来客网

採購網大量派送過期資訊 中科院初查非外力駭侵

声明:本文转载自 「中央社」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

(中央社記者吳書緯台北28日電)針對中科院採購網大量派送過期採購資訊,中科院今天指出,本案是內部針對採購網漏洞修補後,AI Agent(人工智慧代理)跨越原本權限,自動產生派送行為,初步查證應非外力侵入性惡意修改程式的駭侵行為。

國民黨立委王鴻薇於臉書指出收到檢舉,中科院採購資訊系統從今天凌晨開始,一直自動將過往採購資訊自動寄給各個廠商,經國會辦公室詢問中科院後,得到的回應是中科院自行在做系統資安演練,「忘了把系統關閉所造成的結果」,呼籲國防部及數位發展部應調查,到底是駭客入侵,還是系統出包,才能避免資安問題成為國防破口。

國家中山科學研究院下午以新聞稿說明,有關中科院採購網大量派送過期採購資訊事件,是內部針對採購網漏洞修補後,執行由中科院自行開發之AI網路安全偵測代理人(AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。

中科院表示,但是在測試期間,AI Agent(人工智慧代理)破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。

中科院說明,初步查證應非外力侵入性惡意修改程式之駭侵行為,屬Agent工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入日後AI代理人開發的重要提示事項,另對於此次事件造成合作廠商不便之處,特此致歉。(編輯:蘇志宗)1150828

评论 (0)