Una IA de Anthropic encontró fallas de seguridad en el sistema de historias clínicas más usado de EE.UU.
Epic, la empresa que desarrolla el software MyChart, frenó la mayor parte de sus nuevos desarrollos para corregir vulnerabilidades que detectó Mythos, el modelo de ciberseguridad de Anthropic, al auditar su propio código.

Epic, la empresa detrás de MyChart —el software que millones de pacientes usan en Estados Unidos para acceder a sus historias clínicas—, decidió frenar la mayor parte del desarrollo de nuevos productos. El motivo: priorizar la corrección de fallas de seguridad que podían dejar expuestos los datos de sus usuarios. El hallazgo llegó de adentro de la propia empresa, que puso a Mythos, el modelo de inteligencia artificial para ciberseguridad de Anthropic, a revisar su código. La herramienta encontró vulnerabilidades que nadie en Epic había detectado antes, según publicó Infobae.
Judy Faulkner, fundadora y directora ejecutiva de la compañía, dio la noticia en la cumbre de liderazgo de Modern Healthcare. Ahí reconoció que la pausa afecta a cientos de proyectos distintos y que el trabajo para resolver los problemas de seguridad va a llevar, calculó, unas seis semanas más.
Qué encontró la IA de Anthropic
Según detalló Stirling Martin, jefe de seguridad de Epic, el problema está en ciertas configuraciones de MyChart que dejaban una puerta abierta: alguien ajeno al sistema podía entrar a historias clínicas sin que quedara ningún rastro de esa intrusión en los registros de auditoría del software. Martin no aclaró si, además, esa misma falla permitía modificar los registros médicos sin que nadie lo notara. Sí fue claro en algo: el riesgo le pareció suficiente para actuar de inmediato.
La escala del problema potencial es grande. MyChart gestiona más de 320 millones de historias clínicas en hospitales y consultorios de todo el país. Epic remarcó que no tiene acceso directo a esos datos médicos —eso queda en manos de los proveedores de salud que contratan su software—, pero la falla sí podía abrir la puerta para que un atacante comprometiera varias instalaciones de MyChart a la vez y llegara así a la información guardada en cada una.







.gif)
-1.gif)





