Бизнес2 октября 2026 г., 17:24 МСК🤖 Auto

Epic приостановила разработку MyChart из-за уязвимостей, найденных ИИ Anthropic

Крупнейший поставщик медицинских записей Epic временно остановил разработку продуктов на 6 недель после того, как модель Mythos от Anthropic обнаружила критические уязвимости в MyChart, позволяющие скрытый доступ к данным пациентов.

Баннер новости 8791

Критическая пауза в разработке

Компания Epic, владеющая платформой MyChart, которая обслуживает более 320 миллионов медицинских записей в США, приняла беспрецедентное решение: приостановить большую часть разработки продуктов. Это необходимо для устранения уязвимостей безопасности, выявленных с помощью передовой модели Anthropic Mythos. По словам основателя и генерального директора Джуди Фолкнер, работы по защите систем займут около шести недель.

Суть уязвимости: невидимый доступ

Главный офицер безопасности Epic Стёрлинг Мартин сообщил The New York Times, что некоторые конфигурации MyChart позволяли внешним лицам получать доступ к медицинским записям пациентов без фиксации попыток вторжения в логах программного обеспечения. Хотя природа багов не раскрыта, риск несанкционированного изменения или кражи данных был признан критическим. Важно отметить, что Epic не хранит медицинские данные напрямую, но уязвимость в их ПО позволяла хакерам компрометировать системы клиник и больниц по всей стране.

Роль ИИ в кибербезопасности

Инцидент подчеркивает растущую роль искусственного интеллекта в поиске уязвимостей. Использование Frontier-модели Anthropic Mythos позволило быстро выявить сложные дефекты, которые могли бы остаться незамеченными при традиционном аудите. Это создает новый стандарт: ИИ-инструменты теперь способны находить и эксплуатировать бреши быстрее, чем компании успевают их закрывать.

Контекст: волна утечек в здравоохранении

Действия Epic происходят на фоне серии масштабных утечек в секторе здравоохранения в 2024–2026 годах. Хакеры активно атакуют медицинские учреждения, рассчитывая на выкуп, так как провайдеры боятся публикации конфиденциальных данных. Ниже приведена сводка крупных инцидентов, подчеркивающих масштаб проблемы:

Компания/СекторКоличество затронутых лицКлючевые детали
Change Healthcare (UnitedHealth)192+ млнАтака вымогателей в 2024 г., компания заплатила дважды
CareCloudДесятки млнУтечка электронных медицинских записей
McKessonМиллионы строкУтечка данных от фармацевтического дистрибьютора
DentaQuest15 млнКрупнейшая утечка в здравоохранении США в 2026 г. (по данным HHS)

Почему это важно

Приостановка разработки Epic — редкий шаг для технологического гиганта, свидетельствующий о серьезности угрозы. Для пациентов это означает потенциальные риски конфиденциальности, а для больниц — необходимость срочного обновления конфигураций MyChart. Инцидент с Mythos показывает, что кибербезопасность в здравоохранении переходит в новую фазу, где ИИ-атаки и ИИ-защита становятся ключевым фактором выживания инфраструктуры.

Источник: TechCrunch ↗