
台資安院高階內鬼竊密20萬次 首腦竟是前瞻中心副主任 4人遭訴
記者蔣永佑、張宏業/台北19日電 2026-09-18 21:35 ET 聽新聞 test 0:00 /0:00 Your browser does not support HTML5 Audio! 😢 國家資通安全研究院前瞻研究籌獲中心副主任許世璋(中)涉嫌竊取院內個資、機密公文逾20萬次遭起訴。(記者張宏業/攝影)台灣國家資通安全研究院前瞻研究及籌獲中心副主任許世璋,不滿院內專案經費結報效率低下,提議開發新財務系統又遭拒,為改善內部報帳系統,夥同總監彭敏君指示副研究員丁柏楓、李昱勳開發爬蟲程式,竊取院內個資、機密公文逾20萬次,並將部分公文以微軟AI大型語言模型分析,台北地檢署昨依違反個資法及刑法妨害電腦使用罪起訴4人。
起訴指出,2024年1月初,時任資安院前瞻中心研發組經理的彭敏君,無意發現院內人事系統漏洞,可取得全院人員個資,於是將撈取到的個資存檔,轉傳給時任總監的許世璋,後來兩人先後升職總監和副主任。
2025年初,許世璋不滿院內專案經費管理效能不彰,提議研發組自行開發新型財務系統,但遭院長拒絕,最後擅自決定利用上述漏洞,由權限最高的許世璋提供程式邏輯與帳號密碼,交由丁柏楓撰寫爬蟲程式,爬取院內流程表單與人事資料,並自動下載分類、修正。
他們又發現,資安院大額採購資料均以公文申請,無法藉由入侵流程表單系統取得,再著手開發公文系統爬蟲程式,取名為XMAS系統(中心預算系統),並將竊取的大量公文,以微軟AI大型語言模型應用程式介面進行分析,將解析結果存放在前瞻中心共享資料夾。
同年5月,資安院為強化資安,切斷內、外網連通的VPN管道,導致爬蟲程式斷線,彭敏君於是指示李昱勳以資安院配發的公務內網筆電,安裝具內外網串接功能的程式,使爬蟲程式得以連進內網繼續爬取資料。資安院今年初發現防火牆紀錄日誌有異,向調查局新北市調查處提告。
調查局追查,許世璋等人藉由XMAS系統爬蟲程式,從去年6月至今年3月,共爬取資料20萬7938次,每次間隔時間僅約2.6秒;4人的爬蟲讀取量便占全資安院流量的85%,內容涵蓋全院人員身分證字號、健保級距、安全查核及國家核心科技計畫等個資和機敏資訊,嚴重破壞資安院資通安全。
檢方指出,資安院身為國家資安防護的核心要塞,許世璋、丁柏楓4人在未獲授權下,不思以正當管道改善行政流程,反利用專業知識鑽漏洞,撈取內部大量公文資料,嚴重破壞資安院資通安全,考量4人動機僅為處理經費結報等公務,也無外洩資料,若審判中坦承犯行,建請法院量處適當之刑。
2023年成立的資安院,核心業務當屬關鍵基礎設施資安防護、資安預警,沒想到被自家資安高手扮演駭客入侵,讓人員個資、研究計畫被看光、顯示內控失靈存在已久,數發部「重建設、輕監督」爭議再添一樁。
精華 FAQ
-
Q1:這起資安院內鬼竊密案的主要涉案人是誰?
主要涉案者包括前瞻研究及籌獲中心副主任許世璋、總監彭敏君,以及副研究員丁柏楓、李昱勳4人。檢方認定,4人分工撰寫並操作爬蟲程式,非法讀取院內資料。
-
Q2:他們是如何竊取資安院內部資料的?
檢方指出,4人先利用人事系統漏洞取得個資,再以許世璋提供的程式邏輯與帳密,開發流程表單與公文系統爬蟲,並以內網筆電維持連線,持續抓取資料。
-
Q3:這起案件造成多大規模的資料外流風險?
調查顯示,4人自去年6月至今年3月共爬取20萬7938次,間隔約2.6秒,讀取量占資安院流量85%,內容含身分證字號、健保級距、查核與核心科技計畫等敏感資訊。
上一則
賴清德公布總預算 加註「立院不宜刪減或凍結」 在野批「太上皇」
下一則
评论 (0)