Epic suspend son développement pour corriger des failles
Epic, l'éditeur américain de logiciels de santé reconnu pour sa plateforme MyChart, a temporairement suspendu la majeure partie de ses développements produits afin de corriger des vulnérabilités critiques susceptibles de compromettre la confidentialité des dossiers médicaux. Cette décision exceptionnelle, qui devrait durer environ six semaines, intervient après qu'un modèle d'intelligence artificielle spécialisé en cybersécurité, Mythos développé par Anthropic, a identifié des failles dans les systèmes de l'entreprise. Selon les responsables de la sécurité d'Epic, certaines configurations de MyChart pourraient permettre à des tiers non autorisés d'accéder aux données patients sans déclencher d'alerte ni consigner l'intrusion dans les journaux du système. Bien que le constructeur refuse de divulguer les détails techniques exacts, il a jugé le risque suffisamment élevé pour justifier une suspension immédiate des nouveaux projets. MyChart sert actuellement plus de 320 millions de dossiers patients à travers des hôpitaux et cabinets médicaux aux États-Unis. Epic précise qu'elle ne détient pas les données de santé, qui restent sous la responsabilité des établissements de soins, mais une faille inconnue pourrait exposer simultanément de multiples systèmes à travers le pays. Cette pause exceptionnelle dans le cycle de développement met en lumière l'influence grandissante de l'intelligence artificielle sur la découverte et l'exploitation des failles de sécurité. Les outils génératifs permettent désormais aux chercheurs comme aux attaquants de repérer des vulnérabilités complexes bien plus rapidement que par le passé. Dans le secteur de la santé, cette capacité accélère les pressions sur des infrastructures déjà sensibles. Les violations de données médicales se multiplient, les cybercriminels ciblant ces informations jugées hautement sensibles et faciles à monnayer via des rançons. Récemment, le secteur a subi plusieurs attaques majeures touchant des dizaines de millions de personnes. Parmi les plus notables figurent la rançongiciel de Change Healthcare, filiale de UnitedHealth, qui a exposé plus de 192 millions de dossiers, ainsi que les fuites de données chez CareCloud, McKesson et DentaQuest. Face à cette menace croissante, Epic choisit la prévention plutôt que la poursuite des mises à jour fonctionnelles. Cette stratégie de sécurité proactive souligne l'évolution des priorités dans l'industrie technologique médicale, où la protection des données personnelles devient aussi critique que le développement des fonctionnalités. Les experts du secteur attendent avec intérêt les correctifs à venir, tout en rappelant que la résilience numérique des systèmes de santé repose désormais sur une vigilance continue et une collaboration accrue avec les outils d'analyse automatisée.
