Epic 是廣泛使用的 MyChart 軟件背後的軟件技術巨頭,該軟件用於存取患者的醫療數據。由於該公司正努力保護其軟件和系統免受網絡攻擊,Epic 已暫停大部分產品開發。
Epic的創始人兼首席執行官Judy Faulkner上個月對《Modern Healthcare》表示,在Anthropic的前沿網絡安全模型Mythos部署後發現了安全漏洞,這可能會讓患者數據面臨風險,因此這次暫停預計將持續約六週時間,期間公司將繼續進行“加固”工作。
公司尚未披露這些漏洞的具體性質,但首席安全官 Stirling Martin 告訴《泰晤士報》,MyChart 的某些客戶配置可能允許外部人員訪問患者記錄,而不会在軟件日誌中記錄任何入侵。
Martin 沒有回應 TechCrunch 的置評請求。他對《泰晤士報》表示,AI 模型並未說明該漏洞是否可被利用來在未被發現的情況下篡改患者記錄,但他認為,這一風險已經足以促使公司修復這些問題。
Epic 广泛使用的 MyChart 軟件用於維護美國各地醫院和醫生辦公室中的超過3.2億份患者記錄。 Epic 表示,公司無法存取客戶的醫療數據:這一責任由醫院和醫生辦公室等醫療服務提供方承擔。但 Epic 未知的漏洞可能讓黑客攻破美國各地多個受影響的 MyChart 系統,並竊取其中儲存的數據。
公司暫停開發以修復安全漏洞並不常見,但隨著能夠快速發現並利用安全漏洞的AI工具出現,人們開始擔心攻擊者會更容易竊取數據。
醫療行業的資料洩露正變得越來越常見,因為黑客試圖獲取高度敏感的健康和醫療資料,並假設醫療機構會付錢阻止他們將這些資料公開在網上。2024年,保險巨頭聯合健康(UnitedHealth)旗下的醫療科技公司Change Healthcare(負責為大多數美國人處理支付和賬單)遭受勒索軟件攻擊,黑客竊取了超過1.92億人的健康資料,涉及美國大部分人口。該公司兩次向黑客付款,要求他們不要公開被盜的資料。
今年,醫療和科技公司連續發生的一系列數據洩露事件影響了數千萬美國人。其中包括電子健康數據存儲巨頭 CareCloud 遭入侵後被盜的醫療記錄、製藥分銷商 McKesson 洩露的數百萬條患者數據,以及總部位於英國的醫療科技公司 Craneware 被盜的未指明數量的數據。 Craneware 的軟件在北美多地都有使用。
美國衛生與公眾服務部目前列出的2026年最大的醫療相關數據洩露事件,是一起來自牙科保險公司DentaQuest的數據洩露,影響了1500萬人。












