Researchers used AI-assisted code to undetectably tamper with data from computerized scans of physical DNA evidence produced by widely used crime-lab machines (Mariah Timms/Wall Street Journal)

研究人员利用 AI 辅助代码,成功对法医 DNA 证据的计算机扫描数据实施“不可检测”的篡改,暴露了司法证据链在 AI 时代的新安全盲区。

一句话看懂:研究人员利用 AI 辅助代码,成功对法医 DNA 证据的计算机扫描数据实施“不可检测”的篡改,暴露了司法证据链在 AI 时代的新安全盲区。

事件核心:发生了什么

据《华尔街日报》记者 Mariah Timms 报道,研究人员使用 AI 辅助代码,篡改了由广泛使用的犯罪实验室机器生成的物理 DNA 证据计算机扫描数据,且篡改行为“难以被察觉”。相关报道经 Techmeme 于 2026 年 8 月 2 日收录转载。

目前公开信息显示,这一演示针对的是法医鉴定流程中“数字化数据”这一关键环节——DNA 样本经仪器扫描后形成电泳图谱或数值文件,后续分析软件再据此作出匹配判断。若中间数据被静默修改,下游的比对结论将可能在毫无异常提示的情况下被颠覆。研究展示的具体机器型号、篡改方法及检测难度等细节,尚未在公开报道中完整披露。

为什么重要

这并非一次普通的“AI 造假”演示,而是将对抗性攻击指向了司法科学领域的基础数据链。法医 DNA 分析长期被视为高可信度的证据来源,其数字化扫描结果在法庭上具有强证明力。此次研究说明,AI 辅助代码不仅可用于内容生成与软件提效,也可被用于制作针对特定工业设备的自定义攻击工具,且攻击者无需具备顶级逆向工程能力,便能绕过现有质量控制流程。

对 AI 安全行业来说,这代表一个新的应用方向被证实:攻击者开始利用大模型辅助编写“任务特定型”恶意代码,而非依赖通用漏洞利用套件。这类攻击的可复现性一旦扩散,将直接影响生物识别数据、医疗影像、工业检测等同样依赖“传感器+软件判读”模式的领域。

对用户/开发者/创作者的影响

对法医实验室与司法鉴定机构而言,最直接的启示是:仅依赖设备自带的校验机制已不足以保证数据完整性。未来需要在扫描设备与判读软件之间,引入独立哈希校验、数字签名或区块链存证等防篡改机制。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对安全研究人员与开发者来说,这一案例提示:AI 辅助代码生成正在降低编写针对性攻击脚本的技术门槛,防御方也需要使用 AI 工具进行对抗性测试,而非依赖人工代码审计。

对普通公众而言,此事件提醒我们,DNA 证据从物理样本到法庭结论的全链条中,“数字化”环节本身可能成为被攻击的薄弱点。短期内无需恐慌,但刑事诉讼中的证据采信标准应重新审视数字化数据的可信边界。

值得关注的后续

其一,该研究是否已形成可公开获取的论文或技术报告,供安全社区复现与防御研究;

其二,相关法医设备厂商是否会发布安全补丁或数据完整性验证工具,并说明哪些已有案件可能受到影响;

其三,司法与标准化机构是否会因此调整 DNA 证据的数字化数据采集、存证与审查流程,推动新的行业认证标准出台。

来源:Techmeme

celebrityanime
celebrityanime
文章: 16576

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注