Epic是广泛使用的MyChart软件背后的软件技术巨头,该软件用于访问患者医疗数据。由于公司正努力保护其软件和系统免受网络攻击,Epic已暂停大部分产品开发。
Epic创始人兼首席执行官Judy Faulkner上月对《Modern Healthcare》表示,在Anthropic的前沿网络安全模型Mythos部署后发现了安全漏洞,可能让患者数据面临风险,因此这项暂停预计将持续六周左右,期间公司将继续进行“加固”工作。
公司尚未披露这些漏洞的具体性质,但首席安全官Stirling Martin告诉《泰晤士报》,MyChart的某些客户配置可能允许外部人员访问患者记录,而不会在软件日志中记录任何入侵。
Martin没有回应TechCrunch的置评请求。他对《泰晤士报》表示,AI模型并未说明该漏洞是否可被利用来在不被发现的情况下篡改患者记录,但他认为,这一风险已经足以促使公司修复这些问题。
Epic广泛使用的MyChart软件用于维护美国各地医院和医生办公室中的超过3.2亿份患者记录。Epic表示,公司无法访问客户的医疗数据:这一责任由医院和医生办公室等医疗服务提供方承担。但Epic未知的漏洞可能让黑客攻破美国各地多个受影响的MyChart系统,并窃取其中存储的数据。
公司暂停开发以修复安全漏洞并不常见,但随着能够快速发现并利用安全漏洞的AI工具出现,人们开始担心攻击者会更容易窃取数据。
医疗行业的数据泄露正变得越来越常见,因为黑客试图获取高度敏感的健康和医疗数据,并假设医疗机构会付费阻止他们将信息公开到网上。2024年,保险巨头联合健康旗下、负责为大多数美国人处理支付和账单的医疗科技公司Change Healthcare遭遇勒索软件攻击,黑客窃取了超过1.92亿人的健康数据,涉及美国大多数人口。该公司两次向黑客付款,要求其不要公开被盗数据。
今年,医疗和科技公司接连发生的一系列数据泄露事件影响了数千万美国人。其中包括电子健康数据存储巨头CareCloud遭入侵后被盗的医疗记录、制药分销商McKesson泄露的数百万行患者数据,以及总部位于英国的医疗科技公司Craneware被盗的未指明数量数据。Craneware的软件在北美多地都有使用。
美国卫生与公众服务部目前列出的最大一起2026年医疗相关数据泄露事件,是牙科保险公司DentaQuest的一起泄露,影响了1500万人。









