阿尔伯塔省政府使用Claude查找并修复网络安全漏洞
自2025年起,阿尔伯塔省技术与创新部利用Claude Code(结合Opus和Sonnet模型)在20小时内扫描了4.66亿行代码,发现并修复了安全漏洞,并构建了新工具。传统方法可能需要6.5年。
加拿大阿尔伯塔省政府正在利用Anthropic的Claude AI,大规模加速其系统的网络安全漏洞检测与修复。自2025年起,该省技术与创新部部署了Claude Code(由Claude Opus和Sonnet模型驱动),在短短20小时内扫描了4.66亿行代码——这一任务若采用传统方法大约需要6.5年。该举措解决了该省1280个应用程序和3400个代码仓库中的关键安全漏洞,其中许多从未经历过系统性安全审查。
该部的系统包含敏感数据,如税务记录、采购数据和社会服务案件档案。通过使用约50个自主代理并行工作的Claude Code,团队首先通过规则引擎标记潜在漏洞,然后验证每个发现,并指出确切的文件和行号。一旦发现漏洞,Claude Code通常能自动生成并测试修复方案。在某些情况下,系统被完全用现代语言重写。例如,一个原本用Java编写于25年前的补贴计划门户——最初耗时五个月构建——在四到五天内就被重写完成。所有补丁在部署前均经过人工工程师审查和批准。
除了一次性扫描,阿尔伯塔省还建立了一套持续安全审查代理。一个“红队”代理模拟攻击者行为来探测应用程序,映射潜在利用路径。然后,“蓝队”代理根据国际安全标准评估防御措施,并生成修复计划。其他代理检查代码质量和面向公众内容的清晰度。每个应用程序每次通过时都要检查约95个安全控制项。这些代理基于Claude Agent SDK构建。
阿尔伯塔省还通过阿尔伯塔AI学院分享其知识,培训了数千名政府雇员和超过1万名公众。该部计划扩展AI代理的使用,以构建新软件并整合遗留应用程序。仅一个部门就有185个遗留应用程序,目标是将其合并为16个可重用的现代应用程序。阿尔伯塔省已发布技术白皮书供其他政府参考,并将于2026年7月在埃德蒙顿举办行业日活动,分享经验教训。
这一案例展示了AI如何在规模化转型政府网络安全中发挥作用,应对困扰全球许多公共部门组织的技术债务问题。