CHAI 成立健康 AI 网络安全工作组,面向前沿模型风险制定医疗防御工具
Coalition for Health AI 成立 Health AI Cybersecurity Work Group,计划通过双周工作会议,为医疗系统、支付方和健康科技公司开发防御手册、攻击场景手册和前沿 AI 网络风险评估工具。Healthcare IT News 报道称,该工作组聚集近 100 位行业领导者,目标是在 2026 年底前发布可操作资源,以应对前沿 AI 模型带来的攻击速度、规模和复杂度提升。该新闻值得关注,因为医疗 AI 部署正在从模型性能和偏差治理,扩展到数据泄露、勒索软件、第三方模型接入和 AI 攻防能力等安全议题,网络安全将成为医疗 AI 规模化落地的硬门槛。
CHAI 成立 Health AI Cybersecurity Work Group,准备为医疗行业建立 AI 网络安全实操工具
Coalition for Health AI(CHAI)宣布成立新的 Health AI Cybersecurity Work Group。该工作组将以双周会议方式推进,目标是在 2026 年底前,为医疗系统、支付方和健康科技公司开发一套面向 AI 网络安全风险的实用资源。
这项工作要产出什么
根据报道,工作组计划建设多类资源,包括防御 playbooks、针对前沿 AI 威胁的情景化工具,以及一套 frontier artificial intelligence cyber risk assessment tool,用于帮助机构识别并应对潜在 AI 攻击。
CHAI 认为,随着最新一代人工智能模型不断改变攻击与防御格局,医疗行业既面临新的风险,也面临利用前沿模型增强自身防御能力的机会。
为什么现在要做
文章指出,CHAI 在公告中提到,Anthropic Mythos 级前沿模型及其公开版本 Fable 的发布,是推动行业协调应对网络安全风险的重要背景之一。
工作组认为,这类模型可能进一步压缩攻击准备周期,并放大受保护健康信息外泄、勒索软件攻击等威胁的工业化能力;但同时,它们也可能在漏洞管理和事件响应方面提供前所未有的防御能力。
换句话说,医疗行业正在进入一个新的阶段:AI 不仅是被治理的对象,也成为攻防两端都在使用的能力。
谁在参与
CHAI 表示,目前已有近 100 位行业领导者参与这一工作组。
Health-ISAC 首席安全官、工作组领导委员会成员 Errol Weiss 表示,医疗行业的网络安全本来就是一项“团队运动”,没有任何一家医院、健康系统、服务方组织、健康计划或技术供应商能够独自跟上这类快速变化的威胁。
Censinet 创始人兼首席执行官 Ed Gaudet 也表示,前沿 AI 模型正在以前所未有的速度、规模和复杂度改变网络威胁形态,而第三方接入又进一步放大了暴露面。因此,工作组的意义在于让一线实践者一起构建各类规模机构都能实际使用的指导方案。
医疗行业为什么尤其需要这种协作
报道回顾了 Operation Vital Signs 这一面向医疗行业的大型桌面演练。该演练吸引了 500 多名参与者,用于测试行业面对重大网络中断时的响应能力。
Weiss 认为,这类演练说明医疗行业本身有很强的协作意愿,各机构愿意比较做法、加强协调,而新的工作组则为这种合作提供了把经验沉淀为最佳实践的机会。
Delaware Valley Community Health 首席信息安全官 Isaiah Nathaniel 也指出,在资源不足和服务薄弱社区中,AI 带来的新型威胁尤其意味着需要一套新的 playbook。
CHAI 的更大布局
Health AI Cybersecurity Work Group 也延续了 CHAI 近一段时间围绕可信 AI 所做的多项工作。
报道提到,CHAI 近期刚发起一项面向公共卫生领域的生成式 AI 采用计划,准备在企业授权框架下试点五个关键用例;更早之前,CHAI 还发布过覆盖组织政策、组织结构和组织资源等领域的 AI 治理 playbooks,并与 Joint Commission 的医疗 AI 责任使用自愿认证形成呼应。
CHAI 首席执行官 Brian Anderson 表示,作为一个由服务方主导、致力于推动医疗中负责任 AI 的社区,CHAI 在通过信息共享、playbooks、资源和工具来保护患者、员工、数据和运营安全方面,可以发挥关键作用。

