Leállította a termékfejlesztést az Epic Systems a betegek adatait fenyegető biztonsági hibák miatt

epic-system

Súlyos adatvédelmi kockázatok miatt hat hétre leállította a termékfejlesztést az egészségügyi szoftvereket gyártó Epic Systems. A döntés hátterében a mesterséges intelligencia által azonosított biztonsági hiányosságok állnak, amelyek több százmillió beteg adatait veszélyeztethetik.

Aknák a kódrengetegben: az Anthropic AI modellje buktatta le a hibákat

Az amerikai kórházak és klinikák jelentős része az Epic Systems által fejlesztett MyChart rendszert használja az orvosi dokumentációk kezelésére. A vállalat mérnökei az Anthropic védelmi célú AI-modelljével, a Mythosszal tesztelték a szoftvert, amely korábban nem ismert réseket tárt fel a rendszerben. A vizsgálat kimutatta, hogy bizonyos ügyfélorientált beállítások mellett illetéktelenek anélkül férhettek hozzá a betegek adataihoz,hogy arról nyom hagytak volna a hozzáférési naplókban.

Bár arra egyértelmű bizonyítékot nem találtak, hogy a dokumentumokat módosítani is lehetett volna, az észlelt rés mértéke azonnali beavatkozást követelt. A vállalat vezérigazgatója, Judy Faulkner megerősítette, hogy a fejlesztési erőforrások döntő részét átcsoportosították a biztonsági rések betömésére és az architektúra megerősítésére.

Több mint 300 millió betegérintettség a tét

A MyChart platform világszerte több mint 320 millió betegakttát kezel. Noha a fejlesztővállalat nem fér hozzá közvetlenül a kórházakban tárolt orvosi adatokhoz, egy fel nem fedezett rendszerhiba közvetett utat nyithatott a bűnözők előtt. Az egészségügyi szektorban az utóbbi időben megszaporodtak a zsarolóvírusos támadások, így a cég vezetése úgy ítélte meg, hogy az új funkciók építése helyett a védelem megerősítése az elsődleges prioritás.

A szoftvergyártó biztonsági igazgatója, Stirling Martin hangsúlyozta, hogy az egészségügyi intézményeknek is fel kell készülniük a frissítések gyorsított ütemű telepítésére. A biztonsági szakemberek szerint a mesterséges intelligencia terjedésével a támadók is lényegesen gyorsabban képesek megtalálni és kihasználni a kódhibákat, ami teljesen új kihívás elé állítja az adatvédelmi szektort.

Mesterséges intelligencia és a fegyverkezési verseny

Az észlelt veszély azért tekinthető kritikusnak, mert az orvosi adatok kiemelten értékes célpontot jelentenek a feketepiacon. A rendszeres ellenőrzések ellenére a modern felhőalapú és kliensoldali architektúrák összetettsége miatt elkerülhetetlen a folyamatos auditálás. Az Epic Systems mostani lépése jól mutatja, hogy a kiberbiztonság megőrzése érdekében a piacvezető szereplők sem haboznak feláldozni a határidőket és az új funkciók megjelentetését.