中科院信件發爆廠商信箱,今致歉解釋,是AI破解編碼後越權自動發送郵件所致。示意圖。(圖/美聯社) 字級設定:小中大特 立委王鴻薇今(28)日披露,中科院凌晨採購資訊系統故障,狂發採購通知信給廠商致廠商信箱爆滿,她質疑流程管理不當恐成資安破口,籲徹查是駭客入侵還是出包。對此,中科院坦承疏失,並解釋是進行AI代理人測試時,AI破解編碼規則後越權自動產生派送行為,不過皆是派送回原收件者,中科院現已暫停該程式,進行調查及重新設計;對此事件特此致歉。
王鴻薇辦公室稍早詢問中科院,雖表示不是被駭客入侵,是中科院自行在做系統資安演練,忘了把系統關閉所造成的結果。
中科院隨後也發布新聞稿表示,本案係內部針對採購網漏洞修補後,執行由中科院自行開發之AI網路安全偵測代理人 (AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。期間AI Agent破解API(應用程式開發介面)編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。
中科院說明,初步查證應非外力侵入性惡意修改程式之駭侵行為,屬 Agent 工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入爾後AI代理人開發之重要提示事項。
對於此次事件,中科院強調,造成合作廠商不便之處,特此致歉。據了解,此次誤傳訊息皆是已經公開上網的資訊,並無機敏資料外洩,而發送的批量資料都是已完成招標的過期資訊。
#中科院 #AI #王鴻薇 #採購資訊 #AI越權 【1鍵掌握全球脈動】 立即訂閱國際周報
评论 (0)