Сандер: Локальный фаервол конфиденциальности на основе Rust для LLM.

✍️ OpenClawRadar📅 Опубликовано: 13 февраля 2026 г.🔗 Source
Сандер: Локальный фаервол конфиденциальности на основе Rust для LLM.
Ad

Sunder — это локальный прививочный экран конфиденциальности для интерфейсов чатов AI, разработанный для работы в формате расширения Chrome. Этот инструмент, созданный с использованием Rust и скомпилированный в WebAssembly, перехватывает ваш ввод перед отправкой через сеть, удаляя такие конфиденциальные данные, как электронные почты, идентификаторы транзакций и многое другое. Sunder работает по модели нулевой доверенности, предполагая, что все провайдеры могут сохранять ваши данные, тем самым заранее анонимизируя их, заменяя конфиденциальную информацию токенами.

Основные детали

  • Модель конфиденциальности: Использует подход нулевой доверенности для обеспечения защиты данных, заменяя конфиденциальную информацию, такую как [email protected], на [EMAIL_1] перед отправкой ее в LLM.
  • Локальные операции: Все действия выполняются локально в вашем браузере с использованием Rust, скомпилированного в WebAssembly, гарантируя, что не осуществляется никаких вызовов к сети для обработки конфиденциальности.
  • Фреймворк расширений: Построен на фреймворке Plasmo, который является платформой для расширений Chrome на основе React.
  • Хранение: Имеет 100% локальный
Ad

👀 Смотрите также

Сканирование безопасности пакетов MCP выявляет широко распространенные деструктивные возможности без подтверждения
Безопасность

Сканирование безопасности пакетов MCP выявляет широко распространенные деструктивные возможности без подтверждения

Сканирование безопасности 2,386 пакетов MCP в npm показало, что 63,5% из них предоставляют деструктивные операции, такие как удаление файлов и сброс баз данных, без запроса подтверждения у человека. Исследователь обнаружил, что в целом 49% пакетов имеют проблемы с безопасностью, включая 402 критических и 240 уязвимостей высокой степени серьезности.

OpenClawRadar
Предупреждение о хостинге RunLobster: Сообщено о спаме ботами и несанкционированных списаниях
Безопасность

Предупреждение о хостинге RunLobster: Сообщено о спаме ботами и несанкционированных списаниях

Пользователь Reddit сообщает о ботах RunLobster (OpenClaw Hosting), рассылающих спам в технических сабреддитах, и о трёх несанкционированных списаниях с его карты сразу после регистрации, при этом поддержка не отвечает.

OpenClawRadar
Студент вносит два патча безопасности в производственную систему OpenClaw.
Безопасность

Студент вносит два патча безопасности в производственную систему OpenClaw.

Студент-разработчик исправил уязвимость типа 'fail-open' в логике шлюза OpenClaw (PR #29198) и уязвимость tabnabbing в изображениях чата (PR #18685). Оба исправления были включены в производственные релизы v2026.3.1 и v2026.2.24 соответственно.

OpenClawRadar
OpenClaw Security: Усиленный базовый уровень, с которого вам следует начать
Безопасность

OpenClaw Security: Усиленный базовый уровень, с которого вам следует начать

Самостоятельный хостинг OpenClaw не делает его автоматически безопасным. В посте на Reddit описана усиленная базовая конфигурация: локальный шлюз, изоляция DM на канал, запрет групп runtime/fs/automation, блокировка exec и группы с упоминанием.

OpenClawRadar