Epic, công ty công nghệ phần mềm lớn sản xuất ứng dụng MyChart phổ biến để truy cập hồ sơ y tế của bệnh nhân, đã tạm dừng phần lớn hoạt động phát triển sản phẩm để tập trung khắc phục các lỗ hổng bảo mật. Quyết định này được đưa ra sau khi một mô hình an ninh mạng tiên tiến tên là Mythos của Anthropic phát hiện ra các lỗi bảo mật có thể dẫn đến việc truy cập trái phép vào dữ liệu bệnh nhân.
Giám đốc an ninh của Epic, Stirling Martin, cho biết một số cấu hình của MyChart có thể cho phép kẻ xấu truy cập hồ sơ bệnh nhân mà không để lại dấu vết trong nhật ký hệ thống. Mặc dù tính năng khai thác lỗi này có thể không cho phép thay đổi hồ sơ, nhưng nó đủ rủi ro để công ty phải ưu tiên sửa chữa.
Việc Epic tạm dừng phát triển sản phẩm là một động thái hiếm hoi, phản ánh mối lo ngại ngày càng tăng về khả năng AI có thể hỗ trợ tin tặc khai thác các lỗ hổng bảo mật. Ngành y tế đang đối mặt với làn sóng các vụ tấn công mạng ngày càng gia tăng, với các vụ việc lớn như vụ tấn công vào Change Healthcare hồi năm 2024 làm ảnh hưởng đến hơn 192 triệu người. Gần đây, các công ty như CareCloud, McKesson và Craneware cũng ghi nhận các vụ rò rỉ dữ liệu y tế nghiêm trọng.
Theo tin từ TechCrunch, việc Epic ưu tiên khắc phục vấn đề bảo mật cho thấy tầm quan trọng của việc bảo vệ dữ liệu bệnh nhân trong bối cảnh các mối đe dọa an ninh mạng ngày càng tinh vi.



