Medical Records Firm Uses AI Tool to Expose Flaws that Threaten Patient Privacy
🇬🇧 English
Epic Systems, the nation’s largest medical records vendor relied on by thousands of hospitals, is using artificial intelligence tools to patch security risks that could give hackers undetectable access to patient health data. Judy Faulkner, Epic’s chief executive, revealed the weakness and a six-week plan to shore up gaps at an industry conference last week. Epic deployed Anthropic’s Claude Mythos artificial intelligence agent to stress-test its systems and hunt for ways hackers could unlock confidential patient records.
The security weaknesses pose a particularly acute threat for Epic, which maintains records of 325 million patients. The company is developing intelligent tools to help hospitals and researchers, while hackers employ AI in an accelerating cybersecurity arms race. Epic has also been dealing with a phishing scam targeting users of its My Chart portal. Health networks were the most frequently targeted in 2025 of all critical sectors, with 460 ransomware attacks and 182 data breaches, according to F.B.I. data.
Using Mythos, Epic learned that certain software configurations might permit someone to see sensitive patient records without the intrusion being reflected in a digital audit trail, Stirling Martin, Epic’s senior vice president and chief security officer, said. Although Mythos did not determine whether a hacker could alter records, the test raised such a possibility. Unless defenses are built, entering and changing patient records would represent a dangerous new frontier.
🇸🇦 العربية
أداة الذكاء الاصطناعي تكشف ثغرات في خصوصية مرضى Epic Systems
Epic Systems، أكبر مورد للسجلات الطبية في البلاد، الذي تعتمد عليه آلاف المستشفيات، يستخدم أدوات الذكاء الاصطناعي لإصلاح مخاطر أمنية قد تمنح المتسللين وصولاً غير مكتشف إلى بيانات صحة المرضى. كشفت Judy Faulkner، الرئيسة التنفيذية لشركة Epic، عن الضعف وخطة مدتها ستة أسابيع لسد الفجوات في مؤتمر صناعي الأسبوع الماضي. نشرت Epic وكيل الذكاء الاصطناعي Claude Mythos من Anthropic لاختبار أنظمتها والبحث عن طرق يمكن للمتسللين من خلالها فتح سجلات المرضى السرية.
تشكل نقاط الضعف الأمنية تهديدًا حادًا بشكل خاص لشركة Epic، التي تحتفظ بسجلات 325 مليون مريض. تقوم الشركة بتطوير أدوات ذكية لمساعدة المستشفيات والباحثين، بينما يستخدم المتسللون الذكاء الاصطناعي في سباق تسلح سيبراني متسارع. تعاملت Epic أيضًا مع عملية احتيال تصيد تستهدف مستخدمي بوابة My Chart الخاصة بها. كانت الشبكات الصحية الأكثر استهدافًا في 2025 بين جميع القطاعات الحيوية، مع 460 هجوم فدية و182 خرقًا للبيانات، وفقًا لبيانات مكتب التحقيقات الفيدرالي.
باستخدام Mythos، تعلمت Epic أن بعض تكوينات البرامج قد تسمح لشخص ما برؤية سجلات المرضى الحساسة دون أن ينعكس الاقتحام في مسار تدقيق رقمي، كما قال Stirling Martin، نائب الرئيس الأول ومسؤول الأمن الرئيسي في Epic. على الرغم من أن Mythos لم يحدد ما إذا كان المتسلل يمكنه تغيير السجلات، إلا أن الاختبار أثار مثل هذا الاحتمال. ما لم يتم بناء دفاعات، فإن الدخول إلى سجلات المرضى وتغييرها سيمثل حدودًا جديدة خطيرة.
ما الثغرة الأمنية التي اكتشفتها Epic Systems باستخدام الذكاء الاصطناعي؟
استخدمت Epic Systems وكيل الذكاء الاصطناعي Claude Mythos من Anthropic لاكتشاف أن بعض تكوينات البرامج قد تسمح للمتسللين برؤية سجلات المرضى الحساسة دون ترك مسار تدقيق رقمي، مما قد يتيح وصولاً غير مكتشف إلى بيانات الصحة.
🇧🇩 বাংলা
AI টুল Epic Systems-এর রোগীর গোপনীয়তার ফাঁক প্রকাশ করেছে
Epic Systems, দেশের বৃহত্তম মেডিকেল রেকর্ড বিক্রেতা, যার উপর হাজার হাজার হাসপাতাল নির্ভর করে, কৃত্রিম বুদ্ধিমত্তার সরঞ্জাম ব্যবহার করে নিরাপত্তা ঝুঁকি মেরামত করছে যা হ্যাকারদের রোগীর স্বাস্থ্য ডেটায় অলক্ষিত প্রবেশ দিতে পারে। Judy Faulkner, Epic-এর প্রধান নির্বাহী কর্মকর্তা, গত সপ্তাহে একটি শিল্প সম্মেলনে দুর্বলতা এবং ফাঁক পূরণের ছয় সপ্তাহের পরিকল্পনা প্রকাশ করেছেন। Epic তার সিস্টেমের চাপ-পরীক্ষা করতে এবং হ্যাকাররা কীভাবে গোপন রোগীর রেকর্ড আনলক করতে পারে তা খুঁজতে Anthropic-এর Claude Mythos কৃত্রিম বুদ্ধিমত্তা এজেন্ট মোতায়েন করেছে।
নিরাপত্তা দুর্বলতাগুলি Epic-এর জন্য বিশেষভাবে তীব্র হুমকি তৈরি করে, যা 325 মিলিয়ন রোগীর রেকর্ড রাখে। কোম্পানিটি হাসপাতাল এবং গবেষকদের সাহায্য করার জন্য বুদ্ধিমান সরঞ্জাম তৈরি করছে, যখন হ্যাকাররা ত্বরান্বিত সাইবার নিরাপত্তা অস্ত্র প্রতিযোগিতায় AI ব্যবহার করছে। Epic তার My Chart পোর্টালের ব্যবহারকারীদের লক্ষ্য করে ফিশিং প্রতারণারও মোকাবিলা করছে। F.B.I. ডেটা অনুসারে, 2025 সালে সমস্ত গুরুত্বপূর্ণ খাতের মধ্যে স্বাস্থ্য নেটওয়ার্কগুলি সবচেয়ে বেশি লক্ষ্যবস্তু ছিল, যার মধ্যে 460 র্যানসমওয়্যার আক্রমণ এবং 182 ডেটা লঙ্ঘন ছিল।
Mythos ব্যবহার করে, Epic শিখেছে যে কিছু সফ্টওয়্যার কনফিগারেশন ডিজিটাল অডিট ট্রেইলে প্রতিফলিত না করেই কাউকে সংবেদনশীল রোগীর রেকর্ড দেখতে অনুমতি দিতে পারে, বলেছেন Stirling Martin, Epic-এর সিনিয়র ভাইস প্রেসিডেন্ট এবং প্রধান নিরাপত্তা কর্মকর্তা। যদিও Mythos নির্ধারণ করেনি যে একজন হ্যাকার রেকর্ড পরিবর্তন করতে পারে কিনা, পরীক্ষাটি এমন সম্ভাবনা উত্থাপন করেছে। যতক্ষণ না প্রতিরক্ষা তৈরি করা হয়, রোগীর রেকর্ডে প্রবেশ করা এবং পরিবর্তন করা একটি বিপজ্জনক নতুন সীমান্তের প্রতিনিধিত্ব করবে।
Epic Systems AI ব্যবহার করে কী নিরাপত্তা দুর্বলতা আবিষ্কার করেছে?
Epic Systems Anthropic-এর Claude Mythos AI এজেন্ট ব্যবহার করে আবিষ্কার করেছে যে কিছু সফ্টওয়্যার কনফিগারেশন হ্যাকারদের ডিজিটাল অডিট ট্রেইল না রেখেই সংবেদনশীল রোগীর রেকর্ড দেখতে দিতে পারে, সম্ভাব্যভাবে স্বাস্থ্য ডেটায় অলক্ষিত প্রবেশ সক্ষম করে।
🇩🇪 Deutsch
KI-Tool deckt Schwachstellen im Patientenschutz von Epic Systems auf
Epic Systems, der größte Anbieter von Krankenakten des Landes, auf den Tausende von Krankenhäusern angewiesen sind, nutzt Tools der künstlichen Intelligenz, um Sicherheitsrisiken zu beheben, die Hackern unerkannten Zugriff auf Patientengesundheitsdaten ermöglichen könnten. Judy Faulkner, Chief Executive Officer von Epic, enthüllte die Schwachstelle und einen Sechs-Wochen-Plan zur Schließung der Lücken letzte Woche auf einer Branchenkonferenz. Epic setzte den KI-Agenten Claude Mythos von Anthropic ein, um seine Systeme zu belastungstesten und nach Wegen zu suchen, wie Hacker vertrauliche Patientenakten entsperren könnten.
Die Sicherheitsschwächen stellen eine besonders akute Bedrohung für Epic dar, das Aufzeichnungen von 325 Millionen Patienten führt. Das Unternehmen entwickelt intelligente Tools, um Krankenhäusern und Forschern zu helfen, während Hacker KI in einem sich beschleunigenden Cybersicherheits-Wettrüsten einsetzen. Epic hat sich auch mit einem Phishing-Betrug auseinandergesetzt, der auf Benutzer seines My Chart-Portals abzielte. Gesundheitsnetzwerke waren im 2025 am häufigsten von allen kritischen Sektoren betroffen, mit 460 Ransomware-Angriffen und 182 Datenverstößen, so F.B.I.-Daten.
Mit Mythos lernte Epic, dass bestimmte Softwarekonfigurationen es jemandem ermöglichen könnten, sensible Patientenakten zu sehen, ohne dass der Eindringling in einem digitalen Prüfpfad reflektiert wird, sagte Stirling Martin, Senior Vice President und Chief Security Officer von Epic. Obwohl Mythos nicht feststellte, ob ein Hacker Aufzeichnungen ändern könnte, warf der Test eine solche Möglichkeit auf. Wenn keine Verteidigung aufgebaut wird, würde das Eindringen in und Ändern von Patientenakten eine gefährliche neue Grenze darstellen.
Welche Sicherheitslücke hat Epic Systems mit KI entdeckt?
Epic Systems nutzte den KI-Agenten Claude Mythos von Anthropic, um zu entdecken, dass bestimmte Softwarekonfigurationen es Hackern ermöglichen könnten, sensible Patientenakten ohne digitale Prüfpfad zu sehen, was möglicherweise einen unerkannten Zugriff auf Gesundheitsdaten ermöglicht.
🇪🇸 Español
Herramienta de IA expone fallas en la privacidad de pacientes de Epic Systems
Epic Systems, el mayor proveedor de registros médicos del país, del que dependen miles de hospitales, está utilizando herramientas de inteligencia artificial para corregir riesgos de seguridad que podrían dar a los hackers acceso no detectado a los datos de salud de los pacientes. Judy Faulkner, directora ejecutiva de Epic, reveló la debilidad y un plan de seis semanas para reforzar las brechas en una conferencia de la industria la semana pasada. Epic desplegó el agente de inteligencia artificial Claude Mythos de Anthropic para probar sus sistemas y buscar formas en que los hackers pudieran desbloquear registros confidenciales de pacientes.
Las debilidades de seguridad representan una amenaza particularmente aguda para Epic, que mantiene registros de 325 millones de pacientes. La empresa está desarrollando herramientas inteligentes para ayudar a hospitales e investigadores, mientras los hackers emplean IA en una carrera armamentista cibernética acelerada. Epic también ha estado lidiando con una estafa de phishing dirigida a usuarios de su portal My Chart. Las redes de salud fueron el objetivo más frecuente en 2025 de todos los sectores críticos, con 460 ataques de ransomware y 182 violaciones de datos, según datos del F.B.I.
Usando Mythos, Epic aprendió que ciertas configuraciones de software podrían permitir que alguien vea registros sensibles de pacientes sin que la intrusión se refleje en un rastro de auditoría digital, dijo Stirling Martin, vicepresidente senior y director de seguridad de Epic. Aunque Mythos no determinó si un hacker podría alterar registros, la prueba planteó esa posibilidad. A menos que se construyan defensas, entrar y cambiar registros de pacientes representaría una nueva frontera peligrosa.
¿Qué vulnerabilidad de seguridad descubrió Epic Systems usando IA?
Epic Systems usó el agente de IA Claude Mythos de Anthropic para descubrir que ciertas configuraciones de software podrían permitir a los hackers ver registros sensibles de pacientes sin dejar un rastro de auditoría digital, potencialmente permitiendo acceso no detectado a datos de salud.
🇫🇷 Français
Un outil d'IA expose des failles dans la confidentialité des patients d'Epic Systems
Epic Systems, le plus grand fournisseur de dossiers médicaux du pays, dont dépendent des milliers d'hôpitaux, utilise des outils d'intelligence artificielle pour corriger des risques de sécurité qui pourraient donner aux pirates un accès non détecté aux données de santé des patients. Judy Faulkner, directrice générale d'Epic, a révélé la faiblesse et un plan de six semaines pour combler les lacunes lors d'une conférence industrielle la semaine dernière. Epic a déployé l'agent d'intelligence artificielle Claude Mythos d'Anthropic pour tester ses systèmes et rechercher des moyens par lesquels les pirates pourraient déverrouiller des dossiers confidentiels de patients.
Les faiblesses de sécurité représentent une menace particulièrement aiguë pour Epic, qui conserve les dossiers de 325 millions de patients. L'entreprise développe des outils intelligents pour aider les hôpitaux et les chercheurs, tandis que les pirates utilisent l'IA dans une course aux armements cybernétiques accélérée. Epic a également dû faire face à une arnaque de phishing ciblant les utilisateurs de son portail My Chart. Les réseaux de santé ont été les plus fréquemment ciblés en 2025 parmi tous les secteurs critiques, avec 460 attaques de ransomware et 182 violations de données, selon les données du F.B.I.
En utilisant Mythos, Epic a appris que certaines configurations logicielles pourraient permettre à quelqu'un de voir des dossiers sensibles de patients sans que l'intrusion ne soit reflétée dans une piste d'audit numérique, a déclaré Stirling Martin, vice-président senior et directeur de la sécurité d'Epic. Bien que Mythos n'ait pas déterminé si un pirate pourrait modifier les dossiers, le test a soulevé cette possibilité. À moins que des défenses ne soient construites, entrer et modifier les dossiers des patients représenterait une nouvelle frontière dangereuse.
Quelle vulnérabilité de sécurité Epic Systems a-t-elle découverte en utilisant l'IA ?
Epic Systems a utilisé l'agent d'IA Claude Mythos d'Anthropic pour découvrir que certaines configurations logicielles pourraient permettre aux pirates de voir des dossiers sensibles de patients sans laisser de piste d'audit numérique, permettant potentiellement un accès non détecté aux données de santé.
🇮🇳 हिन्दी
AI टूल ने Epic Systems की मरीज़ गोपनीयता में खामियां उजागर कीं
Epic Systems, देश का सबसे बड़ा मेडिकल रिकॉर्ड विक्रेता, जिस पर हजारों अस्पताल निर्भर हैं, कृत्रिम बुद्धिमत्ता उपकरणों का उपयोग करके सुरक्षा जोखिमों को ठीक कर रहा है जो हैकर्स को मरीज़ों के स्वास्थ्य डेटा तक अज्ञात पहुंच दे सकते हैं। Judy Faulkner, Epic की मुख्य कार्यकारी अधिकारी, ने पिछले सप्ताह एक उद्योग सम्मेलन में कमजोरी और अंतराल को दूर करने की छह सप्ताह की योजना का खुलासा किया। Epic ने अपने सिस्टम का तनाव-परीक्षण करने और हैकर्स द्वारा गोपनीय मरीज़ रिकॉर्ड अनलॉक करने के तरीकों की तलाश के लिए Anthropic के Claude Mythos कृत्रिम बुद्धिमत्ता एजेंट को तैनात किया।
सुरक्षा कमजोरियां Epic के लिए विशेष रूप से गंभीर खतरा पैदा करती हैं, जो 325 मिलियन मरीज़ों के रिकॉर्ड रखता है। कंपनी अस्पतालों और शोधकर्ताओं की मदद के लिए बुद्धिमान उपकरण विकसित कर रही है, जबकि हैकर्स त्वरित साइबर सुरक्षा हथियारों की दौड़ में AI का उपयोग कर रहे हैं। Epic अपने My Chart पोर्टल के उपयोगकर्ताओं को लक्षित करने वाली फ़िशिंग धोखाधड़ी से भी निपट रहा है। F.B.I. डेटा के अनुसार, 2025 में सभी महत्वपूर्ण क्षेत्रों में स्वास्थ्य नेटवर्क सबसे अधिक लक्षित थे, जिनमें 460 रैंसमवेयर हमले और 182 डेटा उल्लंघन शामिल थे।
Mythos का उपयोग करके, Epic ने सीखा कि कुछ सॉफ़्टवेयर कॉन्फ़िगरेशन किसी को डिजिटल ऑडिट ट्रेल में प्रतिबिंबित किए बिना संवेदनशील मरीज़ रिकॉर्ड देखने की अनुमति दे सकते हैं, Stirling Martin, Epic के वरिष्ठ उपाध्यक्ष और मुख्य सुरक्षा अधिकारी ने कहा। हालांकि Mythos ने यह निर्धारित नहीं किया कि कोई हैकर रिकॉर्ड बदल सकता है, परीक्षण ने ऐसी संभावना उठाई। जब तक सुरक्षा नहीं बनाई जाती, मरीज़ रिकॉर्ड में प्रवेश करना और बदलना एक खतरनाक नई सीमा का प्रतिनिधित्व करेगा।
Epic Systems ने AI का उपयोग करके कौन सी सुरक्षा भेद्यता खोजी?
Epic Systems ने Anthropic के Claude Mythos AI एजेंट का उपयोग करके पाया कि कुछ सॉफ़्टवेयर कॉन्फ़िगरेशन हैकर्स को डिजिटल ऑडिट ट्रेल छोड़े बिना संवेदनशील मरीज़ रिकॉर्ड देखने की अनुमति दे सकते हैं, संभावित रूप से स्वास्थ्य डेटा तक अज्ञात पहुंच सक्षम करते हैं।
🇮🇩 Bahasa Indonesia
Alat AI Mengungkap Kelemahan Privasi Pasien Epic Systems
Epic Systems, vendor catatan medis terbesar di negara ini, yang diandalkan oleh ribuan rumah sakit, menggunakan alat kecerdasan buatan untuk menambal risiko keamanan yang dapat memberikan akses tak terdeteksi kepada peretas ke data kesehatan pasien. Judy Faulkner, chief executive Epic, mengungkapkan kelemahan dan rencana enam minggu untuk menutup celah pada konferensi industri minggu lalu. Epic menggunakan agen kecerdasan buatan Claude Mythos dari Anthropic untuk menguji sistemnya dan mencari cara peretas dapat membuka kunci catatan pasien yang rahasia.
Kelemahan keamanan ini merupakan ancaman yang sangat akut bagi Epic, yang menyimpan catatan 325 juta pasien. Perusahaan ini mengembangkan alat cerdas untuk membantu rumah sakit dan peneliti, sementara peretas menggunakan AI dalam perlombaan senjata keamanan siber yang semakin cepat. Epic juga telah menangani penipuan phishing yang menargetkan pengguna portal My Chart-nya. Jaringan kesehatan adalah yang paling sering menjadi sasaran pada 2025 dari semua sektor kritis, dengan 460 serangan ransomware dan 182 pelanggaran data, menurut data F.B.I.
Dengan menggunakan Mythos, Epic mengetahui bahwa konfigurasi perangkat lunak tertentu dapat memungkinkan seseorang melihat catatan pasien yang sensitif tanpa intrusi tercermin dalam jejak audit digital, kata Stirling Martin, wakil presiden senior dan chief security officer Epic. Meskipun Mythos tidak menentukan apakah peretas dapat mengubah catatan, pengujian tersebut mengangkat kemungkinan itu. Kecuali pertahanan dibangun, memasuki dan mengubah catatan pasien akan mewakili perbatasan baru yang berbahaya.
Kerentanan keamanan apa yang ditemukan Epic Systems menggunakan AI?
Epic Systems menggunakan agen AI Claude Mythos dari Anthropic untuk menemukan bahwa konfigurasi perangkat lunak tertentu dapat memungkinkan peretas melihat catatan pasien yang sensitif tanpa meninggalkan jejak audit digital, yang berpotensi memungkinkan akses tak terdeteksi ke data kesehatan.
🇯🇵 日本語
AIツールがEpic Systemsの患者プライバシーの欠陥を暴露
Epic Systemsは、数千の病院が依存する国内最大の医療記録ベンダーであり、人工知能ツールを使用して、ハッカーが患者の健康データに気付かれずにアクセスできる可能性のあるセキュリティリスクを修正しています。Epicの最高経営責任者であるJudy Faulkner氏は、先週の業界会議で弱点とギャップを埋めるための6週間の計画を明らかにしました。Epicは、システムをストレステストし、ハッカーが機密の患者記録をロック解除する方法を探すために、AnthropicのClaude Mythos人工知能エージェントを展開しました。
セキュリティの弱点は、3億2500万人の患者の記録を保持するEpicにとって特に深刻な脅威となります。同社は病院や研究者を支援するためのインテリジェントツールを開発していますが、ハッカーは加速するサイバーセキュリティ軍拡競争でAIを採用しています。Epicはまた、My Chartポータルのユーザーを標的にしたフィッシング詐欺にも対応しています。F.B.I.のデータによると、2025年には、すべての重要セクターの中で医療ネットワークが最も頻繁に標的にされ、460件のランサムウェア攻撃と182件のデータ侵害がありました。
Mythosを使用して、Epicは、特定のソフトウェア構成が、デジタル監査証跡に反映されずに誰かが機密の患者記録を見ることを許可する可能性があることを学びました、とEpicの上級副社長兼最高セキュリティ責任者であるStirling Martin氏は述べています。Mythosはハッカーが記録を変更できるかどうかを判断しませんでしたが、テストはその可能性を提起しました。防御が構築されない限り、患者記録への侵入と変更は危険な新たなフロンティアを表すことになります。
Epic SystemsはAIを使用してどのようなセキュリティ脆弱性を発見しましたか?
Epic SystemsはAnthropicのClaude Mythos AIエージェントを使用して、特定のソフトウェア構成によりハッカーがデジタル監査証跡を残さずに機密の患者記録を見ることができ、潜在的に健康データへの気付かれないアクセスを可能にすることを発見しました。
🇧🇷 Português
Ferramenta de IA expõe falhas na privacidade de pacientes da Epic Systems
Epic Systems, o maior fornecedor de registros médicos do país, do qual dependem milhares de hospitais, está usando ferramentas de inteligência artificial para corrigir riscos de segurança que podem dar a hackers acesso não detectado aos dados de saúde dos pacientes. Judy Faulkner, diretora executiva da Epic, revelou a fraqueza e um plano de seis semanas para corrigir as lacunas em uma conferência do setor na semana passada. A Epic implantou o agente de inteligência artificial Claude Mythos da Anthropic para testar seus sistemas e procurar maneiras de os hackers desbloquearem registros confidenciais de pacientes.
As fraquezas de segurança representam uma ameaça particularmente aguda para a Epic, que mantém registros de 325 milhões de pacientes. A empresa está desenvolvendo ferramentas inteligentes para ajudar hospitais e pesquisadores, enquanto hackers empregam IA em uma corrida armamentista cibernética acelerada. A Epic também tem lidado com um golpe de phishing direcionado aos usuários de seu portal My Chart. As redes de saúde foram as mais frequentemente visadas em 2025 de todos os setores críticos, com 460 ataques de ransomware e 182 violações de dados, de acordo com dados do F.B.I.
Usando o Mythos, a Epic aprendeu que certas configurações de software podem permitir que alguém veja registros sensíveis de pacientes sem que a intrusão seja refletida em uma trilha de auditoria digital, disse Stirling Martin, vice-presidente sênior e diretor de segurança da Epic. Embora o Mythos não tenha determinado se um hacker poderia alterar registros, o teste levantou essa possibilidade. A menos que defesas sejam construídas, entrar e alterar registros de pacientes representaria uma nova fronteira perigosa.
Qual vulnerabilidade de segurança a Epic Systems descobriu usando IA?
A Epic Systems usou o agente de IA Claude Mythos da Anthropic para descobrir que certas configurações de software podem permitir que hackers vejam registros sensíveis de pacientes sem deixar uma trilha de auditoria digital, potencialmente permitindo acesso não detectado a dados de saúde.
🇷🇺 Русский
ИИ-инструмент выявляет уязвимости в конфиденциальности пациентов Epic Systems
Epic Systems, крупнейший поставщик медицинских записей в стране, на который полагаются тысячи больниц, использует инструменты искусственного интеллекта для устранения рисков безопасности, которые могут дать хакерам незаметный доступ к данным о здоровье пациентов. Джуди Фолкнер, генеральный директор Epic, раскрыла слабость и шестинедельный план по устранению пробелов на отраслевой конференции на прошлой неделе. Epic развернула агента искусственного интеллекта Claude Mythos от Anthropic для стресс-тестирования своих систем и поиска способов, которыми хакеры могут разблокировать конфиденциальные записи пациентов.
Слабые места в безопасности представляют особенно острую угрозу для Epic, которая ведет записи 325 миллионов пациентов. Компания разрабатывает интеллектуальные инструменты для помощи больницам и исследователям, в то время как хакеры используют ИИ в ускоряющейся гонке кибервооружений. Epic также сталкивалась с фишинговой аферой, нацеленной на пользователей ее портала My Chart. Медицинские сети были наиболее часто атакуемой целью в 2025 году среди всех критических секторов, с 460 атаками программ-вымогателей и 182 утечками данных, согласно данным ФБР.
Используя Mythos, Epic узнала, что определенные конфигурации программного обеспечения могут позволить кому-то видеть чувствительные записи пациентов без отражения вторжения в цифровом журнале аудита, сказал Стирлинг Мартин, старший вице-президент и директор по безопасности Epic. Хотя Mythos не определил, может ли хакер изменить записи, тест поднял такую возможность. Если не будут созданы защиты, вход и изменение записей пациентов будет представлять опасную новую границу.
Какую уязвимость безопасности обнаружила Epic Systems с помощью ИИ?
Epic Systems использовала агента ИИ Claude Mythos от Anthropic, чтобы обнаружить, что определенные конфигурации программного обеспечения могут позволить хакерам видеть чувствительные записи пациентов без оставления цифрового журнала аудита, что потенциально обеспечивает незаметный доступ к данным о здоровье.
🇨🇳 简体中文
AI工具揭露Epic Systems患者隐私漏洞
Epic Systems,这家全国最大的医疗记录供应商,被数千家医院和医生办公室所依赖,正在使用人工智能工具来修补安全风险,这些风险可能让黑客无痕访问患者健康数据。Judy Faulkner,Epic的首席执行官,在上周的行业会议上透露了这一弱点以及为期六周的加固计划。Epic部署了Anthropic的Claude Mythos人工智能代理来压力测试其系统,寻找黑客可能解锁机密患者记录的方式。
这些安全弱点对Epic构成了特别严重的威胁,因为Epic维护着3.25亿患者的记录。该公司正在开发智能工具,帮助医院和研究人员,而黑客则在加速的网络安全军备竞赛中运用AI。Epic还一直在处理针对其My Chart门户用户的钓鱼诈骗。根据F.B.I.数据,2025年健康网络在所有关键部门中成为最频繁的目标,发生了460次勒索软件攻击和182次数据泄露。
使用Mythos,Epic了解到某些软件配置可能允许某人查看敏感患者记录,而入侵不会反映在数字审计跟踪中,Stirling Martin,Epic的高级副总裁兼首席安全官说。尽管Mythos没有确定黑客是否能修改记录,但测试提出了这种可能性。除非建立防御措施,否则进入和更改患者记录将代表一个危险的新前沿。
Epic Systems使用AI发现了什么安全漏洞?
Epic Systems使用Anthropic的Claude Mythos AI代理发现,某些软件配置可能允许黑客查看敏感患者记录而不留下数字审计跟踪,从而可能实现无痕访问健康数据。