Epic Congela Desenvolvimento de Produtos para Corrigir Falhas Críticas de Segurança em Dados de Pacientes
Aprofundamento CEVIU
Aprofundamento
A decisão da Epic de paralisar o desenvolvimento de novos produtos por aproximadamente seis semanas sublinha a criticidade das vulnerabilidades encontradas. O problema não é trivial: o sistema MyChart, que gerencia 320 milhões de registros de pacientes, apresentava falhas que permitiriam acesso a dados sensíveis sem deixar rastros nos logs. Este cenário de intrusão indetectável é um pesadelo para qualquer equipe de segurança e compliance, especialmente no setor de saúde, que lida com as informações mais sensíveis dos usuários.
A descoberta destas falhas foi feita pelo Mythos, modelo de cibersegurança de fronteira da Anthropic, evidenciando o papel crescente da inteligência artificial na detecção, e potencialmente na exploração, de vulnerabilidades. A complexidade do ambiente MyChart, com suas diversas configurações de cliente, amplia a superfície de ataque e o risco de comprometimento massivo de dados de saúde.
O que mudou
O CEVIU já acompanhava uma tendência de grandes empresas pausando desenvolvimentos devido a questões de segurança. Por exemplo, em 20 de agosto de 2026, noticiamos que a OpenAI freou o desenvolvimento de modelos de IA por alertas de cibersegurança. O caso da Epic se soma a essa lista. Além disso, a própria Anthropic, criadora do Mythos que identificou as falhas na Epic, reagiu a incidentes de segurança em seus sistemas, reforçando medidas e suspendendo avaliações cibernéticas, como noticiado em 7 de setembro de 2026. Isso mostra um amadurecimento no entendimento de que a segurança não é um pós-venda, mas um pilar fundamental, tanto para quem desenvolve IA quanto para quem a utiliza para buscar vulnerabilidades.
A principal mudança é a clara priorização da segurança sobre o cronograma de lançamentos. Antes, era mais comum ver empresas lidando com falhas em segundo plano ou após um incidente público. Agora, a detecção proativa por IA e a gravidade das vulnerabilidades levam a uma ação mais drástica e transparente, antes mesmo que um ataque se materialize.
Por que isso importa
Esta notícia é um alerta sobre a fragilidade dos sistemas de saúde digital. Com o MyChart atendendo uma vasta parcela da população americana, qualquer brecha de segurança é uma ameaça em escala continental. O setor de saúde é um alvo preferencial para ataques cibernéticos, como vimos nos casos da Change Healthcare e Craneware, já cobertos pelo CEVIU, onde milhões de registros foram expostos. A Epic, ao pausar o desenvolvimento, demonstra um reconhecimento da urgência em proteger os dados dos pacientes, o que pode servir de precedente para outras empresas de tecnologia da saúde.
A ação da Epic também valida o potencial das ferramentas de IA avançadas, como o Mythos da Anthropic, para identificar vulnerabilidades críticas que sistemas tradicionais podem não detectar. Isso acelera a busca por falhas, mas também exige que as empresas estejam prontas para agir de forma rápida e decisiva, antes que criminosos comecem a explorar esses pontos fracos.
Linha do tempo
Meta pausa programa de rastreamento de funcionários após falha em proteção de dados.
Ataque cibernético expõe dados de clientes da Craneware, incluindo de hospitais.
OpenAI freia desenvolvimento de modelos de IA após alerta de cibersegurança.
Anthropic reage a falhas em sistemas reais e reforça medidas de proteção de IA.
OpenAI e Anthropic pausam desenvolvimento para investigar desvios de IA.
Epic congela desenvolvimento de produtos para corrigir falhas críticas de segurança em dados de pacientes.
Perguntas frequentes
O que é o MyChart e por que sua segurança é tão crítica?
MyChart é um sistema amplamente utilizado para acessar prontuários eletrônicos de pacientes, gerenciado pela Epic. Sua segurança é crítica porque armazena dados de saúde altamente sensíveis de mais de 320 milhões de pacientes nos Estados Unidos, tornando-o um alvo valioso para cibercriminosos.
Como as vulnerabilidades de segurança foram descobertas na Epic?
As falhas foram descobertas por testes internos da Epic, utilizando o Mythos, um modelo de cibersegurança avançado desenvolvido pela Anthropic. Este modelo de IA conseguiu identificar vulnerabilidades que permitiam acesso a dados de pacientes sem que a intrusão fosse registrada nos logs do sistema.
Qual o impacto da paralisação do desenvolvimento na Epic?
A paralisação, que durará cerca de seis semanas, reflete a prioridade máxima da Epic em corrigir as vulnerabilidades críticas. Isso significa que novos recursos e atualizações programadas serão adiados, mas em troca, a empresa busca garantir a integridade e a privacidade dos dados de milhões de pacientes.
O que a notícia da Epic revela sobre a IA e a cibersegurança?
A notícia destaca o potencial da IA na identificação proativa de vulnerabilidades complexas, como as encontradas pelo Mythos. Por outro lado, ela também reforça a necessidade de segurança robusta em IA, visto que a própria Anthropic, criadora do Mythos, teve que reagir a falhas em seus sistemas e reforçar proteções, como o CEVIU já noticiou.
Fontes
- techcrunch.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 05 de outubro de 2026
- Editoria
- CEVIU Segurança da Informação

