千亿老牌银行行长刚公开喊危险,半年后竟把核心代码全交了出去
一家资产以千亿英镑计、受最严监管的英国老牌银行,竟然把核心系统的代码修改权交给了同一家曾经吓坏行长的AI公司。
事情得从2026年4月说起。当时,人工智能公司Anthropic的一款代号为Claude Mythos的内部模型震惊了金融界。由于该模型能极其敏锐地发现并利用软件深层漏洞,多国财政部长、央行行长紧急召集顶级银行家开会。巴克莱银行的首席执行官当时公开表态,直言这是一个严重问题,更让人不安的是,未来还会接二连三出现更强的新模型。
然而仅仅半年之后,2026年10月1日,巴克莱银行却正式宣布:扩大与Anthropic的战略合作,把由该公司驱动的编程工具Claude Code向全行铺开。他们的目标很激进:到2026年底,全行一半的软件开发者都必须用上;到了2027年,要覆盖绝大多数软件工程师。
一边公开警告对手的AI可能攻破银行防线,另一边却打开大门让同一家公司的AI进驻内网帮自己写代码。这种反常举动的背后,究竟是怎么一回事?
一、为什么被点名危险的模型,转头成了座上宾?
在很多人的印象里,传统金融机构面对技术风险,本能的反应一定是砌高墙、关大门。但巴克莱的高管们心里算着另一笔账。
巴克莱银行正在执行一项庞大的多年期提效计划,目标是省下大约20亿英镑的成本,而AI正是其中的核心拼图。摆在他们面前的现实非常残酷:巴克莱作为一家英国本土服务超过2000万零售客户的环球银行,庞大的底座上运行着巨量的遗留老旧系统。这些系统年深日久,逻辑盘根错节,人工维护起来不仅成本高昂,而且本身就遍布未知的安全隐患。
正如巴克莱首席执行官此前所言,更强模型的接连出现是一场不可避免的竞赛。如果未来的AI能够轻而易举地找出老系统的漏洞,那么单纯靠人工去打补丁,速度根本跟不上。唯一的防御方式,就是抢在别人动手之前,用同样强大的AI把自家那些陈旧的底层设施翻修一遍,把漏洞提前堵上。
这就像大楼的门锁面临被新型万能钥匙破解的危险,守门人最明智的办法不是假装钥匙不存在,而是雇佣同一个开锁大师,在深夜把整栋楼的锁芯全部重新换掉。巴克莱联席首席运营官指出,软件工程与网络安全正在被重塑,现代化的遗留平台与软件质量提升,离不开可信赖的AI能力。
二、每天分拣12万封邮件后,它开始接管核心代码
很多人以为巴克莱这是一次冒险的公关噱头,但实际上,这家银行早就在外围业务上把这套系统彻底摸透了。
早在2025年,巴克莱就在英国零售业务部门上线了一款由Claude驱动的内部同事知识助手。这个系统基于知识检索架构运行,专门帮一线员工在海量规章中找答案,用来服务超过2000万英国个人客户。到目前为止,已经有超过16,000名员工在日常工作中依赖它,累计处理了超过100万次内部搜索。
除了内部知识库,还有全球市场业务的邮件流。面对每天铺天盖地的客户咨询,巴克莱让AI对邮件进行分类、补充缺失的业务信息,并决定最合适的流转路径。这个流程每天要处理大约120,000封真实邮件,大幅减轻了原本繁重的人工操作,让员工一眼就能挑出真正需要紧急处理的重要事项。
正是这两项已经在实际业务中稳定运行的系统,给了管理层底气。它们证明了这项技术不是实验室里的摆件,而是真能撑起每天数十万次的高并发调度。在外围的文字分拣和客服查询彻底跑顺之后,巴克莱才正式决定把战线推向最深水区:让AI直接下场写代码。
三、不是打字补全,而是一个有权限的数字员工
巴克莱这次大范围铺开的Claude Code,跟普通程序员平时用的代码补全工具完全不是一码事。
打个比方,传统的代码辅助就像手机输入法的联想功能,你敲出前半句,它猜后半句;而巴克莱引入的这套系统,更像是一个拥有独立工位的实习工程师。它会自己打开文件目录去阅读上下文,在终端里直接敲下运行命令,把修改好的内容写入磁盘,甚至自己发起提交请求。它不再是一个被动应答的辅助插件,而是一个具有自主行动能力的智能体。
这就带来了极大的管理难题:在受严格监管的金融环境里,怎么防止这个不知疲倦的数字员工犯错甚至捅娄子?
根据巴克莱工程团队透露的治理细节,他们设计了一套三层防线。最底层是严格的物理配置:严禁AI连接未被批准的外部工具,给它的自主运算会话设置严格的花销上限,限制网络环境,确保接口只能从银行内部设施调用。最重要的是,生产环境的密钥和敏感数据,在技术架构上绝对不允许进入AI的会话中。
中层则是行为准则,团队把银行的开发规范和合规要求写进上下文指导文件,让AI在行动时默认遵循。但这还不够,因为智能体有时会自行推理绕开指导。因此,巴克莱把真正的死穴卡在第三层:输出审核。
AI在本地可以随意推理、写代码、改文件,但无论改动多完美,代码要合入真正受保护的分支,必须经过人类工程师独立的人工批准。任何AI辅助的审查都不能代替真人签字,所有的修改轨迹都会被永久记录在版本管理系统中。换句话说,AI可以放开手脚干重活,但最后按下确认键的,必须是拿工资、担责任的真人。
不仅如此,技术背后的经济账也发生了剧烈变化。Anthropic在2026年9月陆续推出的全新模型,包括能力极高的Opus 5.5以及速度更快、成本大幅降低的Sonnet 5.5。其中Sonnet 5.5在执行日常除错和任务时,运行速度提升了30%以上,成本仅为原本的三成左右,并且模型内置了三阶段的安全防范措施。更便宜的运算成本和更严格的安全过滤,让全行数以万计的工程师同时使用成了现实。
从2025年上线的知识助手,到如今每天处理12万封市场邮件,再到计划在2026年底覆盖一半开发者、2027年覆盖多数工程师,巴克莱走出的这条路子,彻底打破了金融机构在AI浪潮中的观望姿态。
当一家几百年历史的传统大行,选择把自家的遗留系统交给自己曾警惕过的技术去翻新,这已经不再是一次简单的软件采购,而是一场由内而外的运转机制重组。正如其管理层所言,这套组合将从根本上改变大型企业开发和管理技术的方式:未来的竞争,或许不再是谁能把防线修得更厚,而是谁能让最精锐的人类专家,带着最强悍的AI,抢先重构自己的城墙。