廣告

狂發200封通知信給採購廠商 中科院道歉了!竟是「AI Agent越權發信」

中科院的採購資訊系統今凌晨起自動發信給過往採購廠商。取自FB@王鴻薇 zoomin
中科院的採購資訊系統今凌晨起自動發信給過往採購廠商。取自FB@王鴻薇
分享 分享 連結 訂閱 APP

【記者盧麗蓮/綜合報導】國民黨立委王鴻薇今質疑中科院採購系統出包,自行發送200封的通知信給廠商,憂心若是駭客入侵,可能會讓台灣國防廠商資訊全被掌握。對此,中科院表示,本次狀況和駭客無關,主因「AI Agent越權發信」,設定未完善導致,已暫停該程式運作。

本文大綱

中科院肩負我國國防科技重任,包含無人載具、飛彈火箭、雷達等等重要重要軍備,卻傳出有資安漏洞。

中科院系統異常 議員憂洩機密

王鴻薇在臉書發文指出,收到民眾檢舉,中科院的採購資訊系統從今天凌晨開始,一直自動將過往採購資訊自動寄給各個廠商,已經收到200封系統通知信,中科院從凌晨到早上時都還未能處理相關問題。

她質疑,「這樣重大的資安問題,如果是駭客入侵,可能使我國有哪些國防廠商的資訊都被掌握。」

中科院的採購資訊系統今凌晨起自動發信給過往採購廠商。取自FB@王鴻薇 zoomin
中科院的採購資訊系統今凌晨起自動發信給過往採購廠商。取自FB@王鴻薇

王鴻薇促徹查中科院資安漏洞

王鴻薇表示,稍早辦公室詢問中科院,得知並非駭客入侵,是中科院自行在做系統資安演練,忘了把系統關閉所造成的結果。

她認為演練卻沒有做好作業流程管理,反而讓自己成為資安破口,「國防部及數發部真的應該認真調查,這件事到底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。」

中科院AI測試出包

對此,中科院今天發出聲明,說明大量派送過期採購資訊事件一事。

中科院表示,該起事件為內部針對採購網漏洞修補後,執行由中科院自行開發之AI網路安全偵測代理人 (AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。測試期間,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致

 

中科院肩負我國國防科技重任。林林攝 zoomin
中科院肩負我國國防科技重任。林林攝

中科院:非外力入侵屬權限疏失

中科院說明,初步查證應非外力侵入性惡意修改程式之駭侵行為,屬 Agent 工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入AI代理人開發之重要提示事項。中科院並對造成合作廠商不便之處致歉。

 

2026michelin

⭐️ 即刻下載!無廣告《知新聞》App

# 中科院 # 王鴻薇 # AI Agent
爽夏節 85折