电子病历巨头Epic暂停产品开发修复患者数据漏洞
医疗记录软件巨头Epic近日宣布暂停大部分产品开发,全面转向为期约六周的安全加固工作。此次停摆系因其核心产品MyChart被发现存在高危漏洞。在引入Anthropic旗下前沿网络安全AI模型Mythos进行深度扫描后,Epic首席安全官Stirling Martin证实,部分客户配置下,外部人员可在不触发系统日志的情况下非法访问患者数据。尽管Epic明确其仅负责软件运维而不直接托管医疗数据,但MyChart网络覆盖全美超3.2亿份病历,潜在的数据篡改与泄露风险极高。为彻底封堵隐患,公司创始人兼首席执行官Judy Faulkner已下令研发部门紧急停更。此举在科技界极为罕见,凸显了AI自动化漏洞挖掘能力对传统软件开发生命周期的重塑。当前美国医疗健康领域数据泄露频发,勒索软件攻击正精准瞄准高价值病历信息。Epic的紧急防御举措不仅是对新型AI网络威胁的快速响应,更为整个医疗IT行业敲响了安全优先的警钟。目前修复工作正在推进,行业正密切关注补丁部署进展。
此资讯由 AI 智能聚合生成,旨在高效传递行业动态,不代表任何观点或建议。
