Epic призупинила розробку продуктів через вразливості у MyChart
Epic призупинила більшість розробок на шість тижнів, щоб усунути вразливості MyChart, які можуть загрожувати медичним даним.
Американська компанія Epic, розробник широко використовуваної системи MyChart для доступу до медичних даних, призупинила більшість робіт над новими продуктами, щоб усунути вразливості у власному програмному забезпеченні та системах. Як повідомляє TechCrunch, пауза має тривати близько шести тижнів.
Перевірка після застосування ШІ
Засновниця та генеральна директорка Epic Джуді Фолкнер повідомила Modern Healthcare, що компанія зосередилася на захисті продуктів. Вразливості виявили після застосування моделі штучного інтелекту Mythos від Anthropic, призначеної для кібербезпеки.
Epic не розкрила характер знайдених помилок. Водночас директор із безпеки компанії Стірлінг Мартін заявив The Times, що певні конфігурації MyChart у клієнтів потенційно могли дозволяти стороннім особам отримувати доступ до записів пацієнтів без фіксації такого проникнення в журналах системи.
Ризик для медичних записів
За словами Мартіна, модель ШІ не встановила, чи можна використати цю вразливість для непомітної зміни медичних записів. Однак компанія вирішила усунути проблему через сам ризик такого сценарію.
MyChart використовується у лікарнях і медичних кабінетах США для ведення понад 320 мільйонів записів пацієнтів. Epic стверджує, що не має доступу до медичних даних клієнтів, оскільки за них відповідають медичні заклади. Водночас невідома компанії помилка могла б дати зловмисникам змогу скомпрометувати кілька уражених систем MyChart та отримати доступ до даних, що зберігаються в них.
TechCrunch зазначає, що повне призупинення розробки для виправлення помилок безпеки є рідкісним кроком. Видання пов’язує посилення уваги до таких ризиків із появою інструментів ШІ, здатних швидко виявляти та використовувати вразливості.