Альянс искусственного интеллекта для здравоохранения (CHAI) объявил о создании рабочей группы, в которую вошли около 100 руководителей систем здравоохранения, страховых компаний и промышленного сектора. Ее цель — противодействие киберрискам, связанным с передовыми моделями искусственного интеллекта, известными как Frontier AI. Группа будет встречаться раз в две недели, чтобы до конца 2026 года подготовить и опубликовать рекомендации по кибербезопасности в сфере медицинского ИИ.
В число результатов работы группы войдет инструмент оценки рисков искусственного интеллекта, а также руководства по стратегиям защиты и нападения в сфере безопасности. Ее создание происходит в период, когда CHAI считает, что последние достижения в области передовых моделей коренным образом изменили характер киберугроз, с которыми сталкивается сектор здравоохранения.
Более мощные и автономные модели
Альянс заявил, что запуск компанией Anthropic двух передовых моделей искусственного интеллекта — Mythos и Fable — весной стал стимулом для создания рабочей группы. Fable представляет собой общедоступную версию, тогда как Mythos, согласно материалу, способен самостоятельно выявлять уязвимости в сфере кибербезопасности и превращать их в работающие эксплойты.
Эти модели относятся к наиболее мощным доступным в настоящее время системам искусственного интеллекта: они могут выполнять сложные задачи, обрабатывать огромные объемы информации и работать автономно без постоянного руководства человека. Это дает медицинским организациям возможность улучшить свои защитные возможности, но одновременно позволяет атакующим сторонам повышать скорость, масштаб и эффективность атак.
Участие руководителей из сфер здравоохранения и кибербезопасности
Джон Флорес, главный директор по информационной безопасности University of Texas Medical Branch, входит в совет руководителей из 14 человек, который направляет работу группы. К нему присоединились представители других систем здравоохранения, включая Baptist Health и Duke Health, а также руководители и специалисты технологических компаний в сфере здравоохранения и кибербезопасности, организаций по обмену информацией об угрозах и разработке стандартов.
Флорес заявил, что медицинские организации всегда сталкивались с проблемами кибербезопасности, однако нынешние достижения в области искусственного интеллекта изменили уровень угрожающих им рисков. Isaiah Nathaniel, старший вице-президент и главный директор по информационной безопасности Delaware Valley Community Health, а также член совета руководителей, подчеркнул необходимость подготовить все части сектора здравоохранения, включая небольшие системы, к работе с негативными сторонами технологического прогресса.
Растущее давление на медицинские организации
В последние годы медицинские организации подвергаются многочисленным кибератакам и утечкам данных. Эти инциденты могут нарушать оказание помощи пациентам, например приводить к перенаправлению машин скорой помощи, отмене приемов и хирургических операций или выводу из строя электронных систем медицинских карт.
По данным компании Fortified Health Security, больницы устранили лишь 6% выявленных киберрисков в первом квартале 2026 года по сравнению с 23% в первом квартале 2025 года. Эти цифры показывают, что объем обнаруженных уязвимостей превышает возможности медицинских организаций по их устранению, что повышает важность разработки рекомендаций и инструментов, помогающих им оценивать риски моделей искусственного интеллекта и реагировать на них.