三十年的DNA档案,差点被一段代码改写

发布时间:2026/8/4 18:27:50
三十年的DNA档案,差点被一段代码改写 8月初,一桩没流血、没人伤亡的"案件"在安全圈悄悄传开。几个研究人员盯着屏幕上一份由基因测序仪导出的DNA图谱文件——他们刚刚做了一件让整个取证行业后背发凉的事:删掉了一个人的DNA档案,又往另一个人的档案里塞进了不属于他的基因信息。整个过程,几乎没有留下任何痕迹。更关键的是,他们动用的工具里,有一个叫Claude的AI模型。藏在老设备里的那段"老代码"问题出在一家叫Thermo Fisher(赛默飞世尔)的公司生产的取证分析设备上。说"设备"其实不太准确——真正出事的,是这类仪器用来读取和保存DNA数据的专有文件格式与配套软件。这套东西在司法实验室里用了三十年,从刑事侦查到亲子鉴定,再到冷案复查,全靠它。没人质疑过它的安全,因为从来没人想过要去"黑"一份DNA档案。研究人员没打算放过它。他们让Claude去啃这套存在了数十年的文件格式——反编译、逆向、分析字段与校验逻辑。这个过程放到以前,得靠资深安全工程师蹲几个月的逆向工程,如今一个AI模型在相对短的时间里就把格式的内部结构摸了个透。找到的可乘之机简单得近乎讽刺:DNA图谱文件里的数据内容,并不像人们以为的那样焊死不可改。只要绕过校验,往里加一段序列、抹掉一条记录,文件照样能被下游软件正常读取,肉眼根本看不出异常。换句话说,一个能走进实验室、碰得到这台机器终端的人,理论上就能"制造"或"销毁"一份关键的DNA证据,还很难被事后察觉。能做,不等于有人做了看到这里,先别急着把它脑补成一部犯罪惊悚片。目前没有任何证据表明,这个漏洞在真实案件中被利用过——它要求物理接触实验室里的终端设备,门槛并不低。Thermo Fisher在收到研究人员报告后,很快发布了软件补丁封堵了这条路径。但这恰恰是问题最扎心的地方:没人动过手,不等于防线一直安全。一套运行了三十年、被当成"司法证据的可信锚点"的技术底座,直到2026年才第一次有人认真