OpenEMR 是由 OpenEMR 基金會維護的開源電子病歷系統,承載病患身分、診療與保險等敏感資料,廣泛部署也使其成為高風險攻擊目標。資安公司 Aisle 以 AI 自主分析工具檢視程式碼,顯示 AI 正進一步投入大規模漏洞挖掘與醫療資安防護。
Aisle 在為期三個月的審查中,共找出 OpenEMR 38 項漏洞,其中兩項 CVSS 評分達最高 10 分,可能造成敏感資料外洩。OpenEMR 基金會已完成修補,並把 Aisle 的 AI 審查工具納入開發流程,在程式碼進入正式環境前持續攔截潛在弱點;報導未揭露確切公告日期與修補金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。