Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.094 — 2026-10-06
NEWS 约 1 分钟

Claude挖出漏洞,Epic暂停多数开发

Claude系安全模型挖出MyChart隐蔽漏洞,Epic为修补暂停多数开发约六周。

IMAGE — Sakana AI (via Google News)

医院系统最怕的不只是病历被偷看,还包括“有人看过,却完全没有留下痕迹”。据 Startup Fortune 报道,Epic 用 Anthropic 的前沿网络安全模型 Mythos 测试自家系统时,发现部分客户配置下,包括 MyChart 患者入口在内的软件可能允许外部人员查看敏感病历,而且访问不会进入安全日志——也就是记录“谁在何时看了什么”的审计轨迹。

Epic 随后暂停了多数产品开发约六周,集中处理访问控制问题。公司强调,这不是已经发生的数据泄露。Epic 首席安全官 Stirling Martin 还表示,漏洞可能让攻击者修改病历,但 Mythos 并未证实这种操作确实可行。考虑到 Epic 软件承载超过 3.2 亿名患者的医疗记录,这次暂停说明,AI 辅助安全审计——让模型像自动化安全研究员一样寻找薄弱点——已经足以改变关键医疗软件的研发优先级。


供稿材料 SOURCES — 1

← 返回 2026-10-06 · 科技板块