Habr AI→ original

Вайб-кодинг в ИБ: NtechLab собирает систему защиты от утечек данных Heimdall

Директор по безопасности NtechLab взялся собрать внутреннюю систему защиты от утечек данных Heimdall с помощью вайб-кодинга — силами нейросети, а не команды разработчиков. Система должна показывать включённые ПК, ловить подключение флешек и подозрительную отправку файлов, блокировать запрещённые сайты и давать админу доступ к экрану сотрудника. Нейросеть уверенно ответила «там почти всё готово» — и начались бесконечные сборки.

Traité par IA depuis Habr AI ; édité par Hamidun News
Вайб-кодинг в ИБ: NtechLab собирает систему защиты от утечек данных Heimdall
Source : Habr AI. Collage: Hamidun News.
◐ Écouter l'article

Ce que Heimdall doit savoir faire

Heimdall est un système interne de prévention des fuites de données, nommé en l'honneur du gardien Heimdall de la mythologie nordique. Selon l'idée de l'auteur, il doit couvrir d'un coup six scénarios de contrôle des postes de travail.

  • Afficher la liste des ordinateurs de travail allumés
  • Notifier la connexion de clés USB
  • Suivre l'envoi suspect de fichiers
  • Bloquer l'accès aux sites interdits
  • Installer les mises à jour en arrière-plan
  • Donner à l'administrateur l'accès à l'écran d'un employé

L'ensemble des fonctions reproduit en fait ce que, dans les grandes entreprises, on confie à des systèmes DLP distincts et à des outils de surveillance — sauf qu'ici tout est assemblé par les seuls efforts d'un unique réseau de neurones. L'objectif n'est pas une surveillance totale, mais un dispositif clair de prévention et d'analyse des incidents. L'idée n'est pas née d'une envie d'expérimenter avec les réseaux de neurones, mais pour ajouter encore une couche de sécurité ; les employés ont par ailleurs été prévenus à l'avance des outils de protection utilisés.

Pourquoi un réseau de neurones, et non une équipe de développement ?

L'auteur a choisi le vibe coding pour une couche de sécurité supplémentaire et pour la rapidité, et non pour « s'amuser » avec les réseaux de neurones. La promesse du vibe coding est simple : décrire une idée avec des mots et obtenir un produit fini sans développeurs dédiés — tester cette promesse sur une véritable tâche de sécurité de l'information est devenu l'objectif de l'expérience. Pour une équipe de développement interne, un tel produit représente un travail en plusieurs étapes : d'abord décrire le modèle de menaces et contre qui on se protège, puis déterminer la valeur des données, ensuite détailler la matrice des droits par rôle, et ce n'est qu'après cela qu'on écrit le code.

«

Est-il réaliste d'utiliser un réseau de neurones pour créer un produit "clé en main", ou est-ce d'emblée une voie sans issue » — Arthur, directeur de la sécurité chez NtechLab.

En mode vibe coding, la consigne semblait plus simple — « là, c'est presque tout prêt, assemblons-le ». Le réseau de neurones a répondu exactement comme il sait le faire : avec assurance et de manière active, et les assemblages ont commencé.

Où les problèmes ont commencé

Le premier « presque prêt » s'est transformé en assemblages sans fin. Le réseau de neurones s'attaquait à la tâche avec assurance, mais sautait précisément les trois étapes qui, dans un développement normal, précèdent le code : le modèle de menaces, la classification des données et la séparation des droits par rôle. L'auteur prévient honnêtement d'une « mer de larmes » à venir — et ce n'est que la première partie de l'histoire ; un résultat opérationnel est encore loin.

Le problème du vibe coding n'est pas que le réseau de neurones refuse de travailler, mais l'inverse : il répond toujours « oui » et produit du code, même lorsque l'énoncé initial de la tâche est incomplet. Pour la sécurité de l'information, c'est plus dangereux qu'un refus direct — les exigences manquantes n'apparaissent pas comme une erreur de compilation, elles restent silencieusement une faille dans la protection.

Ce que cela signifie

Le cas de NtechLab montre la limite du vibe coding : le réseau de neurones assemble parfaitement ce qui est déjà « presque prêt », mais échoue à l'étape de conception — précisément celle qui est cruciale pour un produit de sécurité de l'information. Un ton assuré dans la réponse ne remplace pas le modèle de menaces ni la séparation des droits, et sans ces trois étapes manquées, le système de protection lui-même se transforme en source de risque. La deuxième partie montrera si l'auteur est parvenu à amener Heimdall à un état opérationnel — ou si le vibe coding en sécurité de l'information s'est bel et bien révélé être « une voie sans issue ».

Questions fréquentes

Qu'est-ce que le système Heimdall ?

Heimdall est le système interne de protection contre les fuites de données de NtechLab, nommé en l'honneur du gardien Heimdall de la mythologie nordique. Il doit suivre les ordinateurs allumés, la connexion de clés USB, l'envoi de fichiers et bloquer les sites interdits.

Qui développe Heimdall, et comment ?

Le système est assemblé par Arthur, directeur de la sécurité chez NtechLab, par la méthode du vibe coding — génération de code par un réseau de neurones, sans équipe de développement dédiée. La publication décrivant cette expérience en est la première partie.

ZK
Hamidun News
Actualités IA sans bruit. Sélection éditoriale quotidienne de plus de 50 sources. Produit de Zhemal Khamidun, Head of AI chez Alpina Digital.

Vous voulez cesser de lire sur l'IA et commencer à l'utiliser?

AI News est un fil d'actualité IA. Hamidun Academy vous apprend à utiliser l'IA dans votre travail.

Qu'en pensez-vous ?
Chargement des commentaires…