AI

Epic、MyChartの脆弱性対応で開発を6週間停止

EpicはAnthropicのサイバーセキュリティモデルMythosの展開後に見つかったMyChartの脆弱性対応のため、製品開発の大半を停止した。CEOのJudy Faulkner氏は停止期間が約6週間になる見通しを示した。

Epicは、自社ソフトウェアとシステムのセキュリティ脆弱性に対応するため、製品開発の大半を一時停止した。CEOのJudy Faulkner氏によると、停止期間は約6週間になる見通しだ。

問題の発見は、AnthropicのサイバーセキュリティモデルMythosの展開後に行われた。Epicの最高セキュリティ責任者Stirling Martin氏は、MyChartの一部の顧客設定では、外部の者が侵入として記録されずに患者記録へアクセスできる可能性があると述べた。

Martin氏によれば、このAIモデルは、その不具合が患者記録を検知されずに改ざんするために悪用可能かどうかまでは判断していない。

医療データをめぐる過去の被害

EpicのMyChartは、米国の病院や診療所で3億2000万人を超える患者記録を管理している。2024年にはChange Healthcareへのランサムウェア攻撃で1億9200万人を超える人々の健康データが盗まれ、同社はデータを公開しないようハッカーに2度支払った。

今年に入ってからも、CareCloud、McKesson、Cranewareでの侵害が数千万人規模の米国人に影響を与えた。米国保健福祉省は、1500万人に影響するDentaQuestの侵害を、2026年に入ってこれまでで最大の医療関連データ侵害として挙げている。

よくある質問

Epicはなぜ製品開発を停止したのですか?

自社ソフトウェアとシステムのセキュリティ脆弱性に対応するためです。脆弱性はAnthropicのサイバーセキュリティモデルMythosの展開後に見つかりました。

開発停止はどのくらい続く見通しですか?

CEOのJudy Faulkner氏は約6週間になる見通しを示しています。

MyChartのどのような問題が指摘されていますか?

最高セキュリティ責任者Stirling Martin氏によると、一部の顧客設定では外部の者が侵入として記録されずに患者記録へアクセスできる可能性があります。

出典