مدیسون، ویسکانسین – شرکت Epic Systems، بزرگترین تامینکننده پروندههای الکترونیکی سلامت، به طور مخفیانه از یک ابزار هوش مصنوعی برای شناسایی آسیبپذیریهای امنیتی در نرمافزار خود استفاده کرد. این اقدام نشان میدهد که شرکتهای فناوری به طور فزایندهای به هوش مصنوعی برای یافتن نقاط ضعف در سیستمهای خود روی میآورند، اما همچنین خطراتی را به همراه دارد.
Epic از یک ابزار توسعهیافته توسط Anthropic، یک شرکت هوش مصنوعی رقیب OpenAI، برای بررسی کد نرمافزار MyChart خود استفاده کرد. MyChart یک پورتال آنلاین است که به بیماران امکان میدهد به سوابق پزشکی خود دسترسی داشته باشند و با پزشکان خود ارتباط برقرار کنند.
مهندسان Epic دریافتند که ابزار Anthropic میتواند آسیبپذیریهایی را شناسایی کند که به هکرها اجازه میدهد بدون شناسایی به پروندههای پزشکی دسترسی پیدا کنند. این آسیبپذیریها به دلیل اشتباهات برنامهنویسی ایجاد شده بودند که به هکرها اجازه میداد دستورات مخرب را به سیستم وارد کنند.
Epic این آسیبپذیریها را برطرف کرده است، اما این حادثه نگرانیهایی را در مورد امنیت پروندههای الکترونیکی سلامت ایجاد کرده است. پروندههای پزشکی حاوی اطلاعات حساسی هستند که میتوانند برای سرقت هویت یا کلاهبرداری مورد استفاده قرار گیرند.
Judy Faulkner، بنیانگذار و مدیرعامل Epic، در یک ایمیل به کارکنان خود نوشت: «ما متعهد به محافظت از حریم خصوصی بیماران خود هستیم. ما به طور مداوم در حال تلاش برای بهبود امنیت سیستمهای خود هستیم.»
این حادثه نشان میدهد که شرکتهای فناوری باید در مورد خطرات امنیتی هوش مصنوعی آگاه باشند. هوش مصنوعی میتواند ابزاری قدرتمند برای شناسایی آسیبپذیریها باشد، اما همچنین میتواند توسط هکرها برای سوء استفاده از سیستمها استفاده شود.