國民黨立委王鴻薇上周接到檢舉,國防部監督的行政法人中科院採購網系統,突然大量派送過期訊息給各個廠商,她要求相關單位調查後,今天(4日)收到數發部回覆「因遭外部暴力破解登入並觸發特定排程指令」,王鴻薇質疑:這是否意味資安A級機關出現破口、遭駭客入侵?但當時中科院卻說是「資安演練時忘了關閉系統所致」。王鴻薇痛批,這是掩蓋事實、矇騙國人與國會。
王鴻薇8月28日收到檢舉,表示中科院的採購資訊系統從當天凌晨開始,一直自動將過往採購資訊自動寄給各個廠商,到早上已經收到200封系統通知信,中科院卻一直未能處理相關問題。經王鴻薇辦公室向中科院詢問,中科院稱並非被駭客入侵,而是中科院做系統資安演練時忘了關閉系統所致。
王鴻薇今天表示,她當時就發文質疑,中科院發生如此重大的資安問題,是系統出包還是駭客入侵?
中科院當天下午在官網發布新聞稿,表示這是中科院自行開發的AI網路安全偵測代理人進行測試,但於測試期間,AI Agent卻破解API編碼規則後,跨越原設定工具權限所產生的結果。
由於王鴻薇也有請國防部、數發部及國安局調查此事,今天數發部回覆王鴻薇初步結果提到,會造成這樣的事件是「因遭外部暴力破解登入並觸發特定排程指令」。王鴻薇說,雖然數發部回覆的結果較為謹慎,但這不就代表可能是遭到外部的駭客入侵?而這也和中科院新聞稿提到的完全不一樣,她痛批:中科院不只是避重就輕,更是掩蓋事實、矇騙國人與國會。
王鴻薇強調,依據我國《資通安全責任等級分級辦法》規定,中科院的資通安全責任等級是A級。沒想到卻發生我國國防廠商資料可能被「外部暴力破解」的狀況,而被破解之後中科院不是面對,而是選擇掩蓋。
王鴻薇也再次要求國防部、數發部及國安局,為了我國的國防與國安,應該謹慎調查,才能了解這次被破解了什麼?如何挽救?她並指出,經過這次事件,中科院失去的不只是資安、專業,還有國人的信任。
