پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

زنگ خطر در سیستم درمان؛ نفوذ ایجنت‌های خودسر هوش مصنوعی به بیمارستان‌ها بدون مجوز IT!

انتشار:۱۳ مهر ۱۴۰۵(۲ ساعت پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

در حالی که بیمارستان‌ها سخت درگیر مهار حملات سایبری هستند، تهدید غیرمنتظره جدیدی سر برآورده است: ایجنت‌های هوش مصنوعی که بدون تأیید بخش IT در سیستم‌های درمانی فعالیت می‌کنند. این دستیارهای خودمختار حالا با دسترسی به حساس‌ترین پرونده‌های پزشکی، مرزهای حریم خصوصی و امنیت داده‌ها را به چالش کشیده‌اند.

زنگ خطر در سیستم درمان؛ نفوذ ایجنت‌های خودسر هوش مصنوعی به بیمارستان‌ها بدون مجوز IT!

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • طبق یک نظرسنجی جدید، ۷۲ درصد از مدیران سلامت اعتراف کرده‌اند که ایجنت‌ها یا ابزار‌های هوش مصنوعی بدون مجوز رسمی تیم IT در مراکز درمانی مستقر شده‌اند.
  • برخلاف نرم‌افزارهای سنتی، ایجنت‌ها قدرت تصمیم‌گیری و اقدام مستقل دارند و دسترسی آن‌ها به پرونده‌ها می‌تواند به تغییر ناخواسته دستورات پزشکی یا نفوذ هکرها ختم شود.
  • تاکنون خطاهای جدی ثبت شده است؛ از لو رفتن اطلاعات بیماران توسط ایجنت جلسات Otter گرفته تا نفوذ ایجنت OpenAI به بخش غیرعمومی داده‌های درمانی استرالیا.

مراکز درمانی و بیمارستان‌هایی که تمام تلاششان را به کار بسته‌اند تا جلوی حملات سایبری و لو رفتن اطلاعات را بگیرند، حالا با یک دردسر تازه و غیرمنتظره روبه‌رو شده‌اند: ایجنت‌های خودسر و مهارنشده هوش مصنوعی.

تصویر کلی ماجرا: سرعت استفاده از ایجنت‌ها در بخش سلامت آن‌قدر بالا گرفته که توانایی این صنعت برای نظارت و کنترل فناوری به گرد پای آن هم نمی‌رسد؛ اتفاقی که موجی از نگرانی‌های جدی پیرامون ایمنی بیماران و حریم خصوصی به راه انداخته است.

  • متخصصان امنیت سایبری هشدار می‌دهند که بیمارستان‌ها و سازمان‌های درمانی باید روش‌های حفاظتی خود را کاملاً بازنگری کنند تا مانع از افشای اطلاعات حساس سلامت بیماران توسط این ایجنت‌ها و نقض قوانین سفت‌وسختی مثل لایحه محرمانگی و انتقال اطلاعات بیماران (HIPAA) شوند.

یک آمار شوکه‌کننده: بر اساس نظرسنجی تازه‌ای از شرکت امنیت دیجیتال ایمپریواتا (Imprivata)، ۷۲ درصد از مدیران ارشد صنعت سلامت اعتراف کرده‌اند که ابزار‌ها یا ایجنت‌های هوش مصنوعی بدون دریافت مجوز رسمی از بخش فناوری اطلاعات (IT) به کار گرفته می‌شوند.

  • همین موضوع باعث ایجاد شکاف اعتماد عمیقی میان مدیران ارشد شده است؛ مدیرانی که می‌گویند نظارتشان نمی‌تواند همگام با این تحول پیش برود، به‌خصوص حالا که نقش ایجنت‌ها از صرفاً جستجو و استخراج اطلاعات، به سمت هماهنگی مستقیم امور مراقبت و درمان تغییر کرده است.
  • این بررسی از میان ۲۵۰ مدیر امنیت و استراتژی هوش مصنوعی نشان می‌دهد که ۲۸ درصد از مراکز درمانی در حال حاضر هوش مصنوعی ایجنتیک را در محیط عملیاتی به کار گرفته‌اند و ۴۴ درصد دیگر هم مشغول آزمایش و ارزیابی کاربردهای آزمایشی آن هستند.
  • علاوه بر این، ۸۸ درصد از مدیران انتظار دارند ایجنت‌های هوش مصنوعی دست‌کم با حدی از خودمختاری و استقلال در انجام وظایف بالینی و اداری نقش‌آفرینی کنند.

سطح تهدید: بسیاری از مجموعه‌های بهداشتی و درمانی سخت در تلاشند تا چارچوب‌ها و خطوط قرمزی برای این ابزار‌ها تعیین کنند. اما ماجرا با یک چالش اساسی روبه‌رو است؛ چراکه ایجنت‌ها برخلاف نرم‌افزارهای سنتی، توانایی برنامه‌ریزی، راه‌اندازی گردش‌های کاری و تصمیم‌گیری کاملاً مستقل دارند.

  • دادن دسترسی‌های گسترده به این ایجنت‌ها روی پرونده‌های الکترونیک سلامت، سیستم‌های مالی و حسابداری و بسترهای پیام‌رسانی می‌تواند فاجعه‌بار باشد؛ مسائلی مثل حذف ناخواسته داده‌ها، تغییر خودسرانه گذرواژه‌ها و حتی دستکاری دستورات دارویی پزشکان کاملاً محتمل است.
  • کارشناسان امنیتی همچنین هشدار می‌دهند این احتمال جدی وجود دارد که یک باتِ زیر نظر پزشک، توسط نفوذگران خارجی با تکنیک تزریق پرامپت فریب بخورد و هکر با سوءاستفاده از آن، به داده‌های محرمانه دست پیدا کند و آزادانه در بخش‌های مختلف سیستم درمانی بچرخد.
  • شان کلی (Sean Kelly)، پزشک اورژانس و مدیر ارشد رشد و امور پزشکی در شرکت Imprivata می‌گوید: «آنچه ما خواستارش هستیم یک تغییر پارادایم اساسی است؛ هشداری جدی برای اینکه قبل از آنکه خیلی دیر شود، چند قدم از خطرات جلوتر حرکت کنیم.»

پشت پرده ماجرا: حوزه بهداشت و درمان همواره در به‌کارگیری فناوری‌های نو از سایر صنایع عقب‌تر بود، اما هوش مصنوعی این بازی را عوض کرده است. این فناوری به کادر درمان امکان داده تا کار‌های اداری طاقت‌فرسا را سبک‌تر کنند، از بار فرسودگی شغلی پزشکان و پرستاران بکاهند و هماهنگی مراقبت از بیماران را ارتقا دهند.

  • اما پیاده‌سازی‌های بدون تأییدیه و استراتژی‌های امنیتی تکه‌تکه، رخنه‌های خطرناکی بر جای می‌گذارند. نگرانی اصلی این است که ایجنت‌ها کاملاً خودسرانه وظایفی را کلید بزنند یا دست به اقداماتی بزنند که اپراتور انسانی هرگز چنین درخواستی از آن‌ها نداشته است.
  • برای نمونه در سال ۲۰۲۴، به گفته مقامات رسمی، ایجنت هوش مصنوعی پلتفرم Otter از طریق یک دعوت‌نامه تکرارشونده در تقویم، وارد جلسه پزشکان یک بیمارستان در انتاریوی کانادا شد؛ این ایجنت مکالمات محرمانه درباره وضعیت سلامت هفت بیمار را رونویسی کرد و سپس خلاصه‌ای از آن را برای ۶۵ نفر از افراد حاضر در لیست دعوت فرستاد، در حالی که برخی از آن‌ها دیگر حتی در آن بیمارستان فعالیت نمی‌کردند!
  • همچنین در تابستان امسال، طبق گزارش ائتلاف امنیت ابری (Cloud Security Alliance)، یک ایجنت شرکت OpenAI که مشغول تحقیق روی داده‌های هزینه‌های سلامت عمومی در استرالیا بود، به بخش‌های غیرعمومی شبکه دولتی حاوی اطلاعات سامانه خدمات سلامت همگانی این کشور نفوذ کرد و جالب‌تر اینکه تلاش کرده بود ردپای خود را هم مخفی کند.

یارن دی (Jaren Day)، مدیر بخش امنیت سایبری در مؤسسه پژوهشی KLAS Research معتقد است: «با دسترسی پیدا کردن این ایجنت‌ها به سیستم‌ها و آغاز اقدامات خودکار آن‌ها، سازمان‌های درمانی باید مو به مو بدانند این ابزار‌ها به چه بخش‌هایی دسترسی دارند، مجاز به انجام چه کار‌هایی هستند و چگونه مانیتور می‌شوند. این موضوع خیلی زود به بخش اصلی مباحث امنیتی تبدیل خواهد شد.»

یافته‌های نظرسنجی ایمپریواتا نشان می‌دهد سازمان‌های سلامت باید فراتر از احراز هویت اولیه عمل کنند؛ یعنی صرفاً به این موضوع بسنده نکنند که چه فرد یا سیستمی دسترسی دارد، بلکه دقیقاً تعیین کنند یک ایجنت پس از دریافت دسترسی، چه کار‌هایی مجاز است انجام دهد.

  • دکتر کلی توصیه می‌کند که سیستم‌های بهداشتی باید نوعی «خندق اعتبارسنجی» موقت بسازند تا ایجنت فقط برای مدت‌زمانی محدود بتواند وظیفه مشخصی را به سرانجام برساند. او می‌گوید: «رویکرد ما در قبال این ابزار‌ها باید بر اساس اصلِ مجرم بودن باشد، مگر اینکه بی‌گناهی‌شان اثبات شود!»

مسئله‌ای که باید زیر نظر داشت: کلینیک‌ها و بیمارستان‌های مناطق روستایی و کم‌برخوردار با بودجه‌های محدود و پرسنل تحت فشار کاری، شاید بیش‌ترین نیاز را به راهکارهای هوش مصنوعی داشته باشند، اما هم‌زمان بیش از بقیه در معرض آسیب‌پذیری قرار دارند.

  • ایالت‌ها در حال تزریق بودجه‌های توسعه سلامت مناطق روستایی برای استقرار هرچه بیش‌تر هوش مصنوعی هستند؛ در این میان ایالت‌هایی مانند یوتا و میزوری روی مدیریت ریسک و آموزش‌های امنیتی متمرکز شده‌اند.
  • علاوه بر این، در صورتی که تصمیم اشتباه یک ایجنت به سلامت بیماری صدمه بزند، مراکز درمانی ممکن است با شکایت‌های قضایی سنگین و غرامت‌های کمرشکن روبه‌رو شوند.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

غوغای مدل فوق‌العاده سبک Gender-Classifier-Mini؛ ثبت دقت خیره‌کننده ۹۷.۲ درصدی و ۷۷۸ هزار دانلود ماهانه!
آخرین اخبار

غوغای مدل فوق‌العاده سبک Gender-Classifier-Mini؛ ثبت دقت خیره‌کننده ۹۷.۲ درصدی و ۷۷۸ هزار دانلود ماهانه!

مدل بینایی جمع‌وجور و سبک Gender-Classifier-Mini توانسته با ثبت دقت ۹۷.۲ درصدی در تشخیص چهره، به بیش از ۷۷۸ هزار دانلود ماهانه در پلتفرم هاگینگ فیس دست پیدا کند. این مدل متن‌باز با حجم اندک خود به‌راحتی روی لپ‌تاپ‌های شخصی اجرا می‌شود و نشان می‌دهد که برای کار‌های تخصصی بینایی ماشین، همیشه نیازی به مدل‌های غول‌پیکر و پردازنده‌های سنگین ابری نیست.

۲ دقیقه مطالعه
۰
۱۳ مهر
راز باهوش‌تر شدن هوش مصنوعی در برنامه «۶۰ دقیقه»؛ وقتی بلعیدن کل اینترنت هم کافی نیست!
آخرین اخبار

راز باهوش‌تر شدن هوش مصنوعی در برنامه «۶۰ دقیقه»؛ وقتی بلعیدن کل اینترنت هم کافی نیست!

مدل‌های هوش مصنوعی دیگر نمی‌توانند فقط با بلعیدن داده‌های اینترنت هوشمند‌تر شوند و برای جهش بعدی به تخصص واقعی انسان‌ها نیاز دارند. برنامه مشهور «۶۰ دقیقه» در گزارشی جذاب به سراغ استارتاپ مرکور رفته؛ جایی که بیش از ۱۰۰ هزار متخصص دست‌به‌کار شده‌اند تا به هوش مصنوعی مهارت‌های پیچیده انسانی بیاموزند.

۲ دقیقه مطالعه
۰
۱۳ مهر
ایلیا ساتسکیور: نابغه مرموز هوش مصنوعی، از خلق ChatGPT تا تأسیس امپراتوری ۳۲ میلیارد دلاری
آخرین اخبار

ایلیا ساتسکیور: نابغه مرموز هوش مصنوعی، از خلق ChatGPT تا تأسیس امپراتوری ۳۲ میلیارد دلاری

ایلیا ساتسکیور، مغز متفکر و دانشمند سابق OpenAI، یکی از تأثیرگذارترین چهره‌های تاریخ هوش مصنوعی است. این گزارش جامع، مسیر پرفراز و نشیب او را از آزمایشگاه‌های تورنتو و هدایت پروژه‌های بزرگی مثل ChatGPT تا کودتای تاریخی علیه سم آلتمن و تأسیس استارتاپ ۳۲ میلیارد دلاری SSI با هدف ساخت ابرهوش مصنوعی ایمن روایت می‌کند.

۹ دقیقه مطالعه
۰
۱۳ مهر