
中科院出包還被數發部打臉 王鴻薇:矇騙國人與國會
Newtalk新聞 國民黨立委王鴻薇日前爆料,國家中山科學研究院(中科院)的採購資訊系統出包,自動將採購資訊寄給各廠商,形成重大資安破口,當時,中科院回應,並非駭客入侵,而是進行系統資安演練,卻忘了將系統關閉所造成。但王鴻薇今(4日)揭露,她請數發部進行調查後,初步的結果是「因遭外部暴力破解登入並觸發特定排程指令」,中科院不只是避重就輕,更是掩蓋事實、矇騙國人與國會。 王鴻薇表示,她在8月28接獲檢舉,國防部監督之行政法人中科院採購網大出包,發生系統大量派送過期訊息給各個廠商的狀況。當時她就質疑,中科院發生如此重大的資安問題,是系統出包還是駭客入侵? 而中科院當天下午在官網發布新聞稿表示,這是中科院自行開發的AI網路安全偵測代理人進行測試,但於測試期間,AI Agent卻破解API編碼規則後,跨越原設定工具權限所產生的結果。 王鴻薇表示,她請國防部、數發部及國安局就此事進行調查。今天,數發部回覆鴻薇初步的結果提到,會造成這樣的事件是「因遭外部暴力破解登入並觸發特定排程指令」。雖然數發部回覆的結果較為謹慎,不就代表可能是遭到外部的駭客入侵?而這也和中科院新聞稿提到的完全不一樣,中科院不只是避重就輕,更是掩蓋事實、矇騙國人與國會。 王鴻薇指出,依據我國《資通安全責任等級分級辦法》規定,中科院的資通安全責任等級為A級。沒想到,卻發生我國國防廠商資料可能被「外部暴力破解」的狀況,而被破解之後中科院不是面對,而是選擇掩蓋。 王鴻薇表示,她再次要求國防部、數發部及國安局,為了我國的國防與國安,應該謹慎的調查,才能了解這次被破解了什麼?如何挽救?經過這次事件,中科院失去的不只是資安、專業,還有國人的信任。延伸閱讀:6千億追加預算 莊瑞雄呼籲藍白:都還沒審、別膝蓋反應要全刪政院追加預算增資中油2338億 藍委嘆:割中油的肉、補台電的血蔣萬安兒獲公費交換掀論戰 王鴻薇嗆:蘇巧純也要退回1999.9萬補助?美晶片關稅將升級!盧特尼克稱台灣「下週再投資」 我方:日前已宣布200億美元當選舉核彈? 黃珊珊:我不會再參與選舉
閱讀完整原文 →評論 (0)
載入評論中...