TechCrunch:Epic因MyChart漏洞暂停大部分开发工作
在美国,Epic公司暂停了大部分产品开发工作,以修复其软件和系统中的漏洞,并加强对网络攻击的防护。据TechCrunch报道,暂停可能持续约六周。
Anthropic模型发现漏洞
Epic创始人兼首席执行官朱迪·福克纳告诉Modern Healthcare,公司将专注于保护其产品。这些问题是在使用Anthropic的网络安全模型Mythos后发现的。
Epic未披露所发现错误的性质。与此同时,该公司安全主管斯特林·马丁向《泰晤士报》表示,客户部署的某些MyChart配置可能允许第三方访问医疗记录,而此类干预不会被记录在系统日志中。
马丁表示,该模型没有说明这一漏洞是否可被用于在不被察觉的情况下修改医疗记录。不过,出于潜在风险考虑,公司决定修复这些问题。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
MyChart覆盖超过3.2亿份记录
美国的医院和诊所使用MyChart软件管理超过3.2亿份患者记录。Epic表示,其无法访问客户的医疗数据,因为相关数据由医疗机构自身负责。
与此同时,一个Epic此前未知的错误可能让黑客入侵多个受该漏洞影响的MyChart系统,并窃取其中存储的数据。TechCrunch指出,暂停产品开发以修复安全漏洞是一项不寻常的决定。
该媒体将此类风险与能够快速发现和利用网络漏洞的人工智能工具的普及联系起来。2024年针对Change Healthcare的勒索软件攻击使攻击者得以窃取超过1.92亿人的医疗数据。美国卫生与公众服务部目前将保险公司DentaQuest发生的、影响1500万人的事件列为2026年最大的医疗保健相关数据泄露事件。