阿爾伯塔省政府使用Claude查找並修復網絡安全漏洞
自2025年起,阿爾伯塔省技術與創新部利用Claude Code(結合Opus和Sonnet模型)在20小時內掃描了4.66億行代碼,發現並修復了安全漏洞,並構建了新工具。傳統方法可能需要6.5年。
加拿大阿爾伯塔省政府正在利用Anthropic的Claude AI,大規模加速其系統的網絡安全漏洞檢測與修復。自2025年起,該省技術與創新部部署了Claude Code(由Claude Opus和Sonnet模型驅動),在短短20小時內掃描了4.66億行代碼——這一任務若採用傳統方法大約需要6.5年。該舉措解決了該省1280個應用程序和3400個代碼倉庫中的關鍵安全漏洞,其中許多從未經歷過系統性安全審查。
該部的系統包含敏感數據,如税務記錄、採購數據和社會服務案件檔案。通過使用約50個自主代理並行工作的Claude Code,團隊首先通過規則引擎標記潛在漏洞,然後驗證每個發現,並指出確切的文件和行號。一旦發現漏洞,Claude Code通常能自動生成並測試修復方案。在某些情況下,系統被完全用現代語言重寫。例如,一個原本用Java編寫於25年前的補貼計劃門户——最初耗時五個月構建——在四到五天內就被重寫完成。所有補丁在部署前均經過人工工程師審查和批准。
除了一次性掃描,阿爾伯塔省還建立了一套持續安全審查代理。一個“紅隊”代理模擬攻擊者行為來探測應用程序,映射潛在利用路徑。然後,“藍隊”代理根據國際安全標準評估防禦措施,並生成修復計劃。其他代理檢查代碼質量和麪向公眾內容的清晰度。每個應用程序每次通過時都要檢查約95個安全控制項。這些代理基於Claude Agent SDK構建。
阿爾伯塔省還通過阿爾伯塔AI學院分享其知識,培訓了數千名政府僱員和超過1萬名公眾。該部計劃擴展AI代理的使用,以構建新軟件並整合遺留應用程序。僅一個部門就有185個遺留應用程序,目標是將其合併為16個可重用的現代應用程序。阿爾伯塔省已發佈技術白皮書供其他政府參考,並將於2026年7月在埃德蒙頓舉辦行業日活動,分享經驗教訓。
這一案例展示了AI如何在規模化轉型政府網絡安全中發揮作用,應對困擾全球許多公共部門組織的技術債務問題。