美大多数犯罪实验室法医DNA数据存在重大安全漏洞 30年基因证据面临篡改风险

摘要:

据一组法医与计算机专家披露,全美绝大多数犯罪实验室用于分析DNA证据的核心技术存在严重安全漏洞,导致过去30年来的大量刑事犯罪案卷面临被黑客篡改的风险。研究人员发现,借助目前广泛普及的生成式人工智能软件编写的计算机代码,他们可以在不留任何痕迹的情况下,对物理DNA证据扫描后生成的数字数据进行修改。

尽管该漏洞自1995年起便一直隐匿于犯罪实验室设备生成的数字文件中,但随着近期AI技术的快速演进,潜在的篡改门槛被大幅降低。新罕布什尔大学法医科学教授劳拉·盖多什·科姆茨指出,这些被誉为法医科学“金标准”的数据文件,其防篡改标记的完善程度甚至还不如普通的纸质证物袋。

涉及该漏洞的主要设备供应商赛默飞世尔科技公司(Thermo Fisher Scientific)在收到研究人员的报告后,于7月私下承认了这一漏洞并开始着手修复。在上周发布的高危安全公告中,该公司警告称若实验室内部控制被绕过,相关文件将面临“几乎无法察觉的修改风险”,但同时也向客户强调目前尚未发现该漏洞被恶意利用的已知案例。公司表示已与美国 Cybersecurity and Infrastructure Agency(CISA)紧密合作,并推出了包含数字签名功能的新软件更新,以帮助客户验证数据完整性。

研究人员强调,该漏洞仅针对数字分析文件,不会影响送检的物理DNA样本本身,但攻击者一旦拥有实验室服务器的本地或远程访问权限并掌握DNA检测原理,便可能在理论上通过添加或删除DNA图谱来制造伪证。系统工程师内森·亚当斯利用 Anthropic 公司的 Claude 模型进行测试,仅用约45分钟便成功修改了文件,甚至能将两个独立DNA图谱合并为一个看起来未经动过的全新文件且未触发分析软件警报。尽管目前尚无证据表明该漏洞已影响到具体案件的判决,但这一发现再次暴露了缺乏统一国家监管标准的法医科学体系在网络安全建设上的滞后。

查看评论
created by ceallan