Følg oss her

AI

Eksperter advarer: «Vi har ligget bak hele tida» - AI kan bytte ut DNA-bevis i retten

En sårbarhet i utstyret som lager DNA-profiler til rettssaker verden over lot en forsker forfalske bevis på 45 minutter ved hjelp av en offentlig tilgjengelig AI-modell.

Publisert

d.

Eksperter advarer: «Vi har ligget bak hele tida» - AI kan bytte ut DNA-bevis i retten

Feilen ligger i filformatet som DNA-sekvenseringsutstyr fra Thermo Fisher Scientific har brukt siden 1995, og som er standard på rettsmedisinske laboratorier over hele verden. Produsenten rullet ut oppdateringer 31. juli 2026 etter at forskere viste at rådata fra maskinene kan endres uten at analysesoftwaren merker noe.

Sårbarheten er registrert som CVE-2026-17583 og har en alvorlighetsgrad på 8,2 av 10 i CVSS-skalaen, som klassifiseres som «høy». Ekspertene bak funnet mener bransjen har ligget bak i årevis når det gjelder å sikre denne typen data, og at det ikke finnes noen sikker måte å oppdage om filer allerede har blitt manipulert i eldre saker.

Forsker forfalsket DNA-profil på 45 minutter

Nathan Adams, systemingeniør ved konsulentfirmaet Forensic Bioinformatics, brukte Anthropics språkmodell Claude til å skrive kode som slår sammen to individuelle DNA-profiler til én enkelt fil. Første vellykkede manipulasjon tok cirka 45 minutter, ifølge Wall Street Journal, som fikk se demonstrasjonen. Den ferdige filen så ut som om den var uendret siden 2015, og analyseprogrammene som brukes av mange laboratorier ga ingen advarsel.

Adams jobbet sammen med Kevin Dyer og Laura Gaydosh Combs. De koordinerte avsløringen med amerikanske Cybersecurity and Infrastructure Security Agency (CISA), som bidro til den ansvarlige rapporteringen til produsenten.

Les også: Bytter du bil som pensjonist: Sju ting bilen må ha før du signerer

Angrepet endrer ikke selve det biologiske materialet, men de digitale filene, altså den elektroniske rådataen fra sekvenseringsmaskinen, som etterforskere, aktorat og forsvar bygger konklusjonene sine på.

30 år med filer uten digital signatur

Filformatene .fsa og .hid brukes av instrumenter som Applied Biosystems 3500 Genetic Analyzer og eldre modeller i samme serie. Formatet er brukt siden 1995, og fram til nå har det ikke inneholdt digitale signaturer som kan bevise at innholdet er urørt.

Thermo Fishers oppdateringer legger til nettopp slike signaturer. Fem produktlinjer får sikkerhetsoppdateringer, blant annet Data Collection-programvaren til 3500- og 3730-seriene, SeqStudio Genetic Analyzer og GeneMapper ID-X. Tre utgåtte produktlinjer, deriblant ABI PRISM 310 og 3100 samt 3130-serien, får ingen oppdatering fra produsenten. Laboratorier som fortsatt bruker disse, må i stedet skjerpe fysisk og digital tilgangskontroll.

Selskapet opplyste til Wall Street Journal at det ikke kjenner til noen tilfeller der sårbarheten faktisk har blitt utnyttet. Men forskerne understreker at de heller ikke har funnet noen måte å oppdage manipulasjon som allerede kan ha skjedd i saker fra de siste tre tiårene.

Les også: SpaceX forbyr alt fra Kina: Leverandører må fjerne kinesiske komponenter, ansatte og utstyr

Del av et større problem

Funnet føyer seg inn i en voksende bekymring for at genetiske data ikke er tilstrekkelig sikret mot digitale angrep. I en studie publisert i IEEE Access i april 2025 kartla en forskergruppe ledet av Dr. Nasreen Anjum ved Universitetet i Portsmouth trusler mot hele arbeidsflyten for genomsekvensering, fra prøvebehandling til dataanalyse.

Anjum advarte om at feltet er sterkt underprioritert og at trusselbildet vokser raskere enn beskyttelsen. Studien peker blant annet på syntetisk DNA-kodet skadevare, AI-drevet manipulasjon av genomdata og angrep der forurensede prøver kan feilkoble genetisk materiale mellom personer i samme analysebatch.

For rettsvesenet er poenget prinsipielt. DNA-bevis regnes gjerne som gullstandarden i straffesaker, og en tvil om integriteten til rådataen kan potensielt utfordre både gamle og nye dommer. Om det finnes praktiske eksempler på misbruk, er foreløpig ukjent, men verktøyene for å utføre angrepet er nå demonstrert offentlig og innen rekkevidde for personer med moderat teknisk kompetanse.

Les også: VW ID.3 Neo testet: Imponerer på motorveien, men ladehastigheten er en stor skuffelse

Les også: 800.000 ventet på Googles nye app i 168 land: Kansellert dagen før lansering

Jeg heter Jesper Bengtson og er trafikkansvarlig for hele MGDK, hvor jeg har ansvar for å analysere leseradferd, følge utviklingen i søk og digitale plattformer, og sikre at journalistikken når ut til flest mulig lesere. Gjennom arbeidet følger jeg teknologiutviklingen tett og holder meg kontinuerlig oppdatert på nye produkter, trender og innovasjoner. Elbiler er et av mine spesialområder, men jeg skriver også om smarttelefoner, wearables, datamaskiner, kunstig intelligens, forbrukerelektronikk og annen teknologi. Jeg legger vekt på grundig research, faktabaserte vurderinger og troverdige kilder, slik at leserne får oppdatert og pålitelig informasjon om produktene og teknologien som preger hverdagen.

Annonse