简要概览

  • 健康 AI 联盟(CHAI)于周三宣布,已召集近 100 名医疗系统、支付方和行业领袖组成工作组,以应对前沿人工智能模型相关的网络风险。该非营利标准组织表示,工作组将每两周召开一次会议,目标是在 2026 年底前创建并发布健康 AI 网络安全指南,交付成果包括 AI 网络风险评估工具以及涵盖防御和进攻性安全策略的剧本。
  • CHAI 表示,Anthropic 今年春季发布的先进 Mythos 和 Fable AI 模型“根本性地改变了”医疗保健领域的网络威胁格局,并成为推动成立该工作组的催化剂。

深入洞察

CHAI 定期发布健康 AI 负责任使用框架,此次成立新工作组旨在帮助医疗保健组织应对一种高级 AI 形式,这种 AI 有可能彻底改变组织保护关键系统免受网络攻击的方式。

前沿模型,如 Anthropic 的 Claude Mythos 及其公开版本 Fable,代表了当今最强大的 AI 系统——它们能够思考复杂任务、处理海量信息,并在无需持续人工指导的情况下独立工作。就 Mythos 而言,它还能自主发现网络安全漏洞并将其转化为可用的攻击工具。

对于医疗保健组织而言,这些先进模型既带来了重大机遇,也引发了严重担忧。当这些模型公开可用时,防御者和黑客都可以利用它们。

“医疗系统一直面临网络安全挑战,但当今 AI 的进步从根本上改变了我们的威胁级别。”德克萨斯大学医学分部首席信息安全官 John Flores 在声明中表示。

Flores 是 CHAI 新工作组 14 名领导委员会成员之一,将牵头该小组的工作。与他一同加入的还有来自 Baptist Health、Duke Health 等其他医疗系统的代表,以及健康科技和网络安全公司高管、网络威胁信息共享和标准组织的专业人士。

近年来,医疗保健组织面临大量网络攻击和数据泄露。网络攻击可能导致患者护理中断,包括救护车分流、预约和手术取消,以及电子健康记录系统离线。

根据网络安全公司 Fortified Health Security 的数据,医院在 2026 年第一季度仅解决了已识别网络风险的 6%,较 2025 年第一季度的 23% 大幅下降。目前发现的网络安全漏洞数量已超过医疗保健组织的修复能力。

尽管 AI 的进步有望帮助医疗保健组织更快地检测和响应威胁,但它也使威胁行为者能够提高攻击的速度、规模和有效性。

“我们需要确保医疗保健的各个部分,包括各种规模的系统,都有能力应对技术进步带来的负面影响。”特拉华谷社区健康中心高级副总裁兼首席信息安全官、领导委员会成员 Isaiah Nathaniel 在声明中表示。