HeadlinesBriefing favicon HeadlinesBriefing.com

ИИ выявляет уязвимости в Epic Systems

New York Times Business •
×

Epic Systems, крупнейший поставщик медицинских записей в стране, на который полагаются тысячи больниц, использует инструменты искусственного интеллекта для устранения рисков безопасности, которые могут дать хакерам незаметный доступ к данным о здоровье пациентов. Джуди Фолкнер, генеральный директор Epic, раскрыла слабость и шестинедельный план по устранению пробелов на отраслевой конференции на прошлой неделе. Epic развернула агента искусственного интеллекта Claude Mythos от Anthropic для стресс-тестирования своих систем и поиска способов, которыми хакеры могут разблокировать конфиденциальные записи пациентов.

Слабые места в безопасности представляют особенно острую угрозу для Epic, которая ведет записи 325 миллионов пациентов. Компания разрабатывает интеллектуальные инструменты для помощи больницам и исследователям, в то время как хакеры используют ИИ в ускоряющейся гонке кибервооружений. Epic также сталкивалась с фишинговой аферой, нацеленной на пользователей ее портала My Chart. Медицинские сети были наиболее часто атакуемой целью в 2025 году среди всех критических секторов, с 460 атаками программ-вымогателей и 182 утечками данных, согласно данным ФБР.

Используя Mythos, Epic узнала, что определенные конфигурации программного обеспечения могут позволить кому-то видеть чувствительные записи пациентов без отражения вторжения в цифровом журнале аудита, сказал Стирлинг Мартин, старший вице-президент и директор по безопасности Epic. Хотя Mythos не определил, может ли хакер изменить записи, тест поднял такую возможность. Если не будут созданы защиты, вход и изменение записей пациентов будет представлять опасную новую границу.