HeadlinesBriefing favicon HeadlinesBriefing.com

الذكاء الاصطناعي يكشف ثغرات في Epic Systems

New York Times Business •
×

Epic Systems، أكبر مورد للسجلات الطبية في البلاد، الذي تعتمد عليه آلاف المستشفيات، يستخدم أدوات الذكاء الاصطناعي لإصلاح مخاطر أمنية قد تمنح المتسللين وصولاً غير مكتشف إلى بيانات صحة المرضى. كشفت Judy Faulkner، الرئيسة التنفيذية لشركة Epic، عن الضعف وخطة مدتها ستة أسابيع لسد الفجوات في مؤتمر صناعي الأسبوع الماضي. نشرت Epic وكيل الذكاء الاصطناعي Claude Mythos من Anthropic لاختبار أنظمتها والبحث عن طرق يمكن للمتسللين من خلالها فتح سجلات المرضى السرية.

تشكل نقاط الضعف الأمنية تهديدًا حادًا بشكل خاص لشركة Epic، التي تحتفظ بسجلات 325 مليون مريض. تقوم الشركة بتطوير أدوات ذكية لمساعدة المستشفيات والباحثين، بينما يستخدم المتسللون الذكاء الاصطناعي في سباق تسلح سيبراني متسارع. تعاملت Epic أيضًا مع عملية احتيال تصيد تستهدف مستخدمي بوابة My Chart الخاصة بها. كانت الشبكات الصحية الأكثر استهدافًا في 2025 بين جميع القطاعات الحيوية، مع 460 هجوم فدية و182 خرقًا للبيانات، وفقًا لبيانات مكتب التحقيقات الفيدرالي.

باستخدام Mythos، تعلمت Epic أن بعض تكوينات البرامج قد تسمح لشخص ما برؤية سجلات المرضى الحساسة دون أن ينعكس الاقتحام في مسار تدقيق رقمي، كما قال Stirling Martin، نائب الرئيس الأول ومسؤول الأمن الرئيسي في Epic. على الرغم من أن Mythos لم يحدد ما إذا كان المتسلل يمكنه تغيير السجلات، إلا أن الاختبار أثار مثل هذا الاحتمال. ما لم يتم بناء دفاعات، فإن الدخول إلى سجلات المرضى وتغييرها سيمثل حدودًا جديدة خطيرة.