Habr AI→ оригинал

Вайб-кодинг в ИБ: NtechLab собирает систему защиты от утечек данных Heimdall

Директор по безопасности NtechLab взялся собрать внутреннюю систему защиты от утечек данных Heimdall с помощью вайб-кодинга — силами нейросети, а не команды разработчиков. Система должна показывать включённые ПК, ловить подключение флешек и подозрительную отправку файлов, блокировать запрещённые сайты и давать админу доступ к экрану сотрудника. Нейросеть уверенно ответила «там почти всё готово» — и начались бесконечные сборки.

AI-обработка оригинала Habr AI; редакция Hamidun News
Вайб-кодинг в ИБ: NtechLab собирает систему защиты от утечек данных Heimdall
Источник: Habr AI. Коллаж: Hamidun News.
◐ Слушать статью

Директор по безопасности компании NtechLab взялся собрать внутреннюю систему защиты от утечек данных Heimdall методом вайб-кодинга — то есть силами нейросети, без выделенной команды разработчиков. Свой опыт он описал в блоге на Хабре, это первая часть.

Что должна уметь Heimdall

Heimdall — это внутренняя система предотвращения утечек данных, названная в честь стража Хеймдалля из скандинавской мифологии. По задумке автора, она должна закрывать сразу шесть сценариев контроля рабочих машин.

  • Показывать список включённых рабочих компьютеров
  • Уведомлять о подключении USB-флешек
  • Отслеживать подозрительную отправку файлов
  • Блокировать доступ к запрещённым сайтам
  • Устанавливать обновления в фоновом режиме
  • Давать администратору доступ к экрану сотрудника

Набор функций фактически повторяет то, что в крупных компаниях закрывают отдельными DLP-системами и средствами мониторинга — только здесь всё собирается силами одной нейросети. Цель — не тотальная слежка, а понятный контур предотвращения и разбора инцидентов. Идея родилась не из желания поэкспериментировать с нейросетями, а ради ещё одного контура безопасности; сотрудники при этом заранее уведомлены о применяемых средствах защиты.

Почему нейросеть, а не команда разработки?

Автор выбрал вайб-кодинг ради дополнительного контура безопасности и скорости, а не чтобы «поиграться» с нейросетями. Обещание вайб-кодинга простое: описать идею словами и получить готовый продукт без штатных разработчиков — проверка этого обещания на реальной ИБ-задаче и стала целью эксперимента. Для штатной команды разработки такой продукт — это работа на несколько этапов: сначала описать модель угроз и от кого защищаемся, потом определить ценность данных, затем расписать матрицу прав по ролям, и только после этого писать код.

«Реально ли использовать нейросеть для создания продукта „под ключ“ или это заранее путь в никуда», —

Артур, директор по безопасности NtechLab.

В режиме вайб-кодинга постановка звучала проще — «там почти всё готово, давай соберём». Нейросеть ответила ровно так, как умеет: уверенно и деятельно, и начались сборки.

Где начались проблемы

Первое «почти готово» обернулось бесконечными сборками. Нейросеть уверенно бралась за задачу, но пропускала ровно те три шага, которые в нормальной разработке идут до кода: модель угроз, классификацию данных и разграничение прав по ролям. Автор честно предупреждает про «море слёз» — и это только первая часть истории, до рабочего результата ещё далеко.

Проблема вайб-кодинга не в том, что нейросеть отказывается работать, а в обратном: она всегда отвечает «да» и выдаёт код, даже когда исходная постановка задачи неполна. Для ИБ это опаснее прямого отказа — недостающие требования не всплывают как ошибка сборки, а тихо остаются дырой в защите.

Что это значит

Кейс NtechLab показывает границу вайб-кодинга: нейросеть отлично собирает то, что «почти готово», но проваливает этап проектирования — а именно он критичен для ИБ-продукта. Уверенный тон ответа не заменяет модель угроз и разграничение прав, и без этих трёх пропущенных шагов система защиты сама превращается в источник риска. Вторая часть покажет, удалось ли автору довести Heimdall до рабочего состояния — или вайб-кодинг в ИБ действительно оказался «путём в никуда».

Частые вопросы

Что такое система Heimdall?

Heimdall — внутренняя система защиты от утечек данных NtechLab, названная в честь стража Хеймдалля из скандинавской мифологии. Она должна отслеживать включённые компьютеры, подключение флешек, отправку файлов и блокировать запрещённые сайты.

Кто и как разрабатывает Heimdall?

Систему собирает директор по безопасности NtechLab Артур методом вайб-кодинга — генерацией кода нейросетью, без выделенной команды разработки. Публикация с описанием опыта — первая часть серии.

ЖХ
Hamidun News
AI‑новости без шума. Ежедневный редакторский отбор из 50+ источников. Продукт Жемала Хамидуна, Head of AI в Alpina Digital.

Хотите не читать про ИИ, а внедрить его?

«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.

Что вы думаете?
Загружаем комментарии…