Habr AI→ original

Вайб-кодинг в ИБ: NtechLab собирает систему защиты от утечек данных Heimdall

Директор по безопасности NtechLab взялся собрать внутреннюю систему защиты от утечек данных Heimdall с помощью вайб-кодинга — силами нейросети, а не команды разработчиков. Система должна показывать включённые ПК, ловить подключение флешек и подозрительную отправку файлов, блокировать запрещённые сайты и давать админу доступ к экрану сотрудника. Нейросеть уверенно ответила «там почти всё готово» — и начались бесконечные сборки.

Processado por IA de Habr AI; editado por Hamidun News
Вайб-кодинг в ИБ: NtechLab собирает систему защиты от утечек данных Heimdall
Fonte: Habr AI. Colagem: Hamidun News.
◐ Ouvir artigo

O que o Heimdall precisa saber fazer

Heimdall é um sistema interno de prevenção de vazamento de dados, batizado em homenagem ao guardião Heimdall da mitologia nórdica. Segundo a ideia do autor, ele deve cobrir de uma vez seis cenários de controle das máquinas de trabalho.

  • Mostrar a lista de computadores de trabalho ligados
  • Notificar sobre a conexão de pen drives USB
  • Rastrear o envio suspeito de arquivos
  • Bloquear o acesso a sites proibidos
  • Instalar atualizações em segundo plano
  • Dar ao administrador acesso à tela do funcionário

O conjunto de funções basicamente repete o que, em grandes empresas, é resolvido por sistemas DLP separados e ferramentas de monitoramento — só que aqui tudo é montado pelo esforço de uma única rede neural. O objetivo não é a vigilância total, mas um contorno claro de prevenção e análise de incidentes. A ideia não nasceu do desejo de experimentar com redes neurais, mas por conta de mais uma camada de segurança; os funcionários, além disso, foram avisados com antecedência sobre as ferramentas de proteção utilizadas.

Por que uma rede neural, e não uma equipe de desenvolvimento?

O autor escolheu o vibe coding por conta de uma camada adicional de segurança e velocidade, e não para "brincar" com redes neurais. A promessa do vibe coding é simples: descrever uma ideia com palavras e obter um produto pronto sem desenvolvedores fixos — testar essa promessa numa tarefa real de segurança da informação foi o objetivo do experimento. Para uma equipe de desenvolvimento interna, um produto assim significa trabalho em várias etapas: primeiro descrever o modelo de ameaças e de quem estamos nos protegendo, depois determinar o valor dos dados, em seguida detalhar a matriz de permissões por papéis, e só depois disso escrever o código.

"É realista usar uma rede neural para criar um produto 'chave na mão', ou isso já é de antemão um caminho sem saída" —

Arthur, diretor de segurança da NtechLab.

No modo vibe coding, a proposta soava mais simples — "ali já está quase tudo pronto, vamos montar". A rede neural respondeu exatamente da forma que sabe: com confiança e de modo ativo, e começaram as montagens.

Onde os problemas começaram

O primeiro "quase pronto" se transformou em montagens intermináveis. A rede neural assumia a tarefa com confiança, mas pulava exatamente os três passos que, num desenvolvimento normal, vêm antes do código: o modelo de ameaças, a classificação de dados e a separação de permissões por papéis. O autor avisa com honestidade sobre um "mar de lágrimas" — e essa é só a primeira parte da história; até um resultado funcional ainda falta muito.

O problema do vibe coding não está no fato de a rede neural se recusar a trabalhar, mas justamente no contrário: ela sempre responde "sim" e entrega código, mesmo quando a formulação inicial da tarefa está incompleta. Para a segurança da informação isso é mais perigoso do que uma recusa direta — os requisitos que faltam não aparecem como um erro de build, mas ficam silenciosamente como um buraco na proteção.

O que isso significa

O caso da NtechLab mostra o limite do vibe coding: a rede neural monta muito bem aquilo que já está "quase pronto", mas falha na etapa de projeto — e é justamente essa etapa que é crítica para um produto de segurança da informação. Um tom confiante na resposta não substitui o modelo de ameaças e a separação de permissões, e sem essas três etapas puladas o próprio sistema de proteção se transforma em fonte de risco. A segunda parte mostrará se o autor conseguiu levar o Heimdall a um estado funcional — ou se o vibe coding em segurança da informação realmente se revelou "um caminho sem saída".

Perguntas frequentes

O que é o sistema Heimdall?

Heimdall é o sistema interno de proteção contra vazamento de dados da NtechLab, batizado em homenagem ao guardião Heimdall da mitologia nórdica. Ele deve rastrear os computadores ligados, a conexão de pen drives USB, o envio de arquivos e bloquear sites proibidos.

Quem desenvolve o Heimdall e como?

O sistema está sendo montado por Arthur, diretor de segurança da NtechLab, pelo método de vibe coding — geração de código por uma rede neural, sem uma equipe de desenvolvimento dedicada. A publicação com a descrição da experiência é a primeira parte de uma série.

ZK
Hamidun News
Notícias de AI sem ruído. Seleção editorial diária de mais de 50 fontes. Produto de Zhemal Khamidun, Head of AI na Alpina Digital.

Quer parar de ler sobre IA e começar a usar?

AI News é um feed curado de notícias de IA. A Hamidun Academy ensina você a usar IA no trabalho.

O que você acha?
Carregando comentários…