HeadlinesBriefing favicon HeadlinesBriefing.com

KI deckt Schwachstellen bei Epic Systems auf

New York Times Business •
×

Epic Systems, der größte Anbieter von Krankenakten des Landes, auf den Tausende von Krankenhäusern angewiesen sind, nutzt Tools der künstlichen Intelligenz, um Sicherheitsrisiken zu beheben, die Hackern unerkannten Zugriff auf Patientengesundheitsdaten ermöglichen könnten. Judy Faulkner, Chief Executive Officer von Epic, enthüllte die Schwachstelle und einen Sechs-Wochen-Plan zur Schließung der Lücken letzte Woche auf einer Branchenkonferenz. Epic setzte den KI-Agenten Claude Mythos von Anthropic ein, um seine Systeme zu belastungstesten und nach Wegen zu suchen, wie Hacker vertrauliche Patientenakten entsperren könnten.

Die Sicherheitsschwächen stellen eine besonders akute Bedrohung für Epic dar, das Aufzeichnungen von 325 Millionen Patienten führt. Das Unternehmen entwickelt intelligente Tools, um Krankenhäusern und Forschern zu helfen, während Hacker KI in einem sich beschleunigenden Cybersicherheits-Wettrüsten einsetzen. Epic hat sich auch mit einem Phishing-Betrug auseinandergesetzt, der auf Benutzer seines My Chart-Portals abzielte. Gesundheitsnetzwerke waren im 2025 am häufigsten von allen kritischen Sektoren betroffen, mit 460 Ransomware-Angriffen und 182 Datenverstößen, so F.B.I.-Daten.

Mit Mythos lernte Epic, dass bestimmte Softwarekonfigurationen es jemandem ermöglichen könnten, sensible Patientenakten zu sehen, ohne dass der Eindringling in einem digitalen Prüfpfad reflektiert wird, sagte Stirling Martin, Senior Vice President und Chief Security Officer von Epic. Obwohl Mythos nicht feststellte, ob ein Hacker Aufzeichnungen ändern könnte, warf der Test eine solche Möglichkeit auf. Wenn keine Verteidigung aufgebaut wird, würde das Eindringen in und Ändern von Patientenakten eine gefährliche neue Grenze darstellen.