ИБ-директор NtechLab собрал DLP-систему за неделю с помощью вайб-кодинга
DLP-системы обычно внедряют месяцами, с вендорами и согласованиями. Директор по безопасности NtechLab собрал «Хеймдалля» за пять дней — с помощью ИИ-ассистентов и вайб-кодинга.
В NtechLab, известной своими решениями для видеоаналитики, быстро росла проблема утечек данных через мессенджеры и файлообменники. Традиционные DLP от «СёрчИнформ» или Solar стоили 3+ млн рублей в год, а кастомизация под внутренние процессы — ещё полгода работы. Директор по безопасности решил попробовать альтернативу: написать DLP сам — с помощью GPT и Claude.
Как строили: взяли открытый агентный фреймворк, описали на естественном языке сценарии утечек (пересылка файлов в Telegram, отправка архивов на личную почту, копирование на USB). ИИ-ассистенты генерировали парсеры логов, правила детекта и интеграцию с корпоративным API. Получили MVP за пять дней. Назвали Heimdall.
Первые результаты: за первый месяц Heimdall зафиксировал 12 инцидентов, включая попытку выгрузки базы клиентов на сторонний хостинг. Точность детекта — 76% (у вендорских решений 92–98%, но они настраиваются годами). Затраты на разработку — около 200 тыс. рублей (токены, время команды).
- Не бойтесь ИИ для написания ИБ-инструментов: он справляется с типовыми детектами не хуже разработчика.
- Vibe-кодинг не панацея — человеческий контроль и ревю безопасности обязательны. Сгенерированный код может содержать уязвимости.
- Начинайте с одного канала: например, только Telegram. Расширяйте, когда убедитесь в корректной работе модуля.
- Тратьте бюджет не на лицензии, а на инженера, который сможет адаптировать AI-сгенерированный код под вашу инфраструктуру.
- Для точности промптов описывайте реальные инциденты — детекты станут релевантнее.
«Мы не ожидали, что вайб-кодинг даст рабочий прототип за 5 дней.»
Обсудить внедрение ИИ-агентов в вашем бизнесе
Расскажите о задаче — посчитаем, сколько часов и денег сэкономит агент.
Обсудить внедрение →