美犯罪实验室 DNA 设备曝漏洞,30 年证据文件面临篡改风险
一组法医学和计算机科学家发现,美国多数犯罪实验室使用的 DNA 分析设备存在安全漏洞,可能让自 1995 年以来约 30 年的犯罪 DNA 文件面临被黑客篡改的风险。研究人员借助 AI 软件生成的代码,可在不留痕迹的情况下修改 DNA 扫描数据;测试中他们借助 Anthropic 的 Claude,首次篡改文件仅用了约 45 分钟,修改后的文件也未触发常用分析软件的警报。
设备制造商 Thermo Fisher Scientific 已于 7 月私下承认该漏洞,并在上周五发布高危安全公告,称若实验室管控被绕过,某些文件存在「几乎无法察觉的修改」风险,同时推出加入数字签名的软件更新。公司表示正与美国网络安全和基础设施安全局合作,且尚无漏洞被实际利用的案例。研究人员指出,全美 200 多家相关实验室缺乏统一监管,安全措施参差不齐,该漏洞是否影响在审或已结案件尚不明确。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













暂无评论内容