全美最大的电子病历巨头把生产线按下了暂停键。
2026年9月22日,掌管全美大半就医记录的 Epic 首席执行官 Judy Faulkner 抛出一枚震撼弹:公司决定暂停大部分产品开发约6周,抽调精锐工程力量全力修补安全缺陷。导火索很新潮,来自 Anthropic 旗下专门用于网络安全挖掘的前沿模型 Claude Mythos。该模型在对系统进行扫描推演时,探查到了足以击穿患者隐私边界的高危逻辑。
外媒与社交网络随即炸开了锅,不少报道甚至打出超过三亿美国人病历告急的惊悚标题。然而次日,Epic 便火速在公开声明中往回收步子,强调开发路线图并未推翻,备受资本关注的 Agent Factory 和 EpicOps 等前沿项目仍在照常推进。
这出看似激烈的急刹车戏码,表面看是巨头对前沿威胁的主动防御,撕开公关辞令后,藏着的是截然不同的事实与医疗信息化的陈年死穴。
零失窃背后的幽灵漏洞与审计死穴
必须先替那串吓人的数字正名。
许多报道直接引述的 3.2 亿人数据受威胁,实际上混淆了两个基本事实。所谓 3.2亿,对应的仅仅是 Epic 旗下科研分析平台 Cosmos 中存储的去标识化脱敏记录;而其系统整体维护的患者记录总数约为 3.25亿。截至目前,无论是官方审查还是第三方情报,没有任何证据显示这些漏洞已在真实世界遭到利用,更没有发生任何数据外泄。全案实质上是一次由 AI 自动化推演诱发的预警性工程召回。
既然没有任何人丢数据,Epic 为什么宁可冒着推迟交付的商业代价也要高调踩刹车?
答案藏在首席安全官 Stirling Martin 向媒体透露的细枝末节里:在特定的客户配置环境下,外部人员可能在无需合法授权的情况下翻阅患者病历,而整套软件的审计机制完全不会记录该访问轨迹。
祸患常积于忽微。在医疗行业,数据被看光当然致命,但更致命的是看了之后不留痕。美国 HIPAA 法案(45 CFR §164.312(b))对医疗信息化有一条不可逾越的铁律:系统必须记录并持续审查所有涉及患者健康信息的活动痕迹。
可一旦访问绕开了数字审计日志,所有的事后追责、溯源排查与法律通报机制瞬间归零。入侵者成了来去无踪的幽灵,系统所有者甚至连该向谁道歉都无从知晓。这种架构漏洞直接击穿了最底层的法遵红线,谁也背不起这个责任。
算力显微镜与虚高的警报器
促成这次刹车的功臣是 Anthropic 的 Claude Mythos,但前沿模型的表现同样值得拿放大镜推敲。
AI 在挖掘代码逻辑弱点上的攻击性毋庸置疑,它能在数日内通读人类安全团队数年都未必厘清的庞杂历史代码。问题在于,模型擅长找出潜在攻击路径,却往往分不清这到底是一颗即将引爆的地雷,还是一处只存在于理论推演中的草皮。
Anthropic 在 2026年5月22日 发布的 Glasswing 报告很诚实地反映了这个现象。Mythos 筛出的 1,752 个高危与严重漏洞中,经人工复核后虽然有 90.6% 确实成立,但最终只有 62.4% 能够维持原有的高危或严重评级。网络安全机构 Echo 在 2026年9月3日 给出的实测数据更加激进:在被 Mythos 标记为严重级别的 8 个公开漏洞里,独立专家二次推演后,仅有1个保住了严重定级。
模型为了求全,天然会放大威胁指数,把极端条件下的可能性当作确定性来报警。
这就把企业推上了一个两难天平:无视警报,可能被真正的零日漏洞打得粉身碎骨;完全遵从警报,又必须为大量虚高的风险耗尽开发带宽。Faulkner 在宣布停工次日就急忙对资本市场喊话安抚,正是这种拉扯下的典型动作。
黑盒修补背后的责任卸载
我更不太买账的,是 Epic 处理这类危机的封闭身段。
同为企业级软件巨擘,Oracle 长期坚持发布包含 CVE 映射、受影响版本和修补名单的定期补丁公告(CPU),让客户的系统管理员清楚知道自己在防什么。但截至 2026年10月2日,Epic 既没有公开相关的 CVE 编号,也没有列出受波及的具体版本与配置矩阵,只是单向敦促全美各家医疗机构加快部署补丁。
所谓的责任共担,如果缺乏信息对称,最终只会沦为上游对下游的风险甩包。
Epic 赖以抗辩的护城河,是其分散部署的架构逻辑:系统安装在各家医院自建的服务器或私有云中,软件方坚称自己不持有、也不直接经手患者病历,数据运维全凭买方负责。
但医疗机构的现实惨烈得多。
2024年 Change Healthcare 遭遇勒索,最终向监管机构确认波及 1.927亿人,事后调查敲定是由于远程系统未开双因素认证(MFA),属于客户自身的运维事故;CareCloud 在 2026年3月16日 遭遇攻击中断约8小时、最终向官方确认影响 3,756,469人,同样让行业心有余悸。这些沉重先例让各大医院对黑客噤若寒蝉。
- 风险.当上游软件厂商以保密为名隐匿关键缺陷细节,只甩下一句特定配置有风险时,全美本就捉襟见肘的医院 IT 团队只能在信息盲区中疲于奔命,承担本不该由其独自消化的排查成本。
防患于未然固然值得肯定,但如果修补永远停留在黑盒状态,AI 工具找到的漏洞越多,供应链末梢承受的恐慌税就越重。与其在聚光灯下宣示六周停工的决绝,不如把补丁的说明书写得再透明一点。
