原文标题:Medical records giant Epic pauses product development to fix security bugs that risk patients’ data
Epic 是一家软件技术巨头,生产广泛使用的 MyChart 软件来访问患者的医疗数据,该公司已暂停了大部分产品开发,因为该公司致力于保护其软件和系统免受网络攻击。
Epic 创始人兼首席执行官朱迪·福克纳 (Judy Faulkner) 上个月告诉 Modern Healthcare,在部署 Anthropic 的前沿网络安全模型 Mythos 后,发现了可能允许访问患者数据的安全缺陷,暂停可能会持续六周,同时“保护”公司产品的工作仍在继续。
该公司尚未透露这些漏洞的性质,但其首席安全官 Stirling Martin 告诉《泰晤士报》,MyChart 的某些客户配置可能允许外部人员访问患者记录,而无需在软件日志中记录任何入侵行为。
马丁没有回复 TechCrunch 的置评请求,他告诉《泰晤士报》,人工智能模型没有说明是否可以利用该漏洞在不被发现的情况下更改患者记录,但他认为修复这些问题的风险足够大。
Epic 广泛使用的 MyChart 软件用于维护医院和医生超过 3.2 亿条患者记录
美国各地的办事处。 Epic 表示,它无法访问客户的医疗数据:该责任由医院和医生办公室等医疗服务提供者承担。但 Epic 不知道的一个错误可能会让黑客入侵美国各地多个受 MyChart 影响的系统,并袭击其中存储的数据。
公司很少会暂停开发来修复安全漏洞,但能够快速发现和利用安全漏洞的人工智能工具的出现引发了人们的担忧,即攻击者可以更轻松地窃取数据。
由于黑客寻求访问高度敏感的健康和医疗数据,并且假设提供商将付费以防止黑客在线发布信息,因此医疗保健违规行为变得越来越普遍。 2024 年,保险巨头 UnitedHealth 旗下的健康科技公司 Change Healthcare 遭受勒索软件攻击,该公司负责为大多数美国人处理付款和账单,黑客窃取了超过 1.92 亿人的健康数据,其中大多数人在美国。该公司向黑客支付了两次费用,以阻止其公布被盗数据。
今年,一串串背靠背的数据
医疗保健和科技公司的违规行为影响了数千万美国人。其中包括电子健康数据存储巨头 CareCloud 泄露期间被盗的医疗记录、药品分销商 McKesson 的数百万行患者数据,以及来自英国健康科技公司 Craneware 的大量被盗数据,该公司的软件在北美各地使用。
美国卫生与公众服务部目前将牙科保险公司 DentaQuest 的数据泄露事件列为 2026 年迄今为止最大的医疗保健相关数据泄露事件,影响了 1500 万人。