人工智能为何为医疗健康领域带来新的网络安全风险Why AI Is Creating New Cybersecurity Risks For Healthcare

环球医讯 / AI与医疗健康来源:tech.yahoo.com美国 - 英语2026-07-30 06:37:08 - 阅读时长4分钟 - 1993字
本文深入探讨了人工智能技术在医疗健康领域的广泛应用如何同时带来新的网络安全风险。文章指出,尽管AI加速了药物发现、个性化医疗和远程监测等创新,但也为黑客提供了深度伪造、自动化漏洞扫描等新攻击手段。医疗行业数据泄露平均成本高达742万美元,且识别和遏制需要279天,凸显了该领域安全措施的紧迫性。FBI数据显示2025年医疗保健行业遭受460起勒索软件攻击和182起数据泄露事件,占各行业勒索软件事件的17%。作者强调必须将网络安全视为患者安全的核心组成部分,实施安全设计和零信任架构,并加强公私合作应对AI驱动的网络威胁,以保护敏感的医疗数据和患者安全。
医疗健康网络安全人工智能数据泄露勒索软件患者安全医疗设备量子威胁零信任后量子密码学
人工智能为何为医疗健康领域带来新的网络安全风险

医疗健康领域处于高度信任与网络安全脆弱性的交汇点。患者记录、医疗设备、诊断系统及相关网络包含极其敏感的个人信息;不幸的是,高级黑客正针对这些目标发起攻击。

该行业的数字化发展已超越其安全措施。人工智能(AI)、物联网医疗设备、云迁移和遗留系统的整合,导致攻击面大幅扩大,攻击者正以显著效率加以利用。

威胁的严重性:令人担忧的统计数据

最新数据显示了问题的紧迫性。IBM 2025年数据泄露成本报告显示,美国医疗数据泄露的平均成本已达到742万美元,这是连续第14或15年在所有行业中位居首位,尽管较之前约900万至977万美元的峰值有所波动。医疗数据泄露的识别和遏制需要更长时间,平均为279天,比全球平均水平多出一个多月。

2025年,美国联邦调查局(FBI)将医疗保健和公共卫生确定为主要易受网络威胁的行业,记录了460起勒索软件攻击和182起数据泄露,总计642起事件。医疗保健约占各行业勒索软件事件的17%,约67%的公司受到影响,前一年有77%成为目标。

重大数据泄露仍以高频率持续发生:每年有数百起向美国卫生与公众服务部(HHS)OCR报告,之前的实例显示出重大影响,例如影响约1.9亿人的Change Healthcare事件。

勒索软件仍然是常用手段,因为医疗机构通常优先考虑患者护理的连续性,可能面临支付要求的压力。恢复成本、运营中断和患者安全风险加剧了损害。根据各种评估,超过70%的漏洞由内部人员造成(无论是恶意还是疏忽),而外部攻击者则利用未修补的漏洞——据报道同比增加超过180%——以及钓鱼和供应链漏洞。

人工智能和新兴技术:双刃剑

人工智能正在通过加速药物发现、促进个性化护理的预测分析、增强诊断以及通过物联网设备辅助远程监测,积极革新医疗健康领域。在我最近关于AI影响的福布斯文章中,我强调了其在蛋白质结构预测和运营效率等领域的潜力。

然而,这些技术也为攻击者提供了便利。生成式AI通过极具说服力的深度伪造和定制化策略,增强了钓鱼和社会工程攻击。

自动化工具迅速检查网络漏洞。AI驱动的攻击导致更高的修复成本,而"影子AI"(未经授权的内部使用)平均使漏洞成本增加数十万美元。攻击者利用AI进行数据投毒、零日漏洞利用和加速侦察。

物联网和医疗设备的激增,通常安全措施不足,加上云和边缘资产以及集成的操作和信息技术系统,放大了漏洞。许多设备(如输液泵和监测设备)通过无线方式传输,因此产生了远程利用的机会。

供应链攻击和涉及第三方供应商的漏洞(占索赔的很大比例)给生态系统带来额外风险。5G和边缘计算使端点数量呈指数级增长。

即将到来的量子威胁

未来,量子计算构成了重大的长期威胁。它通过Shor等算法对用于保护患者记录和医疗数据的现有加密标准(如RSA和ECC)构成风险。攻击者可能使用"现在收获,以后解密"策略,现在获取加密数据以便日后解码。医疗保健行业必须开始为后量子密码学做准备,以保护敏感信息。

医疗行业作为关键基础设施的独特角色——85%为私营管理但对公共健康至关重要——加剧了风险。中断不仅危及数据,还可能推迟治疗、破坏设备并削弱信任。对医疗保健的网络攻击是对脆弱个体的攻击。

前进的道路:弹性、协作和安全设计

解决方案在于将网络安全视为患者安全和临床操作的必要组成部分,而非孤立的IT角色。我分析中的关键建议包括:

实施安全设计和零信任:从一开始就将弹性集成到系统中,利用网络分段(特别是IT/OT)、强大的身份管理、多因素认证、加密和定期修补。减少旧漏洞。

防御性使用AI:利用AI/ML进行实时异常检测、威胁搜寻、自动化响应和预测分析——同时监管"影子AI"并确保道德使用。平衡进攻和防御策略。

增强治理和风险管理:从单纯的合规检查表(HIPAA、NIST建议)转向持续的企业风险管理、供应商监督和验证的事件响应协议。董事会必须参与,因为漏洞会影响声誉、财务和生命。

投资于人员和合作:通过培训和网络安全实践减少员工不足。鼓励公私合作,促进信息共享(例如通过Health-ISAC),并促进国际合作。患者在违规后值得透明和帮助。

强调弹性和为新兴技术做准备:使用灵活框架、冗余和模拟来应对AI增强攻击、供应链漏洞和量子进展。在《Inside Cyber》中,我强调了在第四次工业革命时代需要灵活、集成的网络操作。

数据清晰表明:医疗保健仍然是漏洞最多、成本最高的行业,AI既推动了创新也增加了风险。渐进式变革的时代已经结束,正如我在多个场合所主张的。网络安全应被视为与任务执行和人类福祉直接相关的战略必要性。

通过强调主动防御、道德技术实施和协作努力,该行业可以更好地保护患者并建立更安全的数字健康生态系统。我们社会的福祉从根本上依赖于此。

【全文结束】

猜你喜欢
  • 微软与梅奥诊所合作开发前沿医疗AI模型微软与梅奥诊所合作开发前沿医疗AI模型
  • 人工智能在医疗健康领域成为高增长机遇,市场预计2031年将达到1463亿美元——威森研究公司最新报告人工智能在医疗健康领域成为高增长机遇,市场预计2031年将达到1463亿美元——威森研究公司最新报告
  • 威斯康星州医生和患者如何在医疗保健中应用人工智能威斯康星州医生和患者如何在医疗保健中应用人工智能
  • 当监管机构比其监管的行业行动更快时当监管机构比其监管的行业行动更快时
  • 应对医疗保健领域代理式AI的网络安全挑战应对医疗保健领域代理式AI的网络安全挑战
  • AI癌症检测准确率真有99.9%?假阳性问题的惊人真相AI癌症检测准确率真有99.9%?假阳性问题的惊人真相
  • 当"临床医生参与决策"反而降低AI性能时会发生什么?当"临床医生参与决策"反而降低AI性能时会发生什么?
  • 微软与妙佑医疗国际推出新型"安全可信"医疗人工智能微软与妙佑医疗国际推出新型"安全可信"医疗人工智能
  • 布拉德利·马林:在人工智能、医疗创新与患者隐私之间取得平衡布拉德利·马林:在人工智能、医疗创新与患者隐私之间取得平衡
  • 微软和梅奥诊所推出新型可信医疗健康人工智能微软和梅奥诊所推出新型可信医疗健康人工智能
热点资讯
全站热点
全站热文