Skip to content

Model Mythos kompanije Anthropic našao rupe u MyChartu, pa je Epic zaustavio veći deo razvoja novih proizvoda: u sistemu je preko 320 miliona pacijentskih kartona

1 min. čitanja
Podeli
Model Mythos kompanije Anthropic našao rupe u MyChartu, pa je Epic zaustavio veći deo razvoja novih proizvoda: u sistemu je preko 320 miliona pacijentskih kartona

Epic, kompanija iza softvera MyChart preko kojeg pacijenti u SAD pristupaju svojim medicinskim podacima, zaustavila je veći deo rada na novim proizvodima. Osnivačica i izvršna direktorka Džudi Fokner prošlog meseca izjavila je za Modern Healthcare da će pauza verovatno trajati šest nedelja, dok traje rad na „zaštiti” proizvoda.

Povod: model Mythos kompanije Anthropic, specijalizovan za sajber-bezbednost, otkrio je propuste koji su mogli da omoguće pristup podacima pacijenata. Kompanija nije otkrila prirodu grešaka, ali direktor za bezbednost Sterling Martin izjavio je za New York Times da su neke konfiguracije MyCharta kod klijenata mogle da omoguće spoljnim licima pristup kartonima bez ijednog traga u logovima.

Da li je isti propust mogao da se iskoristi i za menjanje kartona a da niko ne primeti? Martin je rekao da model nije dao odgovor na to, ali da je rizik bio dovoljno velik da se otkloni. To je rečenica koju niko ne želi da čuje o sopstvenom medicinskom kartonu.

Brojke objašnjavaju zašto ovo nije tehnički detalj. MyChart održava preko 320 miliona pacijentskih kartona u bolnicama i ordinacijama širom SAD. Epic kaže da nema pristup samim medicinskim podacima - za njih odgovaraju bolnice i ordinacije. Ali greška za koju ne zna ni sam Epic mogla je hakerima da otvori put ka više sistema širom zemlje odjednom.

Retko se dešava da kompanija zaustavi rad da bi krpila bezbednosne rupe. Razlog je nova realnost: AI alati koji brzo nalaze i iskorišćavaju propuste. Isti tip alata koji je danas Epicu pokazao rupe, u pogrešnim rukama pokazuje ih nekom drugom. Ko će ih prvi naći - branilac ili napadač?

Zdravstveni podaci su omiljeni plen jer napadači računaju da će ustanove platiti da ne budu objavljeni. Godine 2024. napad ucenjivačkim softverom na Change Healthcare, kompaniju osiguravajućeg giganta UnitedHealth koja obrađuje plaćanja i naplatu za većinu Amerikanaca, odneo je zdravstvene podatke preko 192 miliona ljudi - većine stanovništva SAD. Kompanija je hakerima platila dvaput da ih ne objave. Najveće zdravstveno curenje ove godine, prema američkom Ministarstvu zdravlja, jeste kod stomatološkog osiguravača DentaQuest, sa 15 miliona pogođenih.

Medicinski karton se ne menja kao lozinka. Kada procuri, procureo je zauvek. Zato je pauza od šest nedelja više od PR poteza - i podsetnik koliko najosetljivijih podataka zavisi od toga ko će prvi naći rupe. A da li iko uopšte traži rupe u bolničkim sistemima kod nas?