در روزهای گذشته یک افشاگری تکاندهنده، دنیای پزشکی قانونی و امنیت دیجیتال را تحتالشعاع قرار داده است. محققان امنیتی موفق به کشف یک حفره امنیتی حیاتی در نرمافزارهای تحلیل DNA آزمایشگاههای جرمشناسی شدهاند؛ حفرهای که به مهاجمان اجازه میدهد با استفاده از کدهای نوشتهشده توسط هوش مصنوعی (AI)، فایلهای دیجیتال اسکن DNA را بدون هیچ ردی دستکاری کنند.
این خبر که ابتدا توسط The Verge گزارش شد، سوالات جدی و نگرانکنندهای را درباره اعتبار پروندههای قضایی سه دهه اخیر مطرح کرده است.
ابعاد فاجعه: تغییر در «داده» و نه در «نمونه» است
نکته کلیدی و تمایز مهم این آسیبپذیری در اینجاست: نمونههای فیزیکی DNA دستنخورده باقی میمانند. مشکل دقیقاً در «فایلهای دیجیتال» و نرمافزاری است که این دادهها را پردازش و تفسیر میکند.
در دنیای مدرن جرمشناسی، آزمایشگاهها برای تحلیل توالیهای ژنتیکی از نرمافزارهای پیچیده استفاده میکنند. این آسیبپذیری به مهاجم اجازه میدهد:
- کدی مخرب (تولید شده توسط AI) را در سیستم تزریق کند.
- نتایج اسکن دیجیتال را در سطح فایل تغییر دهد.
- این تغییرات را بدون بر جای گذاشتن «لاگ» یا اثر انگشت دیجیتال انجام دهد.
به عبارت سادهتر، شواهد دیجیتالی که در دادگاهها به عنوان «مدرک قطعی» ارائه میشوند، ممکن است در معرض دستکاری قرار گرفته باشند، بدون آنکه سیستمهای امنیتی متوجه شوند.
چرا این موضوع ۳۰ سال سابقه قضایی را تهدید میکند؟
اگرچه این نرمافزارها بهروز هستند، اما ساختار پایه تحلیل دادههای ژنتیکی در سالهای اخیر بر اساس پروتکلهایی بنا شده که دهههاست مورد استفاده قرار میگیرند. اگر این آسیبپذیری ناشی از نقص در معماری کلی این نرمافزارها باشد، به این معناست که دادههای آرشیوی که سالهاست به عنوان سند در پروندههای قدیمی ذخیره شدهاند، ممکن است قابل اعتماد نباشند.
نقش هوش مصنوعی: ابزاری برای کشف و ابزاری برای نفوذ
جالب اینجاست که در این پرونده، هوش مصنوعی نقش دوگانه دارد. از یک سو، محققان امنیتی احتمالاً از هوش مصنوعی برای شناسایی الگوهای غیرعادی در کد نرمافزار استفاده کردهاند تا این حفره را بیابند. از سوی دیگر، کدهای مخربی که برای بهرهبرداری (Exploit) از این حفره نوشته شده، با کمک AI بسیار هوشمندتر و «ساکتتر» از کدهای دستی عمل کردهاند. این یعنی حملات سایبری به زیرساختهای حیاتی، اکنون وارد مرحله جدیدی از پیچیدگی شدهاند.
سوالات کلیدی برای آینده دادگاهها
- آیا پروندههای قدیمی قابل بازبینی هستند؟ این بحران احتمالاً منجر به درخواستهای بیشمار برای بازبینی مدارک ژنتیکی در پروندههای قضایی حساس خواهد شد.
- اعتماد به سیستم دیجیتال: چگونه میتوانیم از صحت و سلامت «شواهد دیجیتال» اطمینان حاصل کنیم، در حالی که الگوریتمهای هوش مصنوعی میتوانند با تغییر چند بیت، هویت مجرم را تغییر دهند؟
- نیاز به بلاکچین یا سیستمهای تغییرناپذیر: این خبر زنگ خطری برای استفاده از فناوریهای ثبت غیرقابل تغییر (مانند بلاکچین) برای ذخیرهسازی دادههای حساس پزشکی قانونی است.