跳到正文
事件观察中

Epic 用 AI 发现可泄露病历的安全缺陷

2 篇报道2 个报道来源2 天前更新

先了解这件事

AI 综述

美国最大医疗记录供应商 Epic Systems 使用 Anthropic 的 Claude Mythos AI Agent 对系统做压力测试,寻找黑客借助开源 AI Agent 获取患者机密记录的路径,发现了一类可能让攻击者获得难以察觉访问权限的安全漏洞。公司官员称漏洞性质特殊且修复紧迫,Epic 因此放缓部分产品线的开发,让工程师集中六周修补安全缺口。CEO Judy Faulkner 上周在一场行业会议上披露了这一安全弱点和六周修补安排。早先报道称 Faulkner 在上月一场会议上披露这些漏洞和该工具的使用情况,并称 Epic 暂停部分新产品开发以部署修补;纽约时报记者 Christopher Rowland 表示,该工具未验证病历是否可被篡改,但篡改能力尤其令人担忧。

AI 根据报道生成 · 1 天前更新

后续时间线

10月8日
  1. Wisconsin Public Radio
    Epic 用 Anthropic 的 Claude Mythos 排查并修补患者数据安全漏洞

    美国电子病历厂商 Epic Systems 使用 Anthropic 面向网络安全与生物研究的高级模型 Claude Mythos 排查安全风险,发现攻击者可能无痕访问患者健康数据,并暂停部分新产品开发以部署修补。Epic CEO Judy Faulkner 在上月一场会议上披露了这些漏洞和该工具的使用情况。纽约时报记者 Christopher Rowland 表示,该工具未验证病历是否可被篡改,但篡改能力尤其令人担忧,例如攻击者若抹去患者的青霉素过敏记录且不留痕迹,可能带来致命风险。威斯康星大学欧克莱尔分校计算机科学系主任 Rahul Gomes 指出,AI 让漏洞发现与攻击的速度都大幅加快,而医疗系统无法像银行那样停机更新,如何在持续更新与医生访问之间取得平衡是难题。

  2. The New York Times
    Epic 用 Claude Mythos 压测医疗记录系统,发现威胁患者隐私的漏洞

    美国最大医疗记录供应商 Epic Systems 使用 Anthropic 的 Claude Mythos AI Agent 对系统做压力测试,寻找黑客借助开源 AI Agent 获取患者机密记录的路径,发现了一类可能让攻击者获得难以察觉访问权限的安全漏洞。公司官员称,漏洞性质特殊且修复紧迫,Epic 因此放缓部分产品线的开发,让工程师集中六周修补安全缺口。CEO Judy Faulkner 上周在一场行业会议上披露了这一安全弱点和六周修补计划,并称担心在集中加固软件一个半月后,攻击者又会制造新问题,形成无休止的循环。Epic 为美国及其他国家共 3.25 亿名患者保存记录。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

3 天共 1 个·最多 1(10月8日)·今天 0

  • 10月8日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月9日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 41·可比范围峰值 43(10月8日 10:00)·近 24 小时可比范围变化 –

020406010月8日09:0010月8日17:0010月9日00:0010月9日08:00