中科院肩負我國國防科技重任,包含無人載具、飛彈火箭、雷達等等重要重要軍備,卻傳出有資安漏洞。
中科院系統異常 議員憂洩機密
王鴻薇在臉書發文指出,收到民眾檢舉,中科院的採購資訊系統從今天凌晨開始,一直自動將過往採購資訊自動寄給各個廠商,已經收到200封系統通知信,中科院從凌晨到早上時都還未能處理相關問題。
她質疑,「這樣重大的資安問題,如果是駭客入侵,可能使我國有哪些國防廠商的資訊都被掌握。」
王鴻薇促徹查中科院資安漏洞
王鴻薇表示,稍早辦公室詢問中科院,得知並非駭客入侵,是中科院自行在做系統資安演練,忘了把系統關閉所造成的結果。
她認為演練卻沒有做好作業流程管理,反而讓自己成為資安破口,「國防部及數發部真的應該認真調查,這件事到底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。」
中科院AI測試出包
對此,中科院今天發出聲明,說明大量派送過期採購資訊事件一事。
中科院表示,該起事件為內部針對採購網漏洞修補後,執行由中科院自行開發之AI網路安全偵測代理人 (AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。測試期間,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。
中科院:非外力入侵屬權限疏失
中科院說明,初步查證應非外力侵入性惡意修改程式之駭侵行為,屬 Agent 工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入AI代理人開發之重要提示事項。中科院並對造成合作廠商不便之處致歉。


