Вайб-кодинг в ИБ: NtechLab собирает систему защиты от утечек данных Heimdall
Директор по безопасности NtechLab взялся собрать внутреннюю систему защиты от утечек данных Heimdall с помощью вайб-кодинга — силами нейросети, а не команды разработчиков. Система должна показывать включённые ПК, ловить подключение флешек и подозрительную отправку файлов, блокировать запрещённые сайты и давать админу доступ к экрану сотрудника. Нейросеть уверенно ответила «там почти всё готово» — и начались бесконечные сборки.
Processado por IA de Habr AI; editado por Hamidun News
O que o Heimdall precisa saber fazer
Heimdall é um sistema interno de prevenção de vazamento de dados, batizado em homenagem ao guardião Heimdall da mitologia nórdica. Segundo a ideia do autor, ele deve cobrir de uma vez seis cenários de controle das máquinas de trabalho.
- Mostrar a lista de computadores de trabalho ligados
- Notificar sobre a conexão de pen drives USB
- Rastrear o envio suspeito de arquivos
- Bloquear o acesso a sites proibidos
- Instalar atualizações em segundo plano
- Dar ao administrador acesso à tela do funcionário
O conjunto de funções basicamente repete o que, em grandes empresas, é resolvido por sistemas DLP separados e ferramentas de monitoramento — só que aqui tudo é montado pelo esforço de uma única rede neural. O objetivo não é a vigilância total, mas um contorno claro de prevenção e análise de incidentes. A ideia não nasceu do desejo de experimentar com redes neurais, mas por conta de mais uma camada de segurança; os funcionários, além disso, foram avisados com antecedência sobre as ferramentas de proteção utilizadas.
Por que uma rede neural, e não uma equipe de desenvolvimento?
O autor escolheu o vibe coding por conta de uma camada adicional de segurança e velocidade, e não para "brincar" com redes neurais. A promessa do vibe coding é simples: descrever uma ideia com palavras e obter um produto pronto sem desenvolvedores fixos — testar essa promessa numa tarefa real de segurança da informação foi o objetivo do experimento. Para uma equipe de desenvolvimento interna, um produto assim significa trabalho em várias etapas: primeiro descrever o modelo de ameaças e de quem estamos nos protegendo, depois determinar o valor dos dados, em seguida detalhar a matriz de permissões por papéis, e só depois disso escrever o código.
"É realista usar uma rede neural para criar um produto 'chave na mão', ou isso já é de antemão um caminho sem saída" —
Arthur, diretor de segurança da NtechLab.
No modo vibe coding, a proposta soava mais simples — "ali já está quase tudo pronto, vamos montar". A rede neural respondeu exatamente da forma que sabe: com confiança e de modo ativo, e começaram as montagens.
Onde os problemas começaram
O primeiro "quase pronto" se transformou em montagens intermináveis. A rede neural assumia a tarefa com confiança, mas pulava exatamente os três passos que, num desenvolvimento normal, vêm antes do código: o modelo de ameaças, a classificação de dados e a separação de permissões por papéis. O autor avisa com honestidade sobre um "mar de lágrimas" — e essa é só a primeira parte da história; até um resultado funcional ainda falta muito.
O problema do vibe coding não está no fato de a rede neural se recusar a trabalhar, mas justamente no contrário: ela sempre responde "sim" e entrega código, mesmo quando a formulação inicial da tarefa está incompleta. Para a segurança da informação isso é mais perigoso do que uma recusa direta — os requisitos que faltam não aparecem como um erro de build, mas ficam silenciosamente como um buraco na proteção.
O que isso significa
O caso da NtechLab mostra o limite do vibe coding: a rede neural monta muito bem aquilo que já está "quase pronto", mas falha na etapa de projeto — e é justamente essa etapa que é crítica para um produto de segurança da informação. Um tom confiante na resposta não substitui o modelo de ameaças e a separação de permissões, e sem essas três etapas puladas o próprio sistema de proteção se transforma em fonte de risco. A segunda parte mostrará se o autor conseguiu levar o Heimdall a um estado funcional — ou se o vibe coding em segurança da informação realmente se revelou "um caminho sem saída".
Perguntas frequentes
O que é o sistema Heimdall?
Heimdall é o sistema interno de proteção contra vazamento de dados da NtechLab, batizado em homenagem ao guardião Heimdall da mitologia nórdica. Ele deve rastrear os computadores ligados, a conexão de pen drives USB, o envio de arquivos e bloquear sites proibidos.
Quem desenvolve o Heimdall e como?
O sistema está sendo montado por Arthur, diretor de segurança da NtechLab, pelo método de vibe coding — geração de código por uma rede neural, sem uma equipe de desenvolvimento dedicada. A publicação com a descrição da experiência é a primeira parte de uma série.
Quer parar de ler sobre IA e começar a usar?
AI News é um feed curado de notícias de IA. A Hamidun Academy ensina você a usar IA no trabalho.
O essencial da IA — uma vez por semana
Sete histórias que realmente importaram, escolhidas a dedo. Sem ruído nem releases.
Pronto! Verifique seu e-mail para a confirmação.