Epic'in yapay zeka güvenlik testi, iz bırakmayan hasta verisi erişimini ortaya çıkardı
Orijinal başlık: Epic’s AI Security Test Exposes Untraceable Patient Data Access
Kısaca
Epic Systems, MyChart'ın bazı yapılandırmalarında hastaların kayıtlarına denetim kaydında görünmeden erişilmesine izin verebilecek açıklar tespit etti. Şirket, bu açıkları yazılımını Anthropic'in Claude modeliyle test ederek buldu.
Ne oldu?
- Epic'in bilgi güvenliği başkanı Stirling Martin, açıkların tespit edildiğini The New York Times'a doğruladı.
- Şirket, saldırganların yazılımı nasıl kullanabileceğini simüle etmek için Anthropic'in Claude modelini test aracı olarak kullandı.
Neden önemli?
MyChart kullanan hastaneler ve sağlık kurumları, denetim kaydına düşmeyen erişim riskine karşı portal yapılandırmalarını gözden geçirmeli; yapay zekanın güvenlik açığı taramasında yeni bir test aracı olarak kullanıldığını da gösteriyor.