент-разработчик исправил уязвимость типа 'fail-open' в логике шлюза OpenClaw (PR #29198) и уязвимость tabnabbing в изображениях чата (PR #18685). Оба исправления были включены в производственные релизы v2026.3.1 и v2026.2.24 соответственно.

OpenClaw Security: Усиленный базовый уровень, с которого вам следует начать
Самостоятельный хостинг OpenClaw не делает его автоматически безопасным. В посте на Reddit описана усиленная базовая конфигурация: локальный шлюз, изоляция DM на канал, запрет групп runtime/fs/automation, блокировка exec и группы с упоминанием.