منو

صفحه اصلی

اخبار

شرکت پرونده‌های پزشکی از ابزار هوش مصنوعی برای افشای نقص‌هایی که حریم خصوصی بیماران را تهدید می‌کند استفاده کرد

مهندسان شرکت Epic از ابزار Anthropic برای شناسایی خطرات امنیتی استفاده کردند که می‌تواند امکان دسترسی غیرمجاز به میلیون‌ها پرونده پزشکی را فراهم کند.

مدیسون، ویسکانسین – شرکت Epic Systems، بزرگترین تامین‌کننده پرونده‌های الکترونیکی سلامت، به طور مخفیانه از یک ابزار هوش مصنوعی برای شناسایی آسیب‌پذیری‌های امنیتی در نرم‌افزار خود استفاده کرد. این اقدام نشان می‌دهد که شرکت‌های فناوری به طور فزاینده‌ای به هوش مصنوعی برای یافتن نقاط ضعف در سیستم‌های خود روی می‌آورند، اما همچنین خطراتی را به همراه دارد.

Epic از یک ابزار توسعه‌یافته توسط Anthropic، یک شرکت هوش مصنوعی رقیب OpenAI، برای بررسی کد نرم‌افزار MyChart خود استفاده کرد. MyChart یک پورتال آنلاین است که به بیماران امکان می‌دهد به سوابق پزشکی خود دسترسی داشته باشند و با پزشکان خود ارتباط برقرار کنند.

مهندسان Epic دریافتند که ابزار Anthropic می‌تواند آسیب‌پذیری‌هایی را شناسایی کند که به هکرها اجازه می‌دهد بدون شناسایی به پرونده‌های پزشکی دسترسی پیدا کنند. این آسیب‌پذیری‌ها به دلیل اشتباهات برنامه‌نویسی ایجاد شده بودند که به هکرها اجازه می‌داد دستورات مخرب را به سیستم وارد کنند.

Epic این آسیب‌پذیری‌ها را برطرف کرده است، اما این حادثه نگرانی‌هایی را در مورد امنیت پرونده‌های الکترونیکی سلامت ایجاد کرده است. پرونده‌های پزشکی حاوی اطلاعات حساسی هستند که می‌توانند برای سرقت هویت یا کلاهبرداری مورد استفاده قرار گیرند.

Judy Faulkner، بنیانگذار و مدیرعامل Epic، در یک ایمیل به کارکنان خود نوشت: «ما متعهد به محافظت از حریم خصوصی بیماران خود هستیم. ما به طور مداوم در حال تلاش برای بهبود امنیت سیستم‌های خود هستیم.»

این حادثه نشان می‌دهد که شرکت‌های فناوری باید در مورد خطرات امنیتی هوش مصنوعی آگاه باشند. هوش مصنوعی می‌تواند ابزاری قدرتمند برای شناسایی آسیب‌پذیری‌ها باشد، اما همچنین می‌تواند توسط هکرها برای سوء استفاده از سیستم‌ها استفاده شود.

#پرونده های پزشکی #Epic Systems #حریم خصوصی #امنیت سایبری #هوش مصنوعی
منبع: New York Times