EN

CHAI 成立工作组,应对医疗保健领域前沿AI模型的网络安全风险

健康AI联盟(CHAI)宣布成立新工作组,以应对医疗保健领域前沿AI模型带来的网络安全风险。该工作组由近100名领袖组成,将每两周召开一次会议,计划在2026年底前制定指南、风险评估工具和操作手册。该倡议由Anthropic今年春季发布先进AI模型所推动,CHAI表示这从根本上改变了威胁格局。

2026-08-149阅读
CHAI 成立工作组,应对医疗保健领域前沿AI模型的网络安全风险

健康AI联盟(CHAI),一个非营利标准组织,周三宣布,它已召集了一个由近100名卫生系统、支付方和行业领袖组成的工作组,以应对与前沿人工智能模型相关的网络安全风险。该工作组将每两周会面一次,目标是在2026年底前创建并发布健康AI网络安全指南。交付成果包括一个AI网络风险评估工具以及涵盖防御和进攻安全策略的剧本。

CHAI表示,Anthropic今年春天发布其先进的Mythos和Fable AI模型,“从根本上改变了”医疗保健的网络威胁格局,并成为成立该工作组的催化剂。

深度洞察

CHAI定期制定负责任使用健康AI的框架,它表示召集新工作组是为了帮助医疗保健组织应对一种先进形式的AI,这种AI有可能彻底改变组织保护其关键系统免受网络攻击的方式。

前沿模型,如Anthropic的Claude Mythos及其公开可用的迭代版本Fable,代表了当今可用的最强大的AI系统——它们可以思考复杂任务,处理海量信息,并在没有持续人类指导的情况下独立工作。就Mythos而言,它还可以自主发现网络安全漏洞并将其转化为可用的攻击手段。

对于医疗保健组织来说,这些先进模型既带来了重大机遇,也带来了严重担忧。当它们公开可用时,防御者和黑客都可以利用它们。

“卫生系统一直面临网络安全挑战,但今天AI的进步从根本上改变了我们的威胁级别,”德克萨斯大学医学分部首席信息安全官John Flores在一份声明中表示。

Flores是CHAI新工作组14名领导委员会成员之一,将牵头该组的各项工作。与他一同加入的还有来自其他卫生系统的代表,如Baptist Health和Duke Health,以及健康科技和网络安全公司高管以及来自网络威胁信息共享和标准组织的专业人士。

近年来,医疗保健组织面临大量网络攻击和数据泄露。网络攻击可能导致患者护理中断,包括救护车改道、预约和手术取消,以及电子健康记录系统离线。

根据网络安全公司Fortified Health Security的数据,医院在2026年第一季度仅解决了6%的已识别网络风险,较2025年第一季度的23%大幅下降。目前发现的网络安全漏洞数量已超过医疗保健组织的修复能力。

尽管AI的进步有可能帮助医疗保健组织更快地检测和应对威胁,但它也允许威胁行为者提高攻击的速度、数量和有效性。

“我们需要确保医疗保健的所有部分,包括各种规模的系统,都具备应对技术进步带来的负面影响的能力,”特拉华谷社区健康中心高级副总裁兼首席信息安全官、领导委员会成员Isaiah Nathaniel在一份声明中表示。