HeadlinesBriefing favicon HeadlinesBriefing.com

IA expone fallas en privacidad de Epic Systems

New York Times Business •
×

Epic Systems, el mayor proveedor de registros médicos del país, del que dependen miles de hospitales, está utilizando herramientas de inteligencia artificial para corregir riesgos de seguridad que podrían dar a los hackers acceso no detectado a los datos de salud de los pacientes. Judy Faulkner, directora ejecutiva de Epic, reveló la debilidad y un plan de seis semanas para reforzar las brechas en una conferencia de la industria la semana pasada. Epic desplegó el agente de inteligencia artificial Claude Mythos de Anthropic para probar sus sistemas y buscar formas en que los hackers pudieran desbloquear registros confidenciales de pacientes.

Las debilidades de seguridad representan una amenaza particularmente aguda para Epic, que mantiene registros de 325 millones de pacientes. La empresa está desarrollando herramientas inteligentes para ayudar a hospitales e investigadores, mientras los hackers emplean IA en una carrera armamentista cibernética acelerada. Epic también ha estado lidiando con una estafa de phishing dirigida a usuarios de su portal My Chart. Las redes de salud fueron el objetivo más frecuente en 2025 de todos los sectores críticos, con 460 ataques de ransomware y 182 violaciones de datos, según datos del F.B.I.

Usando Mythos, Epic aprendió que ciertas configuraciones de software podrían permitir que alguien vea registros sensibles de pacientes sin que la intrusión se refleje en un rastro de auditoría digital, dijo Stirling Martin, vicepresidente senior y director de seguridad de Epic. Aunque Mythos no determinó si un hacker podría alterar registros, la prueba planteó esa posibilidad. A menos que se construyan defensas, entrar y cambiar registros de pacientes representaría una nueva frontera peligrosa.