Epic, la empresa que desarrolla el software MyChart para acceder a historias clínicas, frenó la mayor parte del desarrollo de nuevos productos para enfocarse en corregir fallas de seguridad que podían dejar expuestos los datos de sus pacientes.
El hallazgo se originó después de que Epic utilizara Mythos, el modelo de inteligencia artificial para ciberseguridad de Anthropic, para auditar su propio código. La herramienta detectó vulnerabilidades que la compañía no había identificado antes.
PUBLICIDAD
La fundadora y directora ejecutiva de la compañía, Judy Faulkner, confirmó que la pausa abarca cientos de proyectos y que el trabajo de seguridad continuaría por unas seis semanas más, según declaraciones recogidas en la cumbre de liderazgo de Modern Healthcare.
Qué encontró la IA de Anthropic
El jefe de seguridad de Epic, Stirling Martin, explicó que algunas configuraciones del sistema MyChart podían permitir que personas ajenas accedieran a historias clínicas sin que quedara registro de la intrusión en los archivos de auditoría del software.
Martin no precisó si la falla también podía usarse para alterar los registros médicos sin ser detectada, aunque consideró que el riesgo era suficiente para justificar una corrección inmediata.
PUBLICIDAD
MyChart se utiliza en hospitales y consultorios de todo Estados Unidos para gestionar más de 320 millones de historias clínicas. Epic aclaró que no tiene acceso directo a los datos médicos de los pacientes: esa responsabilidad recae en los proveedores de salud que usan su software.
Pese a eso, una falla desconocida por Epic podía permitir que un atacante comprometiera múltiples instalaciones de MyChart repartidas por el país norteamericano y accediera a la información almacenada en cada una.
Un día después de la revelación de Faulkner, la compañía matizó el alcance del anuncio. “Nuestro cronograma de desarrollo no cambió desde que lo presentamos en nuestra reunión de usuarios de agosto de 2026”, señaló una vocera de Epic en un comunicado difundido a medios locales.
PUBLICIDAD
Ni Faulkner ni la empresa afirmaron que Epic haya sufrido un ataque o una filtración real. Los directivos describieron el trabajo como preventivo, aunque el software de la compañía sostiene los sistemas de registros de gran parte de los hospitales más grandes del país.
Agentes de OpenAI accedieron al sistema de salud de Australia
En los últimos meses, OpenAI se ha visto envuelta en varias polémicas vinculadas con sus agentes. Una de ellas afectó a Australia: en junio de 2026, un agente ingresó al portal estadístico de Medicare, el sistema público de salud del país.
Las autoridades australianas señalaron que el sistema accedió sin autorización a archivos públicos y no públicos del portal, aunque no existían indicios de consultas a historiales médicos ni a información personal de pacientes.
PUBLICIDAD
Además, el primer ministro australiano Anthony Albanese cuestionó la demora en la notificación.
El incidente fue detectado por OpenAI en agosto, pero Servicios Australia recibió la comunicación el 10 de septiembre a través de un correo enviado a una casilla general. Para establecer el alcance del acceso y analizar posibles consecuencias legales, el gobierno inició una investigación.
Otra revisión interna de OpenAI detectó actividad inusual en sitios oficiales. Sus agentes ingresaron a datos públicos de la Comisión de Bolsa y Valores y de la Oficina del Censo.
PUBLICIDAD
En el primer caso, la información pública fue compartida en otro sitio web. En el segundo, se usaron claves de desarrollador disponibles en internet para consultar datos demográficos y económicos de acceso público.
Investigadores de Transluce, un laboratorio independiente de investigación en IA, detectaron un intento fallido de ingreso al sitio de la Oficina de Derechos Civiles del Departamento de Educación.
Según indicó la dependencia, sus revisiones no encontraron efectos en sus sistemas ni en sus bases de datos.
OpenAI afirmó que gran parte de los casos identificados hasta ahora tiene baja gravedad, aunque advirtió que, debido a la cantidad de actividades analizadas, la revisión demandará meses.
PUBLICIDAD
PUBLICIDAD