Вайб-кодинг в ИБ: NtechLab собирает систему защиты от утечек данных Heimdall
Директор по безопасности NtechLab взялся собрать внутреннюю систему защиты от утечек данных Heimdall с помощью вайб-кодинга — силами нейросети, а не команды разработчиков. Система должна показывать включённые ПК, ловить подключение флешек и подозрительную отправку файлов, блокировать запрещённые сайты и давать админу доступ к экрану сотрудника. Нейросеть уверенно ответила «там почти всё готово» — и начались бесконечные сборки.
Procesado por IA desde Habr AI; editado por Hamidun News
Qué debe saber hacer Heimdall
Heimdall es un sistema interno de prevención de fugas de datos, nombrado en honor al guardián Heimdall de la mitología nórdica. Según la idea del autor, debe cubrir de una vez seis escenarios de control de los equipos de trabajo.
- Mostrar la lista de computadoras de trabajo encendidas
- Notificar sobre la conexión de memorias USB
- Rastrear el envío sospechoso de archivos
- Bloquear el acceso a sitios prohibidos
- Instalar actualizaciones en segundo plano
- Dar al administrador acceso a la pantalla del empleado
El conjunto de funciones en realidad repite lo que en las grandes empresas cubren sistemas DLP independientes y herramientas de monitoreo — solo que aquí todo se ensambla con el esfuerzo de una sola red neuronal. El objetivo no es la vigilancia total, sino un marco claro de prevención y análisis de incidentes. La idea no nació del deseo de experimentar con redes neuronales, sino en aras de contar con una capa más de seguridad; además, los empleados fueron notificados de antemano sobre las herramientas de protección utilizadas.
¿Por qué una red neuronal y no un equipo de desarrollo?
El autor eligió el vibe coding en aras de una capa adicional de seguridad y velocidad, no para "jugar" con redes neuronales. La promesa del vibe coding es simple: describir una idea con palabras y obtener un producto terminado sin desarrolladores de plantilla — poner a prueba esta promesa en una tarea real de seguridad de la información se convirtió en el objetivo del experimento. Para un equipo de desarrollo interno, un producto así implica trabajo en varias etapas: primero describir el modelo de amenazas y de quién nos protegemos, luego determinar el valor de los datos, después detallar la matriz de permisos por roles, y solo entonces escribir el código.
«Es realista usar una red neuronal para crear un producto "llave en mano" o esto es de antemano un camino a ninguna parte» —
Arthur, director de seguridad de NtechLab.
En el modo de vibe coding, el planteamiento sonaba más simple — "ahí ya está casi todo listo, vamos a armarlo". La red neuronal respondió exactamente como sabe hacerlo: con confianza y de manera activa, y comenzaron los ensamblajes.
Dónde empezaron los problemas
El primer "casi listo" se convirtió en ensamblajes interminables. La red neuronal se ponía con confianza a la tarea, pero se saltaba justamente los tres pasos que en un desarrollo normal preceden al código: el modelo de amenazas, la clasificación de datos y la separación de permisos por roles. El autor advierte honestamente sobre un "mar de lágrimas" — y esta es solo la primera parte de la historia; hasta un resultado funcional todavía queda mucho camino.
El problema del vibe coding no está en que la red neuronal se niegue a trabajar, sino en lo contrario: siempre responde "sí" y entrega código, incluso cuando el planteamiento inicial de la tarea está incompleto. Para la seguridad de la información esto es más peligroso que un rechazo directo — los requisitos faltantes no salen a la luz como un error de compilación, sino que quedan silenciosamente como un agujero en la protección.
Qué significa esto
El caso de NtechLab muestra el límite del vibe coding: la red neuronal ensambla excelentemente lo que ya está "casi listo", pero fracasa en la etapa de diseño — precisamente la que es crítica para un producto de seguridad de la información. Un tono seguro en la respuesta no sustituye al modelo de amenazas ni a la separación de permisos, y sin estos tres pasos omitidos el propio sistema de protección se convierte en una fuente de riesgo. La segunda parte mostrará si el autor logró llevar Heimdall a un estado funcional — o si el vibe coding en seguridad de la información realmente resultó ser "un camino a ninguna parte".
Preguntas frecuentes
¿Qué es el sistema Heimdall?
Heimdall es el sistema interno de protección contra fugas de datos de NtechLab, nombrado en honor al guardián Heimdall de la mitología nórdica. Debe rastrear las computadoras encendidas, la conexión de memorias USB, el envío de archivos y bloquear los sitios prohibidos.
¿Quién desarrolla Heimdall y cómo?
El sistema lo está armando Arthur, director de seguridad de NtechLab, mediante vibe coding — generación de código por una red neuronal, sin un equipo de desarrollo dedicado. La publicación con la descripción de la experiencia es la primera parte de una serie.
¿Quieres dejar de leer sobre IA y empezar a usarla?
AI News es un feed curado de noticias de IA. Hamidun Academy te enseña a usar la IA en tu trabajo.
Lo esencial de la IA — una vez por semana
Siete historias que de verdad importaron, elegidas a mano. Sin ruido ni notas de prensa.
¡Listo! Revisa tu correo para la confirmación.