三十年的DNA档案,差点被一段代码改写

8月初,一桩没流血、没人伤亡的"案件"在安全圈悄悄传开。几个研究人员盯着屏幕上一份由基因测序仪导出的DNA图谱文件——他们刚刚做了一件让整个取证行业后背发凉的事:删掉了一个人的DNA档案,又往另一个人的档案里塞进了不属于他的基因信息。整个过程,几乎没有留下任何痕迹。

更关键的是,他们动用的工具里,有一个叫Claude的AI模型。

藏在老设备里的那段"老代码"

问题出在一家叫Thermo Fisher(赛默飞世尔)的公司生产的取证分析设备上。说"设备"其实不太准确——真正出事的,是这类仪器用来读取和保存DNA数据的专有文件格式与配套软件。这套东西在司法实验室里用了三十年,从刑事侦查到亲子鉴定,再到冷案复查,全靠它。没人质疑过它的安全,因为从来没人想过要去"黑"一份DNA档案。

研究人员没打算放过它。他们让Claude去啃这套存在了数十年的文件格式——反编译、逆向、分析字段与校验逻辑。这个过程放到以前,得靠资深安全工程师蹲几个月的逆向工程,如今一个AI模型在相对短的时间里就把格式的内部结构摸了个透。找到的可乘之机简单得近乎讽刺:DNA图谱文件里的数据内容,并不像人们以为的那样焊死不可改。只要绕过校验,往里加一段序列、抹掉一条记录,文件照样能被下游软件正常读取,肉眼根本看不出异常。

换句话说,一个能走进实验室、碰得到这台机器终端的人,理论上就能"制造"或"销毁"一份关键的DNA证据,还很难被事后察觉。

能做,不等于有人做了

看到这里,先别急着把它脑补成一部犯罪惊悚片。目前没有任何证据表明,这个漏洞在真实案件中被利用过——它要求物理接触实验室里的终端设备,门槛并不低。Thermo Fisher在收到研究人员报告后,很快发布了软件补丁封堵了这条路径。

但这恰恰是问题最扎心的地方:没人动过手,不等于防线一直安全。一套运行了三十年、被当成"司法证据的可信锚点"的技术底座,直到2026年才第一次有人认真

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

老猿AI洞察

你的鼓励是我的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值