Epic 用 Anthropic 的 Claude Mythos 排查并修补患者数据安全漏洞
Epic used AI to find potential security flaws that could expose patient health records
AI 导读
美国电子病历厂商 Epic Systems 使用 Anthropic 面向网络安全与生物研究的高级模型 Claude Mythos 排查安全风险,发现攻击者可能无痕访问患者健康数据,并暂停部分新产品开发以部署修补。Epic CEO Judy Faulkner 在上月一场会议上披露了这些漏洞和该工具的使用情况。纽约时报记者 Christopher Rowland 表示,该工具未验证病历是否可被篡改,但篡改能力尤其令人担忧,例如攻击者若抹去患者的青霉素过敏记录且不留痕迹,可能带来致命风险。威斯康星大学欧克莱尔分校计算机科学系主任 Rahul Gomes 指出,AI 让漏洞发现与攻击的速度都大幅加快,而医疗系统无法像银行那样停机更新,如何在持续更新与医生访问之间取得平衡是难题。
阅读原文