Epic 用 AI 发现可泄露病历的安全缺陷
先了解这件事
美国最大医疗记录供应商 Epic Systems 使用 Anthropic 的 Claude Mythos AI Agent 对系统做压力测试,寻找黑客借助开源 AI Agent 获取患者机密记录的路径,发现了一类可能让攻击者获得难以察觉访问权限的安全漏洞。公司官员称漏洞性质特殊且修复紧迫,Epic 因此放缓部分产品线的开发,让工程师集中六周修补安全缺口。CEO Judy Faulkner 上周在一场行业会议上披露了这一安全弱点和六周修补安排。早先报道称 Faulkner 在上月一场会议上披露这些漏洞和该工具的使用情况,并称 Epic 暂停部分新产品开发以部署修补;纽约时报记者 Christopher Rowland 表示,该工具未验证病历是否可被篡改,但篡改能力尤其令人担忧。
AI 根据报道生成 · 1 天前更新
后续时间线
- Wisconsin Public RadioEpic 用 Anthropic 的 Claude Mythos 排查并修补患者数据安全漏洞
美国电子病历厂商 Epic Systems 使用 Anthropic 面向网络安全与生物研究的高级模型 Claude Mythos 排查安全风险,发现攻击者可能无痕访问患者健康数据,并暂停部分新产品开发以部署修补。Epic CEO Judy Faulkner 在上月一场会议上披露了这些漏洞和该工具的使用情况。纽约时报记者 Christopher Rowland 表示,该工具未验证病历是否可被篡改,但篡改能力尤其令人担忧,例如攻击者若抹去患者的青霉素过敏记录且不留痕迹,可能带来致命风险。威斯康星大学欧克莱尔分校计算机科学系主任 Rahul Gomes 指出,AI 让漏洞发现与攻击的速度都大幅加快,而医疗系统无法像银行那样停机更新,如何在持续更新与医生访问之间取得平衡是难题。
- The New York TimesEpic 用 Claude Mythos 压测医疗记录系统,发现威胁患者隐私的漏洞
美国最大医疗记录供应商 Epic Systems 使用 Anthropic 的 Claude Mythos AI Agent 对系统做压力测试,寻找黑客借助开源 AI Agent 获取患者机密记录的路径,发现了一类可能让攻击者获得难以察觉访问权限的安全漏洞。公司官员称,漏洞性质特殊且修复紧迫,Epic 因此放缓部分产品线的开发,让工程师集中六周修补安全缺口。CEO Judy Faulkner 上周在一场行业会议上披露了这一安全弱点和六周修补计划,并称担心在集中加固软件一个半月后,攻击者又会制造新问题,形成无休止的循环。Epic 为美国及其他国家共 3.25 亿名患者保存记录。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 1 个来源(1 家媒体、0 个账号)
- 10月9日 新增 0 个来源(0 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)