
Уязвимость поставила под удар 30 лет ДНК-улик: как ИИ научился подделывать доказательства
Исследователи из США обнаружили фундаментальную уязвимость в работе криминалистических лабораторий: с помощью доступного ИИ-кода можно незаметно изменять цифровые данные ДНК-экспертизы. Уязвимость вероятно существовала с 1995 года, а современные технологии делают подделку проще, чем когда-либо. Результаты опубликованы в Wall Street Journal 2 августа 2026 года.
Что обнаружили исследователи?
Исследователи из Университета штата Иллинойс и их коллеги из других научных центров показали, что код, написанный с помощью широко доступного ИИ-софта, позволяет изменять данные, полученные с компьютеризированных сканеров физических ДНК-улик, — без каких-либо видимых следов вмешательства. Самое тревожное: уязвимость затрагивает цифровые файлы, которые ведут свою историю с 1995 года, то есть потенциально под угрозой десятилетия криминалистических дел по всей стране.
Речь идёт о так называемых STR-профилях (Short Tandem Repeat) — коротких тандемных повторах ДНК, которые криминалисты используют для идентификации людей. Эти профили хранятся в цифровых базах данных ФБР и местных лабораторий и считались одним из самых надёжных видов доказательств в суде.
Почему это опасно?
До сих пор считалось, что подделать ДНК-улику физически — чрезвычайно сложно и дорого. Однако генеративный ИИ меняет это правило. Исследователи подчёркивают, что для осуществления атаки не нужны редкие навыки или специализированное оборудование — достаточно базового понимания работы лабораторных сканеров и доступа к ИИ-модели, которая может сгенерировать нужный код.
Это означает, что любая сторона судебного процесса — следователь, адвокат или даже случайный сотрудник лаборатории — потенциально могла бы изменить данные экспертизы без обнаружения. Традиционные методы верификации экспертизы при этом не срабатывают: следы взлома отсутствуют.
Как отреагировали лаборатории
Представители Американской ассоциации криминалистов (AAFS) заявили, что знают о проблеме и работают над обновлением протоколов безопасности. Конкретные сроки не называются. ФБР сообщило, что изучает рекомендации исследователей, но отказалось комментировать, были ли взломаны их собственные базы данных.
Юристы, специализирующиеся на пересмотре уголовных дел, уже называют это «новым фронтом» в вопросе пересмотра обвинительных приговоров. «Если подделать ДНК-экспертизу стало проще, чем мы думали, то любой приговор, где она была ключевым доказательством, потенциально под вопросом», — заявил один из адвокатов, работающих с некоммерческой организацией Innocence Project.
Что дальше
Исследователи рекомендуют лабораториям внедрить криптографическую защиту целостности данных экспертизы и вести логи всех операций с базами данных. Также предлагается создать независимую систему аудита, которая бы проверяла цифровые файлы экспертиз без участия лабораторий, проводивших анализ.
На национальном уровне вопрос уже обсуждается в Конгрессе. Законодатели готовят поправки к Закону о криминалистических экспертизах (Forensic Science Act), которые обяжут лаборатории использовать цифровую подпись для всех экспертиз. Однако эксперты предупреждают, что переходный период может занять годы — при этом тысячи дел остаются в зоне риска прямо сейчас.
Параллельно растёт давление на производителей лабораторного оборудования. Две крупнейшие компании-поставщика — Thermo Fisher Scientific и Promega Corporation — уже объявили о начале аудита своих протоколов безопасности. О результатах обещают сообщить до конца 2026 года.
Источник: Wall Street Journal
Подробнее о similar vulnerabilities: macOS bug bounty завалили AI-отчётами, уязвимости инфраструктуры ИИ.
Подберите сервис под задачу и начните работать сегодня
ChatGPT, Claude, Gemini, MiniMax и другие инструменты для текстов, кода, изображений и автоматизации — без долгого поиска вариантов.
Партнёрская подборка AI Digest. Продажу и оплату проводит продавец через DigiSeller; AI Digest может получить комиссию без изменения цены.