实时 AI 消息
Epic Systems用AI扫出可能泄露患者病历的安全漏洞
据 qz.com 报道,电子病历厂商 Epic Systems 使用 AI 工具对自身系统进行安全扫描,发现了一批可能导致患者病历被未授权访问的漏洞。相关漏洞可能影响数百万份患者记录,修复工作正在推进。
医疗信息化厂商 Epic Systems 用 AI 做了一件颇具意味的事:在自家系统里找出了一批可能危及患者隐私的安全漏洞。
据 qz.com 报道,Epic 的工程师借助一款由 Anthropic 开发的 AI 工具对系统进行扫描,工具的分析结果指向若干可被利用的缺陷。
这些缺陷的关键风险在于“未授权且难以察觉”的访问。报道称,如果被利用,攻击者可能在不易被发现的情况下读取患者记录,涉及规模可能达到数百万份。
Epic Systems 是电子病历领域的主要供应商之一,其软件被大量医院与医疗系统用于存储和管理患者数据,因此其系统安全直接关系到临床数据与个人隐私的保护。
从方法上看,这次扫描属于主动防御:在攻击者之前用 AI 发现并定位问题,再由团队完成修补。相关修复工作目前正在推进。
事件也再次凸显 AI 在安全领域的双重属性。同一类工具既可以帮助防守方更快地发现漏洞,也有可能被用来寻找攻击入口,这也是越来越多厂商在部署此类能力时强调权限控制与审计的原因。
后续值得关注的是:这些漏洞的补丁何时完全落地,以及有多少医疗机构需要配合升级。对处理敏感病历数据的厂商来说,这次事件也会成为 AI 辅助安全实践的一个参考案例。
为什么重要
这起事件显示 AI 正被用于关键医疗基础设施的防御性排查,能发现人工审查容易遗漏的问题。它也把“AI 工具对存储敏感患者数据的系统应有多大的自主权”这个问题推到台前。
附近消息
全部10/02 02:14
OpenAI与三名安全研究员解除合作,内部调查指其处理敏感信息不当
据《华尔街日报》报道并经 TechCrunch 转述,OpenAI 已与三名安全研究员解除合作。报道称,一项内部调查认定这几名研究员在处理公司敏感信息时存在不当行为。
10/02 03:01
腾讯与甲骨文签署70亿美元协议,在中国境外采购10万枚AI芯片
据 Coinpaper 报道,腾讯与甲骨文签署了一项价值约 70 亿美元的协议,将在中国境外采购 10 万枚 AI 芯片。这笔交易凸显出,头部科技公司在算力供给持续紧张的环境下,正把 AI 基础设施的布局延伸到更广的地理范围。
10/02 00:49
AWS 发布 Strands Decider 2B:决策模型赛道再添一个 Jev 式选手
TechCrunch 报道,亚马逊云服务(AWS)旗下 Strand Labs 发布了最新的决策模型 Strands Decider 2B,被形容为亚马逊自己的 Jev 式克隆。报道指出,随着决策类模型在网络上大量涌现,这一细分方向的竞争正迅速升温。
10/02 00:44
Shopify 推出 Canvas:与 AI 智能体 Sidekick 对话,实时搭出在线商店
TechCrunch 报道,Shopify 推出了名为 Canvas 的新建站工具,商家可以通过与其 AI 智能体 Sidekick 对话来创建和定制在线商店,并在过程中实时看到页面变化。它把建站从手动配置变成了一个持续对话的过程。