미국 의료 기술 소프트웨어 대기업 에픽(Epic)이 사이버 공격으로부터 자사 시스템을 보호하기 위해 대부분의 제품 개발을 일시 중단했습니다. 이는 앤트로픽(Anthropic)의 최첨단 사이버 보안 모델인 미토스(Mythos)를 활용해 보안 결함이 발견된 데 따른 조치로, 이 결함은 환자 데이터에 접근할 수 있는 위험을 내포하고 있었습니다. 에픽의 창립자이자 최고경영자(CEO)인 주디 포크너(Judy Faulkner)는 약 6주간 제품 보안 강화에 집중할 것이라고 밝혔습니다.
에픽은 3억 2천만 건 이상의 환자 기록을 관리하는 마이차트(MyChart) 소프트웨어로 널리 알려져 있습니다. 이번에 발견된 버그는 일부 마이차트 고객 구성에서 외부인이 기록을 남기지 않고 환자 기록에 접근할 수 있게 할 가능성이 있다고 에픽의 최고 보안 책임자 스털링 마틴(Stirling Martin)이 언급했습니다. 에픽은 고객의 의료 데이터에 직접 접근하지 않으며, 이 책임은 병원과 같은 의료 서비스 제공자에게 있지만, 알려지지 않은 버그는 미국 전역의 여러 마이차트 시스템을 해킹하여 저장된 데이터를 유출할 수 있는 위험을 안고 있습니다.
기업이 보안 버그 수정을 위해 제품 개발을 중단하는 것은 이례적인 일이지만, AI 도구가 보안 취약점을 신속하게 찾아내고 악용할 수 있게 되면서 공격자들이 데이터를 훔치기 더 쉬워질 수 있다는 우려가 커지고 있습니다. 최근 의료 분야 데이터 유출 사고는 점점 더 빈번해지고 있으며, 해커들은 민감한 의료 데이터를 노리고 있습니다. 올해에만 체인지 헬스케어(Change Healthcare), 케어클라우드(CareCloud), 맥케슨(McKesson) 등 여러 의료 및 기술 기업에서 수천만 명의 미국인에게 영향을 미치는 대규모 데이터 유출이 발생했습니다. 이러한 상황에서 에픽의 선제적인 대응은 AI 시대의 보안 위협에 대한 경각심을 일깨우고, 의료 데이터 보호의 중요성을 다시 한번 강조하는 계기가 될 것입니다.
