来客网

被駭客入侵?藍委爆系統出包200信狂發 中科院道歉揭真相

声明:本文转载自 「TVBS新闻网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

國民黨立委王鴻薇今(28)日接獲檢舉,中科院採購資訊系統自今日凌晨起,自動將過往採購資訊寄給各個廠商,狂發200封,她呼籲國防部及數發部應徹查,是駭客入侵還是系統出包。對此,中科院表示,初步查證應非外力侵入性惡意修改程式的駭侵行為,屬Agent工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正;同時也對此事件造成合作廠商不便之處,特此致歉。

中科院表示,有關中科院採購網大量派送過期採購資訊事件,是內部針對採購網漏洞修補後,執行由中科院自行開發之AI網路安全偵測代理人(AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。

中科院指出,在測試期間,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。

中科院說明,初步查證應非外力侵入性惡意修改程式的駭侵行為,屬Agent工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入往後AI代理人開發的重要提示事項,另對於此次事件造成合作廠商不便之處,特此致歉。

憂國防廠商資訊恐外漏 她點名國防部、數發部應徹查

王鴻薇透露,她今天收到檢舉,中科院的採購資訊系統從今天凌晨開始,一直自動將過往採購資訊自動寄給各個廠商,已經收到200封系統通知信,然而中科院從凌晨到早上時都還未能處理相關問題。

王鴻薇表示,中科院是肩負我國國防科技重要的研發機構,包含無人載具、飛彈火箭、雷達等等重要軍備,都是由他們負責,卻發生這樣重大的資安問題,如果是駭客入侵,可能使我國有哪些國防廠商的資訊都被掌握。她喊話,國防部及數發部真的應該認真調查,這件事到底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。

评论 (0)