HeadlinesBriefing favicon HeadlinesBriefing.com

IA expose des failles chez Epic Systems

New York Times Business •
×

Epic Systems, le plus grand fournisseur de dossiers médicaux du pays, dont dépendent des milliers d'hôpitaux, utilise des outils d'intelligence artificielle pour corriger des risques de sécurité qui pourraient donner aux pirates un accès non détecté aux données de santé des patients. Judy Faulkner, directrice générale d'Epic, a révélé la faiblesse et un plan de six semaines pour combler les lacunes lors d'une conférence industrielle la semaine dernière. Epic a déployé l'agent d'intelligence artificielle Claude Mythos d'Anthropic pour tester ses systèmes et rechercher des moyens par lesquels les pirates pourraient déverrouiller des dossiers confidentiels de patients.

Les faiblesses de sécurité représentent une menace particulièrement aiguë pour Epic, qui conserve les dossiers de 325 millions de patients. L'entreprise développe des outils intelligents pour aider les hôpitaux et les chercheurs, tandis que les pirates utilisent l'IA dans une course aux armements cybernétiques accélérée. Epic a également dû faire face à une arnaque de phishing ciblant les utilisateurs de son portail My Chart. Les réseaux de santé ont été les plus fréquemment ciblés en 2025 parmi tous les secteurs critiques, avec 460 attaques de ransomware et 182 violations de données, selon les données du F.B.I.

En utilisant Mythos, Epic a appris que certaines configurations logicielles pourraient permettre à quelqu'un de voir des dossiers sensibles de patients sans que l'intrusion ne soit reflétée dans une piste d'audit numérique, a déclaré Stirling Martin, vice-président senior et directeur de la sécurité d'Epic. Bien que Mythos n'ait pas déterminé si un pirate pourrait modifier les dossiers, le test a soulevé cette possibilité. À moins que des défenses ne soient construites, entrer et modifier les dossiers des patients représenterait une nouvelle frontière dangereuse.