AI News HubLIVE
站內改寫1 分鐘閱讀

阿爾伯塔省政府使用Claude查詢並修復網路安全漏洞

自2025年起,阿爾伯塔省技術與創新部利用Claude Code(結合Opus和Sonnet模型)在20小時內掃描了4.66億行程式碼,發現並修復了安全漏洞,並構建了新工具。傳統方法可能需要6.5年。

加拿大阿爾伯塔省政府正在利用Anthropic的Claude AI,大規模加速其系統的網路安全漏洞檢測與修復。自2025年起,該省技術與創新部部署了Claude Code(由Claude Opus和Sonnet模型驅動),在短短20小時內掃描了4.66億行程式碼——這一任務若採用傳統方法大約需要6.5年。該舉措解決了該省1280個應用程式和3400個程式碼倉庫中的關鍵安全漏洞,其中許多從未經歷過系統性安全審查。

該部的系統包含敏感資料,如稅務記錄、採購資料和社會服務案件檔案。透過使用約50個自主代理並行工作的Claude Code,團隊首先透過規則引擎標記潛在漏洞,然後驗證每個發現,並指出確切的檔案和行號。一旦發現漏洞,Claude Code通常能自動生成並測試修復方案。在某些情況下,系統被完全用現代語言重寫。例如,一個原本用Java編寫於25年前的補貼計劃門戶——最初耗時五個月構建——在四到五天內就被重寫完成。所有補丁在部署前均經過人工工程師審查和批准。

除了一次性掃描,阿爾伯塔省還建立了一套持續安全審查代理。一個“紅隊”代理模擬攻擊者行為來探測應用程式,對映潛在利用路徑。然後,“藍隊”代理根據國際安全標準評估防禦措施,並生成修復計劃。其他代理檢查程式碼質量和麵向公眾內容的清晰度。每個應用程式每次透過時都要檢查約95個安全控制項。這些代理基於Claude Agent SDK構建。

阿爾伯塔省還透過阿爾伯塔AI學院分享其知識,培訓了數千名政府僱員和超過1萬名公眾。該部計劃擴充套件AI代理的使用,以構建新軟體並整合遺留應用程式。僅一個部門就有185個遺留應用程式,目標是將其合併為16個可重用的現代應用程式。阿爾伯塔省已釋出技術白皮書供其他政府參考,並將於2026年7月在埃德蒙頓舉辦行業日活動,分享經驗教訓。

這一案例展示了AI如何在規模化轉型政府網路安全中發揮作用,應對困擾全球許多公共部門組織的技術債務問題。