yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

의료 기록 거인 에픽, AI로 발견된 보안 취약점 해결 위해 개발 중단

미국 의료 소프트웨어 기업 에픽(Epic)이 환자 데이터 유출 위험이 있는 보안 취약점 해결을 위해 제품 개발을 일시 중단했습니다. 앤트로픽(Anthropic)의 AI 보안 모델 '미토스(Mythos)'를 통해 마이차트(MyChart) 시스템의 잠재적 결함이 발견되었으며, 에픽은 약 6주간 보안 강화에 집중할 계획입니다. 이는 AI 시대에 사이버 보안의 중요성이 더욱 커지고 있음을 보여줍니다.

4시간 전·2026.10.02·읽기 2분·Zack Whittaker

미국 의료 기술 소프트웨어 대기업 에픽(Epic)이 사이버 공격으로부터 자사 시스템을 보호하기 위해 대부분의 제품 개발을 일시 중단했습니다. 이는 앤트로픽(Anthropic)의 최첨단 사이버 보안 모델인 미토스(Mythos)를 활용해 보안 결함이 발견된 데 따른 조치로, 이 결함은 환자 데이터에 접근할 수 있는 위험을 내포하고 있었습니다. 에픽의 창립자이자 최고경영자(CEO)인 주디 포크너(Judy Faulkner)는 약 6주간 제품 보안 강화에 집중할 것이라고 밝혔습니다.

에픽은 3억 2천만 건 이상의 환자 기록을 관리하는 마이차트(MyChart) 소프트웨어로 널리 알려져 있습니다. 이번에 발견된 버그는 일부 마이차트 고객 구성에서 외부인이 기록을 남기지 않고 환자 기록에 접근할 수 있게 할 가능성이 있다고 에픽의 최고 보안 책임자 스털링 마틴(Stirling Martin)이 언급했습니다. 에픽은 고객의 의료 데이터에 직접 접근하지 않으며, 이 책임은 병원과 같은 의료 서비스 제공자에게 있지만, 알려지지 않은 버그는 미국 전역의 여러 마이차트 시스템을 해킹하여 저장된 데이터를 유출할 수 있는 위험을 안고 있습니다.

기업이 보안 버그 수정을 위해 제품 개발을 중단하는 것은 이례적인 일이지만, AI 도구가 보안 취약점을 신속하게 찾아내고 악용할 수 있게 되면서 공격자들이 데이터를 훔치기 더 쉬워질 수 있다는 우려가 커지고 있습니다. 최근 의료 분야 데이터 유출 사고는 점점 더 빈번해지고 있으며, 해커들은 민감한 의료 데이터를 노리고 있습니다. 올해에만 체인지 헬스케어(Change Healthcare), 케어클라우드(CareCloud), 맥케슨(McKesson) 등 여러 의료 및 기술 기업에서 수천만 명의 미국인에게 영향을 미치는 대규모 데이터 유출이 발생했습니다. 이러한 상황에서 에픽의 선제적인 대응은 AI 시대의 보안 위협에 대한 경각심을 일깨우고, 의료 데이터 보호의 중요성을 다시 한번 강조하는 계기가 될 것입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
4/10
보통
왜 4점인가

AI를 활용한 보안 취약점 탐지는 유망하지만, 1인 창업자가 대규모 의료 시스템을 대상으로 하기에는 진입 장벽이 높습니다. 특정 틈새시장을 공략해야 합니다.

문제 / 미충족 수요

AI를 활용한 보안 취약점 탐지 및 악용 가능성이 증가하면서, 기존 시스템의 보안 강화 및 상시 모니터링의 필요성이 커지고 있습니다.

한국 시장
국내 있음한국에서도 의료 정보 시스템 보안은 중요한 이슈이며, AI 기반 솔루션에 대한 수요가 있을 수 있습니다.
수익 모델

B2B SaaS 구독, 컨설팅 · 돈 내는 주체: 의료 기관, 병원, 요양원 등 의료 데이터를 다루는 기업

1인 실현 가능성
3/5

AI 기반 보안 솔루션 개발은 기술적 난이도가 높지만, 특정 분야에 집중하면 1인 창업으로도 초기 시장 진입이 가능할 수 있습니다.

진입 지점 (Wedge)

특정 산업(예: 중소병원, 요양원)에 특화된 AI 기반 보안 취약점 진단 및 패치 관리 솔루션 제공

이번 주 첫 실험

의료 분야 중소기업을 대상으로 현재 사용 중인 시스템의 보안 취약점 진단 니즈를 파악하는 설문조사 또는 인터뷰 진행

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기