藍委爆系統出包狂傳採購資訊 中科院道歉了|壹蘋新聞網
記者 綜合報導
【記者李俊毅/台北報導】國民黨立委王鴻薇今天中午爆料,「中科院採購系統大出包」,今天凌晨開始竟將過往採購資訊不斷寄給各廠商,還一直到今天上午都未能處理相關問題,後來才發現,竟然是系統資安演練「忘了把系統關閉」造成的。對此,中科院下午回應,初步查證應非外力侵入性惡意修改程式之駭侵行為,屬 Agent 工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正
圖為中科院舉行軍用無人機研發成果展示。資料畫面
圖為中科院舉行軍用無人機研發成果展示。資料畫面

中科院表示,本案係內部針對採購網漏洞修補後,執行由中科院自行開發之AI網路安全偵測代理人 (AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。惟於測試期間,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。

中科院說明,初步查證應非外力侵入性惡意修改程式之駭侵行為,屬 Agent 工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入爾後AI代理人開發之重要提示事項,另對於此次事件造成合作廠商不便之處,特此致歉。

loading