郭震 AI公众号:郭震AI

实时 AI 消息

Epic Systems用AI扫出可能泄露患者病历的安全漏洞

据 qz.com 报道,电子病历厂商 Epic Systems 使用 AI 工具对自身系统进行安全扫描,发现了一批可能导致患者病历被未授权访问的漏洞。相关漏洞可能影响数百万份患者记录,修复工作正在推进。

发布时间

医疗信息化厂商 Epic Systems 用 AI 做了一件颇具意味的事:在自家系统里找出了一批可能危及患者隐私的安全漏洞。

据 qz.com 报道,Epic 的工程师借助一款由 Anthropic 开发的 AI 工具对系统进行扫描,工具的分析结果指向若干可被利用的缺陷。

这些缺陷的关键风险在于“未授权且难以察觉”的访问。报道称,如果被利用,攻击者可能在不易被发现的情况下读取患者记录,涉及规模可能达到数百万份。

Epic Systems 是电子病历领域的主要供应商之一,其软件被大量医院与医疗系统用于存储和管理患者数据,因此其系统安全直接关系到临床数据与个人隐私的保护。

从方法上看,这次扫描属于主动防御:在攻击者之前用 AI 发现并定位问题,再由团队完成修补。相关修复工作目前正在推进。

事件也再次凸显 AI 在安全领域的双重属性。同一类工具既可以帮助防守方更快地发现漏洞,也有可能被用来寻找攻击入口,这也是越来越多厂商在部署此类能力时强调权限控制与审计的原因。

后续值得关注的是:这些漏洞的补丁何时完全落地,以及有多少医疗机构需要配合升级。对处理敏感病历数据的厂商来说,这次事件也会成为 AI 辅助安全实践的一个参考案例。

为什么重要

这起事件显示 AI 正被用于关键医疗基础设施的防御性排查,能发现人工审查容易遗漏的问题。它也把“AI 工具对存储敏感患者数据的系统应有多大的自主权”这个问题推到台前。

微博邮件

Epic SystemsAnthropic医疗安全
返回实时消息

附近消息

全部