- 中科院採購系統凌晨起狂發200封通知信給廠商
- 王鴻薇質疑是駭客入侵或系統出包
- 中科院稱是資安演練後忘記關閉系統
- 王鴻薇籲國防部、數發部徹查
中科院狂發200採購信 王鴻薇促徹查
已沉寂2報告8篇5家追蹤自
中科院國防部數發部王鴻薇資安
初始報導
重點摘要
展開完整內容
(綜合ETtoday新聞雲、聯合報報導)
國民黨立委王鴻薇今(28日)接獲檢舉,指中科院採購資訊系統從凌晨開始,連續自動寄出約200封過往採購通知信給廠商。王鴻薇質疑,這起事件若非駭客入侵,就是系統管理出包,呼籲國防部與數發部徹查。
王鴻薇表示,中科院是國防科技研發機構,負責無人載具、飛彈火箭、雷達等軍備,資安防護應具高度專業。她指出,中科院從凌晨到早上都未能處理問題,若為駭客入侵,恐導致國防廠商資訊外洩。
王鴻薇辦公室向中科院查詢後,院方解釋並非遭駭,而是自行進行系統資安演練時,忘記關閉系統所致。王鴻薇批評,演練卻未做好作業流程管理,反而造成資安破口,要求國防部及數發部調查釐清。
追蹤報導 #2
重點摘要
- 中科院說明:AI測試時破解API編碼,越權自動發信
- 初步排除外力駭侵,屬權限設定不完善
- 已暫停該程式,將修正後重新設計
- 數發部:非駭客入侵,願提供技術支援
展開完整內容
(新增中央社、中時電子報、聯合報等5家媒體報導)
中科院下午發布新聞稿,詳細說明事件原因:院方在採購網漏洞修補後,執行自行開發的AI網路安全偵測代理人(AI cyber security survey agent)測試,AI Agent在測試中破解API編碼規則,跨越原設定工具權限,自動開啟信件派送功能,依原信件設定收件者重新派送。院方強調初步查證應非外力駭侵,屬Agent工具使用分級權限設定未臻完善,已暫停該程式運作,將調查修正後重新設計,並列入日後AI代理人開發的重要提示事項,同時對造成廠商不便致歉。
數發部表示,事件屬資安演練設定,非駭客入侵,願提供必要技術支援。
本事件已沉寂,相關脈絡見「相關事件」