
全球主要電子健康紀錄(EHR)系統供應商史詩系統公司(Epic Systems)近期利用人工智慧(AI)工具,成功發現並修補其系統中潛在的安全漏洞。這些漏洞可能允許惡意行為者在不被察覺的情況下,非法存取甚至修改病患的健康資料。
根據《威斯康星州公共電臺》(WPR)報導,史詩系統公司執行長朱迪思·R·福克納(Judy Faulkner)上個月在一場會議中揭露了這項發現。該 AI 工具主要用於識別可能導致駭客在不留痕跡的情況下,取得病患健康資料的脆弱點。紐約時報記者 Christopher Rowland 舉例指出,若駭客成功潛入系統並修改數千名病患的過敏紀錄(例如抹除對盤尼西林的過敏史),將在醫療紀錄中埋下致命風險,且因駭客未留下痕跡而難以察覺。
報導指出,AI 技術的發展正加速網路安全攻防的速度。威斯康星大學奧克萊爾分校(UW-Eau Claire)電腦科學系主任兼副教授 Rahul Gomes 表示,過去研究人員需花費數週閱讀程式碼才能找出軟體漏洞,如今 AI 大幅縮短了這個過程。然而,AI 的雙面性也意味著駭客能以更低的專業門檻、更快的速度發動攻擊。
醫療系統的網路安全面臨獨特挑戰。Rahul Gomes 提到,不同於銀行系統可短暫關閉進行更新,醫療系統為確保病患安全,無法輕易停機。史詩系統公司為了修補 AI 發現的漏洞,甚至必須暫停部分新產品開發。此外,美國電子健康紀錄市場高度集中,史詩系統公司去年掌握近 44% 的急性照護電子健康紀錄市場,與塞納公司(Oracle Cerner)及 MEDITECH 三家公司合計佔據約 75% 的市場份額。這意味著單一常見平台若出現弱點,可能導致大規模的醫療資料安全危機。