- 資安院前瞻中心副主任許世璋等4人涉爬蟲入侵內網遭起訴
- 許世璋因提議開發財管系統未獲採納,轉而利用漏洞撈取公文與個資
- 爬蟲程式累計抓取20萬7938次,佔全院讀取比例85%
- 檢方考量4人素行良好且資料未外洩,建請法院從輕量刑
- 同案另3名被告因罪嫌不足獲不起訴處分[2]
國家資安院爆內鬼 副主任涉爬蟲入侵遭起訴
已沉寂1報告4篇4家追蹤自
個資法國家資通安全研究院妨害電腦使用爬蟲程式許世璋
初始報導
重點摘要
展開完整內容
(綜合中央社、ETtoday新聞雲、壹蘋新聞網等3家媒體報導)
國家資通安全研究院(資安院)去年驚傳內網遭「爬蟲入侵」,檢調追查發現竟是內鬼所為。台北地檢署今(18)日依妨害電腦使用、違反《個資法》等罪,起訴時任前瞻中心副主任許世璋、前總監彭敏君、研究員丁柏楓及副研究員李昱勳等4人。同案被偵辦的研發組組員歐幸茹、專管技組經理吳靜芝、架構設計組組員黃多睿等3人,因罪嫌不足獲不起訴處分[2]。
起訴指出,許世璋於2025年1月間,認為資安院各專案經費管理效能不彰,向時任院長林盈達提議由前瞻中心開發新型財務管理系統,但意見未被採納。許世璋隨後與彭敏君合謀,利用資安院網站系統的API權限控管漏洞,指示丁柏楓撰寫爬蟲程式,大量撈取院內公文、人事、流程表單等資料。
檢方查出,許世璋等人將下載的公文交給微軟Azure的大型語言模型(LLM API)解析,藉此精算大額採購金額與請款期數,並指示部屬設置「中心預算系統(XMAS)」供前瞻中心員工查詢運用[2]。2025年5月,資安院因安全考量切斷VPN連通,彭敏君指示李昱勳利用公務內網筆電作為跳板,安裝Cloudflare Tunnel應用程式,讓爬蟲程式得以持續從外網桌機運作[2]。
自2025年6月底XMAS系統上線至2026年3月13日被查獲止,爬蟲程式累計自動抓取20萬7938次,平均每2.6秒抓取一次,佔資安院全體職員讀取比例達85%。
檢察官廖彥鈞認為,許世璋等4人身為國家優秀資安人員,嚴重破壞資安院的資通安全,實屬不該,但考量4人素行良好,為處理經費結報問題而一時失慮,且尚無證據顯示相關內部資料外洩至現任或前任員工以外對象,若4人在審判中坦承犯罪,建請法院量處適當之刑,以啟自新。
本事件已沉寂,相關脈絡見「相關事件」