Надёжность ДНК-экспертизы, как недавно выяснилось, зависит не только от сохранности образца, но и от цифрового файла, который создаёт лабораторное оборудование. Исследователи обнаружили , что машины Thermo Fisher Scientific, используемые в большинстве криминалистических лабораторий США, десятилетиями формировали файлы, которые можно было незаметно изменить.
Уязвимость, вероятно, присутствует с 1995 года. Современные инструменты на базе ИИ упростили создание кода для подмены результатов, хотя для атаки всё равно нужен локальный или удалённый доступ к серверу лаборатории и понимание принципов ДНК-анализа.
Инженер Forensic Bioinformatics Натан Адамс проверил риск на открытом наборе данных. С помощью Claude он примерно за 45 минут изменил файл, а затем объединил цифровые профили двух людей. Получившийся файл выглядел так, будто не менялся с 2015 года, и лабораторное ПО не заметило вмешательства.
Тест показал возможный сценарий, но не подтвердил реальные атаки. Теоретически злоумышленник мог бы удалить профиль подозреваемого или добавить данные невиновного человека уже после сканирования улики. Физические образцы ДНК уязвимость не затрагивает.
Thermo Fisher Scientific получила уведомление в мае и уже в июле признала проблему. После запроса The Wall Street Journal компания выпустила предупреждение и сообщила, что известных случаев эксплуатации пока нет. Тем не менее специалисты не нашли способа выявить прошлую подмену, если она уже произошла, поэтому компания подготовила обновление с цифровыми подписями, которые позволяют проверить, менялся ли файл после создания.
ДНК-лабораториям, использующим уязвимое оборудование и ПО, следует установить это обновление и всегда проверять подписи при работе с результатами ДНК-анализа.