人工智能促进健康联盟(CHAI)宣布成立一个工作组,成员包括来自医疗保健系统、保险公司和工业部门的约100名领导者,以应对与先进人工智能模型相关的网络安全风险,这些模型被称为Frontier AI。该工作组将每两周召开一次会议,目标是在2026年底前制定并发布医疗健康人工智能领域的网络安全指南。
该工作组的成果包括一款人工智能风险评估工具,以及涵盖防御性和攻击性安全战略的指导手册。成立该工作组之际,CHAI认为,近期先进模型的发展从根本上改变了医疗保健行业面临的网络威胁性质。
能力更强、更加自主的模型
该联盟表示,Anthropic公司在春季推出两款先进人工智能模型Mythos和Fable,是促成工作组成立的因素之一。Fable是面向公众提供的版本,而据文章所述,Mythos能够自主发现网络安全漏洞,并将其转化为可运行的漏洞利用程序。
这些模型属于目前可用的最强大人工智能系统之列,能够处理复杂任务、处理海量信息,并在没有持续人工指导的情况下自主运行。这为医疗机构提升防御能力提供了机会,但同时也使攻击者能够提高攻击的速度、规模和有效性。
医疗和网络安全行业领导者参与其中
University of Texas Medical Branch首席信息安全官约翰·弗洛雷斯(John Flores)参与了由14名成员组成的领导委员会,负责指导工作组的工作。其他医疗系统的代表也加入其中,包括Baptist Health和Duke Health,此外还有来自医疗技术和网络安全公司、威胁信息共享组织及标准制定机构的官员和专家。
弗洛雷斯表示,医疗保健机构一直面临网络安全挑战,但当前人工智能的发展改变了它们所面对的威胁程度。Delaware Valley Community Health高级副总裁兼首席信息安全官、领导委员会成员Isaiah Nathaniel也强调,医疗保健行业的所有组成部分,包括规模较小的系统,都必须做好准备,应对技术进步带来的负面影响。
医疗机构面临日益加大的压力
近年来,医疗保健机构遭受了大量网络攻击和数据泄露,这些事件可能导致患者医疗服务中断,例如转移救护车、取消预约和手术,或使电子健康记录系统停止运行。
据Fortified Health Security公司称,医院在2026年第一季度仅处理了6%的已识别网络安全风险,而2025年第一季度这一比例为23%。这些数字表明,发现的漏洞数量已经超过医疗保健机构的处理能力,因此,开发能够帮助其评估和应对人工智能模型风险的指南和工具变得更加重要。