کلود در ۲۰ ساعت ۴۶۶ میلیون خط کد دولتی را بررسی کرد

دولت آلبرتا می‌گوید حدود ۵۰ عامل Claude Code در ۲۰ ساعت ۴۶۶ میلیون خط کد را برای آسیب‌پذیری‌های امنیتی بررسی و برای بخشی از آن‌ها اصلاح تولید کردند.

تتحریریه GPT Plus۱ دقیقه مطالعه
امنیت سایبری و بررسی کد با هوش مصنوعی

دولت استان آلبرتا در کانادا تجربه‌ای کم‌سابقه از استفاده گسترده Claude Code منتشر کرده است. طبق گزارش Anthropic، نزدیک به ۵۰ عامل هوشمند در ۲۰ ساعت، ۴۶۶ میلیون خط کد متعلق به ۲۷ وزارتخانه را بررسی کردند.

فرایند بررسی چگونه بود؟#

سامانه ابتدا با یک موتور قواعد، الگوهای شناخته‌شده را علامت‌گذاری می‌کرد. سپس مدل‌های Claude Opus و Sonnet هر مورد را دوباره تحلیل و فایل و خط دقیق را برای بازبینی توسعه‌دهنده مشخص می‌کردند. آلبرتا می‌گوید این روش مشکلاتی را پیدا کرده که ابزارهای اسکن سنتی ندیده بودند.

این پروژه حدود ۱۲۸۰ اپلیکیشن و ۳۴۰۰ مخزن کد را پوشش داد. برآورد تیم این است که بررسی مشابه با روش متعارف می‌توانست ۶٫۵ سال زمان ببرد؛ عددی که باید به‌عنوان برآورد خود تیم پروژه دیده شود، نه یک بنچمارک مستقل.

هوش مصنوعی فقط گزارش نداد#

Claude در مواردی اصلاحیه نوشت، تست تولید کرد و ساخت نرم‌افزار را بررسی کرد. اگر کد آن‌قدر قدیمی بود که وصله‌کردن توجیه نداشت، مدل نسخه مدرن‌تری ساخت. همه تغییرات پیش از انتشار توسط مهندسان انسانی بررسی و تأیید شدند.

آلبرتا همچنین عامل‌های «تیم قرمز» و «تیم آبی» ساخته است: اولی مسیر سوءاستفاده را شبیه‌سازی می‌کند و دومی دفاع سامانه را با استانداردهای امنیتی می‌سنجد.

پیام اصلی برای تیم‌های فنی#

این تجربه نشان می‌دهد عامل‌های کدنویسی می‌توانند برای کاهش بدهی فنی انباشته مفید باشند، اما بخش حیاتی ماجرا نظارت انسانی، تست قابل تکرار و کنترل دسترسی است. سرعت اسکن بالا به‌تنهایی مساوی با امنیت نیست؛ کیفیت یافته‌ها و ایمن‌بودن اصلاحات معیار نهایی‌اند.

منبع: گزارش Anthropic درباره پروژه آلبرتا

منبع خبر
Anthropic

این مطلب گزارش و تحلیل مستقل تحریریه GPT Plus بر پایه منبع بالا است.

اشتراک‌گذاری:تلگرامواتساپX
ت
تحریریه GPT Plus

خبرهای مهم هوش مصنوعی و فناوری را از منابع اصلی بررسی می‌کنیم و با زمینه، محدودیت‌ها و اثر عملی آن‌ها به فارسی گزارش می‌دهیم.