Надеждността на ДНК експертизата, както наскоро стана ясно зависи не само от състоянието на пробата, но и от цифровия файл, създаден от лабораторното оборудване. Изследователи откриха, че апаратите на Thermo Fisher Scientific, използвани в повечето криминалистични лаборатории в САЩ в продължение на десетилетия са създавали файлове, които са могли да бъдат променяни незабележимо.

Уязвимостта вероятно съществува от 1995 година. Съвременните инструменти, базирани на изкуствен интелект улесниха създаването на код за подмяна на резултатите, въпреки че за атаката все пак е необходим локален или отдалечен достъп до сървъра на лабораторията и разбиране на принципите на ДНК анализа.

Инженерът по съдебна биоинформатика Натан Адамс провери риска върху публично достъпен набор от данни. С помощта на Claude той промени файла за около 45 минути, а след това обедини цифровите профили на двама души. Полученият файл изглеждаше така, сякаш не е променян от 2015 година насам, а лабораторният софтуер не забеляза намесата. Тестът показа възможен сценарий, но не потвърди реални атаки. Теоретично злонамерен потребител би могъл да изтрие профила на заподозрян или да добави данни на невинен човек вече след сканирането на доказателството. Физическите проби от ДНК не са засегнати от тази уязвимост.

Thermo Fisher Scientific получи уведомление през май и още през юли призна наличието на проблема. След запитване от The Wall Street Journal компанията публикува предупреждение и съобщи, че засега няма известни случаи на злоупотреба. Въпреки това специалистите не са намерили начин да установят дали е имало подмяна в миналото, ако такава вече е настъпила, затова компанията подготви актуализация с цифрови подписи, които позволяват да се провери дали файлът е бил променен след създаването му.

ДНК-лабораториите, които използват уязвимо оборудване и софтуер, трябва да инсталират това обновление и винаги да проверяват подписите, когато работят с резултати от ДНК-анализи.