Epic暂停开发修复AI发现的医疗数据漏洞

Epic暂停开发修复AI发现的漏洞。因Anthropic模型Mythos检出安全隐患,CEO称停摆或持续六周。其软件覆盖超3200万份患者记录,业界担忧AI正加剧医疗数据泄露风险。

知名医疗软件厂商 Epic Systems 已宣布暂停其大部分产品开发工作,以集中资源修复被人工智能模型发现的安全漏洞。

涉及超3200万份患者记录

Epic 创始人兼首席执行官朱迪·福克纳(Judy Faulkner)此前向媒体透露,这一暂停状态可能持续六周。此次紧急响应源于 Anthropic 公司前沿网络安全模型 Mythos 的部署过程中,发现了可能导致患者数据泄露的安全隐患。

尽管 Epic 未公开披露漏洞的具体技术细节,但其首席安全官斯特林·马丁(Sterling Martin)在接受《泰晤士报》采访时指出,虽然该 AI 模型并未断言攻击者可以利用此漏洞篡改患者记录而不被检测,但评估认为潜在风险足以要求立即进行修复。截至发稿时,马丁未回应 TechCrunch 的进一步置评请求。

Epic 旗下的 MyChart 软件在美国医院及医生办公室中被广泛使用,用于维护超过 3200 万份患者记录。Epic 方面强调,公司本身无法直接访问客户的医疗数据,相关责任由医疗服务提供者承担。然而,若黑客利用上述未知漏洞,理论上可入侵美国各地受影响的 MyChart 系统,进而窃取其中存储的数据。

通常情况下,软件公司极少因单一安全漏洞而全面暂停开发。但随着能够快速识别并利用安全弱点的人工智能工具出现,业界担忧攻击者获取敏感数据的能力正在增强,迫使企业采取更激进的防御措施。

近年来,随着黑客对高度敏感的健康和医疗数据兴趣日益浓厚,医疗机构的数据泄露事件频发。2024 年,隶属于保险巨头联合健康集团(UnitedHealth)的医疗技术公司 Change Healthcare 遭受勒索软件攻击,导致超过 1.92 亿人的健康数据被盗。据报道,该公司曾向黑客支付双倍赎金以防止数据被公开。

今年内,一系列涉及医疗及科技公司的数据泄露事件影响了数以千万计的美国人。其中包括电子健康数据存储巨头 CareCloud 因漏洞导致的医疗记录被盗、药品分销商麦克森(McKesson)数百万行患者数据的泄露,以及英国医疗技术公司 Craneware 在北美使用的软件发生的不明数量数据泄露事件。

根据美国卫生与公共服务部目前的记录,牙科保险公司 DentaQuest 的数据泄露事件影响人数达 1500 万,成为 2026 年迄今为止规模最大的医疗相关数据泄露案。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读