HeadlinesBriefing favicon HeadlinesBriefing.com

AI工具揭露Epic Systems患者隐私漏洞

New York Times Business •
×

Epic Systems,这家全国最大的医疗记录供应商,被数千家医院和医生办公室所依赖,正在使用人工智能工具来修补安全风险,这些风险可能让黑客无痕访问患者健康数据。Judy Faulkner,Epic的首席执行官,在上周的行业会议上透露了这一弱点以及为期六周的加固计划。Epic部署了Anthropic的Claude Mythos人工智能代理来压力测试其系统,寻找黑客可能解锁机密患者记录的方式。

这些安全弱点对Epic构成了特别严重的威胁,因为Epic维护着3.25亿患者的记录。该公司正在开发智能工具,帮助医院和研究人员,而黑客则在加速的网络安全军备竞赛中运用AI。Epic还一直在处理针对其My Chart门户用户的钓鱼诈骗。根据F.B.I.数据,2025年健康网络在所有关键部门中成为最频繁的目标,发生了460次勒索软件攻击和182次数据泄露。

使用Mythos,Epic了解到某些软件配置可能允许某人查看敏感患者记录,而入侵不会反映在数字审计跟踪中,Stirling Martin,Epic的高级副总裁兼首席安全官说。尽管Mythos没有确定黑客是否能修改记录,但测试提出了这种可能性。除非建立防御措施,否则进入和更改患者记录将代表一个危险的新前沿。