Заблокировали ИИ-ассистент ради своего ИИ. Подняли тайную проксю
Я рулю разработкой в финтехе. И пару недель назад наши ИБшники заблокировали всем доступ к ИИ-ассистенту, ИИ-ассистенту и облачным ИИ-ассистентам, потому что испугались утечки исходного кода.
Взамен нам торжественно презентовали внутренний корпоративный ИИ. Развернули на каком-то слабом серваке локальную опенсорсную модель и заставили пользоваться только ей. На деле нейронка оказалась ультра-говном. Обычную функцию генерирует по пять минут, постоянно галлюцинирует и путает синтаксис.
Когда я пришел к безопасникам с логами этого бреда, мне ответили в духе: «Ничего страшного, сейчас она сырая, но мы ее скоро дообучим на наших репозиториях. Надо потерпеть ради безопасности». Поняли? По-тер-петь!
Но терпеть и двигать майские релизы мы не стали. Мои парни за вечер подняли свою костыльную API-проксю через домашний сервер одного из админов. Для корпоративного файрвола это выглядит как обычный HTTPS-трафик на левый сайт, а под капотом запросы летят в нормальный ИИ-ассистент.
Код перед отправкой прогоняем через скрипт, который вырезает любые упоминания компании и названия наших сервисов, чтобы не триггерить DLP-системы.
Но вы только вдумайтесь! Мы тратим время на эту партизанщину, чтобы втайне от компании нормально делать для нее же работу. И все это для того, чтобы в отчетах ИБшников все было красиво. Импортозамещение там, стопроцентная безопасность, и так далее.