國家中山科學研究院採購資訊系統28日凌晨突然故障,狂發採購通知信,導致收信廠商信箱爆滿,立委王鴻薇質疑恐是資安破口,籲徹查是駭客入侵或系統出包?對此,中科院坦承疏失,解釋是AI破解編碼規則後,越權自動派送信件,中科院現已暫停該程式,進行調查及重新設計,並對此事件表達歉意。

王鴻薇昨披露,中科院的採購資訊系統從28日凌晨開始,便一直將過往採購資訊自動寄給各個廠商,廠商表示至少收到200封系統通知信,中科院截至天亮都還未能處理相關問題;她表示,中科院是肩負我國國防科技重要的研發機構,資安防護更應具備高度專業與防護。

針對立委關切,中科院初步回應,並非被駭客入侵,而是中科院自行做系統資安演練,忘了把系統關閉所造成的結果。王鴻薇再批,中科院演練卻沒做好作業流程管理,反而讓自己成為資安破口,國防部與數發部應徹查究竟是駭客入侵,還是單純系統出包。

中科院隨後正式對外說明,這起事件是內部針對網站漏洞修補後,由中科院自行開發的「AI網路安全偵測代理人」於採購網測試區,執行非公務逾時採購公告資訊測試,期間AI代理人破解應用程式開發介面編碼規則後,跨越原設定權限,開啟信件自動派送功能,依原信件設定的收件者,重新派送所致。

中科院指出,初步查證應非外力駭侵行為,屬AI代理人工具使用分級權限設定未完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入未來AI代理人開發的重要提示事項。針對此次意外造成合作廠商不便之處,中科院也特別致歉。

據了解,此次誤發訊息皆是已公開上網的資訊,並無機敏資料外洩,而發送的批量資料,都是已完成招標的過期資訊。