Skip to content

Modeli Mythos i Anthropic gjeti vrima në MyChart, ndaj Epic ndaloi pjesën më të madhe të zhvillimit të produkteve të reja: në sistem janë mbi 320 milionë kartela pacientësh

1 min. lexim
Shpërndaj
Modeli Mythos i Anthropic gjeti vrima në MyChart, ndaj Epic ndaloi pjesën më të madhe të zhvillimit të produkteve të reja: në sistem janë mbi 320 milionë kartela pacientësh

Epic, kompania pas softuerit MyChart përmes të cilit pacientët në SHBA kanë qasje në të dhënat e tyre mjekësore, e ndaloi pjesën më të madhe të punës për produkte të reja. Themeluesja dhe drejtoresha ekzekutive Judy Faulkner muajin e kaluar i deklaroi Modern Healthcare se pauza ka të ngjarë të zgjasë gjashtë javë, sa të zgjasë puna për „mbrojtjen“ e produkteve.

Shkaku: modeli Mythos i Anthropic, i specializuar për siguri kibernetike, zbuloi lëshime që mund të mundësonin qasje në të dhënat e pacientëve. Kompania nuk e zbuloi natyrën e gabimeve, por drejtori i sigurisë Sterling Martin i deklaroi New York Times se disa konfigurime të MyChart te klientët mund t'u lejonin personave të jashtëm qasje në kartela pa asnjë gjurmë në log-e.

A mund të përdorej i njëjti lëshim edhe për ndryshimin e kartelave pa e vërejtur askush? Martin tha se modeli nuk dha përgjigje për këtë, por rreziku ishte mjaft i madh për t'u eliminuar. Kjo është fjali që askush nuk dëshiron ta dëgjojë për kartelën e vet mjekësore.

Shifrat shpjegojnë pse ky nuk është detaj teknik. MyChart mirëmban mbi 320 milionë kartela pacientësh në spitale dhe ordinanca nëpër SHBA. Epic thotë se nuk ka qasje në vetë të dhënat mjekësore - për to përgjigjen spitalet dhe ordinancat. Por një gabim për të cilin nuk dinte as vetë Epic mund t'u hapte hakerëve rrugë drejt shumë sistemeve në mbarë vendin njëherësh.

Rrallë ndodh që një kompani ta ndalë punën për të arnuar vrima sigurie. Arsyeja është realiteti i ri: mjete të IA-së që i gjejnë dhe i shfrytëzojnë shpejt lëshimet. I njëjti lloj mjeti që sot ia tregoi vrimat Epic-ut, në duar të gabuara ia tregon dikujt tjetër. Kush do t'i gjejë i pari - mbrojtësi apo sulmuesi?

Të dhënat shëndetësore janë pre e preferuar sepse sulmuesit llogarisin që institucionet do të paguajnë që ato të mos publikohen. Në vitin 2024 një sulm me softuer shantazhi ndaj Change Healthcare, kompani e gjigantit të sigurimeve UnitedHealth që përpunon pagesat dhe faturimin për shumicën e amerikanëve, mori të dhënat shëndetësore të mbi 192 milionë njerëzve - shumicës së popullsisë së SHBA-së. Kompania u pagoi hakerëve dy herë që të mos i publikonin. Rrjedhja më e madhe shëndetësore këtë vit, sipas Ministrisë amerikane të Shëndetësisë, është te siguruesi stomatologjik DentaQuest, me 15 milionë të prekur.

Kartela mjekësore nuk ndryshohet si fjalëkalimi. Kur rrjedh, ka rrjedhur përgjithmonë. Prandaj pauza prej gjashtë javësh është më shumë se lëvizje PR - dhe kujtesë se sa nga të dhënat më të ndjeshme varen nga ai që do t'i gjejë i pari vrimat. Po a i kërkon dikush fare vrimat në sistemet spitalore te ne?