Skip to content

Anthropic'in Mythos modeli MyChart'ta açıklar buldu, Epic de yeni ürün geliştirmenin büyük kısmını durdurdu: sistemde 320 milyondan fazla hasta kaydı var

1 dk okuma
Paylaş
Anthropic'in Mythos modeli MyChart'ta açıklar buldu, Epic de yeni ürün geliştirmenin büyük kısmını durdurdu: sistemde 320 milyondan fazla hasta kaydı var

ABD'de hastaların tıbbi verilerine eriştiği MyChart yazılımının arkasındaki şirket Epic, yeni ürünler üzerindeki çalışmalarının büyük kısmını durdurdu. Kurucu ve CEO Judy Faulkner geçen ay Modern Healthcare'e, ürünlerin "sağlamlaştırılması" çalışmaları sürerken duraklamanın muhtemelen altı hafta süreceğini söyledi.

Sebep: Anthropic'in siber güvenlik alanında uzmanlaşmış Mythos modeli, hasta verilerine erişime imkân verebilecek açıklar keşfetti. Şirket hataların niteliğini açıklamadı, ancak güvenlik direktörü Sterling Martin New York Times'a, müşterilerdeki bazı MyChart yapılandırmalarının dışarıdan kişilerin kayıtlarda tek bir iz bırakmadan dosyalara erişmesine izin verebileceğini söyledi.

Aynı açık, dosyaları kimse fark etmeden değiştirmek için de kullanılabilir miydi? Martin, modelin buna bir yanıt vermediğini, ancak riskin giderilmesi gerekecek kadar büyük olduğunu söyledi. Bu, kimsenin kendi tıbbi dosyası hakkında duymak istemeyeceği bir cümle.

Rakamlar bunun neden teknik bir ayrıntı olmadığını açıklıyor. MyChart, ABD genelindeki hastane ve muayenehanelerde 320 milyondan fazla hasta kaydını barındırıyor. Epic, tıbbi verilerin kendisine erişimi olmadığını - bunlardan hastanelerin ve muayenehanelerin sorumlu olduğunu - söylüyor. Ama Epic'in bile bilmediği bir hata, hackerlara ülke genelinde birden fazla sisteme aynı anda giden bir yol açabilirdi.

Bir şirketin güvenlik açıklarını kapatmak için çalışmayı durdurması nadir görülür. Nedeni yeni gerçeklik: açıkları hızla bulan ve istismar eden yapay zekâ araçları. Bugün Epic'e açıklarını gösteren aynı türden bir araç, yanlış ellerde onları başka birine gösterir. Onları önce kim bulacak - savunan mı, saldıran mı?

Sağlık verileri gözde bir av, çünkü saldırganlar kurumların veriler yayımlanmasın diye ödeme yapacağını hesaplıyor. 2024'te Amerikalıların çoğu için ödeme ve faturalandırma işlemlerini yürüten, sigorta devi UnitedHealth'e ait Change Healthcare şirketine yönelik bir fidye yazılımı saldırısında 192 milyondan fazla kişinin - ABD nüfusunun çoğunluğunun - sağlık verileri çalındı. Şirket hackerlara verileri yayımlamamaları için iki kez ödeme yaptı. ABD Sağlık Bakanlığı'na göre bu yılın en büyük sağlık verisi sızıntısı, 15 milyon kişiyi etkileyen diş sigortası şirketi DentaQuest'te yaşandı.

Tıbbi dosya bir şifre gibi değiştirilemez. Bir kez sızdıysa sonsuza dek sızmıştır. Bu yüzden altı haftalık duraklama bir halkla ilişkiler hamlesinden fazlası - ve en hassas verilerimizin ne kadarının açıkları önce kimin bulacağına bağlı olduğunun bir hatırlatıcısı. Peki bizde hastane sistemlerindeki açıkları arayan biri var mı?