AI与医疗设备网络安全:利与弊AI and Medical Device Cybersecurity: The Good and Bad

环球医讯 / AI与医疗健康来源:www.databreachtoday.com美国 - 英语2026-09-08 14:22:34 - 阅读时长4分钟 - 1724字
人工智能驱动的工具能够以远超传统方式的速度和规模发现医疗设备漏洞,但设备制造商和医疗机构在优先处理和修复这些漏洞方面面临巨大挑战。专家指出,AI在漏洞发现上效率惊人,但受限于监管要求,无法用于关键决策;同时,漏洞管理流程尚未跟上AI带来的海量新漏洞。此外,AI工具本身也可能被低技能攻击者利用,增加医疗设备安全风险。文章引用了多位行业专家的观点,探讨了AI在医疗设备网络安全中的双重作用。
AI医疗设备网络安全漏洞健康FDASBOM修复补丁安全
AI与医疗设备网络安全:利与弊

人工智能驱动的工具正以远超传统工具的速度和规模发现医疗设备漏洞。但设备制造商和医疗机构能否跟上优先处理和修复这些新发现漏洞的浪潮?

由大型语言模型驱动的工具很快就能加速设备制造商的漏洞发现,但目前,它们还无法提供诊所和制造商所需的上下文信息。

“随着发现量的增加,管理问题也会变得更大。我们现在看到的是,即将出现一场绝对的漏洞雪崩。”医疗设备网络安全公司Elton的首席执行官兼联合创始人Jason Sinchak(杰森·辛查克)表示。

Sinchak(辛查克)说,由AI和自动化驱动的工具已经能够以传统方法无法比拟的速度和规模识别安全漏洞。过去需要数周的工作现在可以在极短的时间内完成,且产出更高。

“通过AI,我们发现可以实现自主渗透测试,结合自主漏洞扫描和代码扫描,并有效地在这些目标上部署代理,结果大多令人震惊。”Sinchak(辛查克)说。

“在数小时……最多几天内,就能得到数百个真实阳性结果。”2025年已知医疗设备漏洞的数量增加了40%,“我们预计这一趋势将持续并可能加剧,”他说。

对制造商而言,这意味着不断增长的待处理问题积压,需要评估、优先处理,并在某些情况下进行修复——而现有工作流程通常并非为这种规模而设计。

Sinchak(辛查克)说,尽管AI在识别医疗设备漏洞方面能带来生产力提升,但在制造商使用AI来决定高度监管的医疗设备中哪些是关键需要修复、哪些不是时,这些工具存在局限性。

这是因为,虽然AI赋能的工具可以在“前端和后端”帮助识别医疗设备漏洞,“但从监管角度来看,你不能在中间环节用它来做决策,”Sinchak(辛查克)说。

“FDA不允许你使用AI来做漏洞决策,本质上是不允许的。因为决策必须是可辩护的,对吗?必须解释为什么做出这个决定,从监管角度必须完全可追溯,”他指的是美国食品药品监督管理局(FDA)。

安全公司Bugcrowd的首席人工智能与科学官David Brumley(大卫·布鲁姆利)表示,漏洞发现的另一面——AI辅助的管理和修复——目前最多处于研究阶段。

“我们还没有真正投入生产的系统在做这件事,”他说。

对于任何一家诊所、医院、医疗中心或综合医疗系统中的数百甚至数万个医疗设备来说,漏洞修复是一项巨大的挑战。

无论是患者监护系统、输液泵、麻醉机、医学影像设备,还是临床环境中无数其他大大小小的设备,几乎不存在一个方便或绝对安全的时间来应用补丁或其他修复措施。

排期只是问题中最小的一个。任何新的补丁或修改都可能对其他关键医疗设备的组件和软件在互操作性、功能和访问方面产生严重影响。目前,生产级AI工具并未为医疗机构解决这些问题,但其他专家表示,某些正在进行的开发可能会有所帮助。

随着制造商越来越愿意共享软件物料清单(SBOM)——这是2023年作为FDA上市前提交审查流程的一部分生效的要求——医院和医疗系统将能更清楚地了解其医疗设备中的组件,这有助于识别潜在问题并加以解决,Phil Englert(菲尔·恩格勒特)说。

借助SBOM信息,医院“可以扫描其资产和子资产管理系统,识别哪些设备可能包含这一组件,”健康信息共享与分析中心(Health-ISAC)医疗设备安全副总裁Englert(恩格勒特)说。

他预测,当医疗设备SBOM与不断发展的AI赋能的工具相结合时,医疗设备的管理,包括漏洞修复,将变得更加容易。

“我们获得的SBOM越一致、质量越高,我们在管理和维护医疗设备基础设施弹性方面就会越有效。”

但与此同时,随着医疗领域利益相关者越来越依赖AI赋能的工具来帮助解决医疗设备漏洞及相关问题,这些工具在威胁行为者手中也可能成为危险的武器。

“技能相对较低的人也很容易使用这些工具并发现这类漏洞。”Sinchak(辛查克)说。

这意味着漏洞发现不再局限于精英研究人员和医疗设备开发者。更广泛的行为者群体现在也能识别可利用的缺陷。

Brumley(布鲁姆利)说,即使是潜在威胁行为者使用AI时做出的不复杂或非故意的行为也可能很危险。“我非常担心攻击者犯错,”他说。像输液泵或放射剂量设备这类东西——“我们真的需要确保它们安全,因为任何计算错误都可能是致命的。”

【全文结束】

猜你喜欢
  • AI驱动的非瓣膜性房颤患者口服抗凝治疗选择:一项多队列验证和影响评估研究AI驱动的非瓣膜性房颤患者口服抗凝治疗选择:一项多队列验证和影响评估研究
  • AI模型以接近专家水平的准确度读取心脏MRI扫描AI模型以接近专家水平的准确度读取心脏MRI扫描
  • AI能治愈疾病但仍构成威胁:山姆·奥特曼承诺投入10亿美元推动问题解决AI能治愈疾病但仍构成威胁:山姆·奥特曼承诺投入10亿美元推动问题解决
  • 密歇根中心率先使用备受争议的新阿尔茨海默病药物密歇根中心率先使用备受争议的新阿尔茨海默病药物
  • 康涅狄格州下令关闭养老院:93岁阿尔茨海默病患者在雪中滞留数小时后死亡,居民被限30天内寻找新住所康涅狄格州下令关闭养老院:93岁阿尔茨海默病患者在雪中滞留数小时后死亡,居民被限30天内寻找新住所
  • AI联络中心如何取代医疗保健中的传统呼叫路由AI联络中心如何取代医疗保健中的传统呼叫路由
  • AI生成的假X光片逼真到骗过了放射科医生和创造它的工具。研究人员敲响警钟AI生成的假X光片逼真到骗过了放射科医生和创造它的工具。研究人员敲响警钟
  • 伊朗战争可能让你下次的MRI更贵伊朗战争可能让你下次的MRI更贵
  • 因饮用“咖啡因”致死的学生父母呼吁改革能量饮料因饮用“咖啡因”致死的学生父母呼吁改革能量饮料
  • 研究发现,ADHD药物可能降低日后患精神病的风险研究发现,ADHD药物可能降低日后患精神病的风险
热点资讯
全站热点
全站热文