HeadlinesBriefing favicon HeadlinesBriefing.com

AIツールがEpic Systemsの欠陥を暴露

New York Times Business •
×

Epic Systemsは、数千の病院が依存する国内最大の医療記録ベンダーであり、人工知能ツールを使用して、ハッカーが患者の健康データに気付かれずにアクセスできる可能性のあるセキュリティリスクを修正しています。Epicの最高経営責任者であるJudy Faulkner氏は、先週の業界会議で弱点とギャップを埋めるための6週間の計画を明らかにしました。Epicは、システムをストレステストし、ハッカーが機密の患者記録をロック解除する方法を探すために、AnthropicのClaude Mythos人工知能エージェントを展開しました。

セキュリティの弱点は、3億2500万人の患者の記録を保持するEpicにとって特に深刻な脅威となります。同社は病院や研究者を支援するためのインテリジェントツールを開発していますが、ハッカーは加速するサイバーセキュリティ軍拡競争でAIを採用しています。Epicはまた、My Chartポータルのユーザーを標的にしたフィッシング詐欺にも対応しています。F.B.I.のデータによると、2025年には、すべての重要セクターの中で医療ネットワークが最も頻繁に標的にされ、460件のランサムウェア攻撃と182件のデータ侵害がありました。

Mythosを使用して、Epicは、特定のソフトウェア構成が、デジタル監査証跡に反映されずに誰かが機密の患者記録を見ることを許可する可能性があることを学びました、とEpicの上級副社長兼最高セキュリティ責任者であるStirling Martin氏は述べています。Mythosはハッカーが記録を変更できるかどうかを判断しませんでしたが、テストはその可能性を提起しました。防御が構築されない限り、患者記録への侵入と変更は危険な新たなフロンティアを表すことになります。