被駭客入侵?藍委爆系統出包200信狂發 中科院道歉揭真相
被駭客入侵?藍委爆系統出包200信狂發 中科院道歉揭真相
TVBS 記者:林恩如
國民黨立委王鴻薇今(28)日接獲檢舉,中科院採購資訊系統自今日凌晨起,自動將過往採購資訊寄給各個廠商,狂發200封,她呼籲國防部及數發部應徹查,是駭客入侵還是系統出包。對此,中科院表示,初步查證應非外力侵入性惡意修改程式的駭侵行為,屬Agent工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正;同時也對此事件造成合作廠商不便之處,特此致歉。
中科院表示,有關中科院採購網大量派送過期採購資訊事件,是內部針對採購網漏洞修補後,執行由中科院自行開發之AI網路安全偵測代理人(AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。
中科院指出,在測試期間,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。
中科院說明,初步查證應非外力侵入性惡意修改程式的駭侵行為,屬Agent工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入往後AI代理人開發的重要提示事項,另對於此次事件造成合作廠商不便之處,特此致歉。
憂國防廠商資訊恐外漏 她點名國防部、數發部應徹查
王鴻薇透露,她今天收到檢舉,中科院的採購資訊系統從今天凌晨開始,一直自動將過往採購資訊自動寄給各個廠商,已經收到200封系統通知信,然而中科院從凌晨到早上時都還未能處理相關問題。
王鴻薇表示,中科院是肩負我國國防科技重要的研發機構,包含無人載具、飛彈火箭、雷達等等重要軍備,都是由他們負責,卻發生這樣重大的資安問題,如果是駭客入侵,可能使我國有哪些國防廠商的資訊都被掌握。她喊話,國防部及數發部真的應該認真調查,這件事到底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。
https://news.tvbs.com.tw/politics/4014339
=
中科院自己能研發AI?買的還是自己研發的?
測試不用人值班,直接內網掛外網
這是藝高人膽大嗎?
有沒有懂的弟兄說一下
--
高志斌:大陸人吃不起茶葉蛋
黃世聰:大陸人吃泡麵一定要配榨菜,但最近一段時間他們連榨菜都吃不起了
王義川:大陸高鐵沒靠背
于北辰:解放軍登陸台灣會迷路,因為沒有谷歌導航
廖美然:北京沒有什麼冰箱,飯店也沒冰箱,他們都不喝冷的飲料
蛙的迴路果然和人類不同,總是可以一本正經地展現井底之蛙的無知
--