APP下载
报价宝  ›  科技  › 

医疗巨头Epic停更六周 全面修复安全漏洞

报价宝 来源:baojiabao.com 发布时间:2026-10-02 21:46:53 10月02日更新
报价宝综合消息医疗巨头Epic停更六周 全面修复安全漏洞

医疗巨头Epic停更六周 全面修复安全漏洞

美国医疗信息化巨头Epic做了一个业内罕见的决定:暂停大部分产品开发,集中力量修复安全漏洞。Epic是全美医院最常用的电子病历系统厂商,其MyChart软件被用于管理超过3.2亿名患者的记录。创始人兼CEO朱迪·福克纳上个月对行业媒体Modern Healthcare表示,暂停预计持续六周左右。

导火索是AI。Epic在部署Anthropic的前沿网络安全模型Mythos进行安全测试时,发现了可能允许外部人员访问患者数据的漏洞。公司没有披露漏洞细节,但其首席安全官斯特林·马丁对媒体承认,部分客户的MyChart配置可能让外部人员未经授权读取患者记录,而且不会在系统日志里留下任何入侵痕迹。

马丁表示,AI模型无法判断该漏洞能否被用来在不留痕迹的情况下篡改患者记录,但仅凭数据泄露的风险,就足以启动这轮修复。按Epic的说法,患者数据的管理责任在医院和诊所等医疗机构手里——可一个连Epic自己都不知道的漏洞,理论上可能被黑客用来批量攻破分布在美国各地的MyChart系统。

一家公司为了修漏洞而暂停产品开发,在科技行业并不多见。背景变化在于:能快速发现并利用安全漏洞的AI工具,正在拉平攻防两端的筹码——过去要靠人花几个月挖到的漏洞,模型可能几天就能找出来。

医疗行业正是攻击者的重点目标,因为敏感健康数据最容易被拿来勒索。2024年,联合健康旗下负责全美大部分医疗支付结算的Change Healthcare遭勒索攻击,超过1.92亿美国人的健康数据被窃,公司先后两次向黑客支付赎金以求不公开;2026年迄今最大的一起医疗数据泄露,是牙科保险公司DentaQuest事件,涉及1500万人。

对手握3.2亿患者记录的Epic来说,这六周的"停更修墙"更像一场豪赌:短期牺牲产品进度,换取不被下一轮AI驱动的攻击打穿。它也给整个行业提了个醒——当AI开始替黑客找漏洞,守方最好先让AI把自己的门敲一遍。

编译自 TechCrunch,原标题:"Medical records giant Epic pauses product development to fix security bugs that risk patients' data"

文章标签: Epic MyChart 医疗数据 网络安全 Anthropic 数据泄露 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 手机价格 汽车价格 笔记本价格 笔记本电脑价格