國家資通安全研究院2025年間爆發嚴重資安事件,前瞻研究籌獲中心主任許世璋等人,涉嫌利用內部系統漏洞,以爬蟲程式大量下載機密公文、人事資料等,另行製作「公文預算系統XMAS」。檢調3月起發動搜索,許世璋5月間到案,訊後20萬元交保。全案18日偵查終結,依妨害電腦使用、違反個資法等罪,起訴許世璋等4人。考量公文、個資並未外洩,4人也皆認罪,建請法院量處適當之刑。

許世璋自2023年起擔任資安院前瞻研究及籌獲中心研究發展組總監,2025年3月間升任前瞻中心總監,負責督導研發組有關新興資安應用技術發展研析、技術研究方向與技術研發規格要求之擬定等事務。

2025年1月間,許世璋見資安院各項專案計畫之經費管理效能不彰,向時任院長表達希望由前瞻中心開發新型財務管理系統,但未獲同意。許男卻指示時任研發組經理彭敏君,以改善經費結報系統為由,交辦研發組附研究員丁柏楓利用資安院網站系統API權限控管之漏洞,製作爬蟲系統入侵資安院公文、人事、流程表單系統,並搜集取得系統全部資料,另行建立「中心預算系統」。

該預算系統用來判讀有關公文內容、大額採購金額及預算請款期數等資訊,再將解析完成的公文資料存放在前瞻中心共享資料夾,使許世璋等人得以該系統搜集、處理及撈取個人資料、電磁紀錄。

同年5月間16日,資安院停止內外網連通之VPN管道,導致爬蟲程式無法運作,彭敏君因此指示研究發展組研究員李昱勳,建置能串接資安院內、外網路之跳板機,李男也真的拿資安院配發的內網筆電作為跳板機,安裝在具內外網串接功能的應用程式,負責管理登入及存取權限。至此,爬蟲程式即可從丁柏楓的公務外網桌機正常連線到資安院內網之公文、人事等資系統爬取資料。

統計至2026年3月13日止,許世璋等人的爬蟲程式已爬取達20萬7938次,每次間隔約2.6秒,佔全體職員讀取比例達85%。

檢方認為,許世璋等人擅自利用資安院網站系統漏洞,開發爬蟲程式以逾越授權範圍,撈取資安院內大量公文、人事、流程表單等資料,嚴重破壞資安院的資通安全。

考量許世璋等人素行良好,因一時失慮,為處理經費結報而逾越權限犯案,且尚無證據顯示有內部資料外洩至資安院現任或前任員工以外的對象,若4人皆坦認犯案,建請法院審酌其犯後態度,量處適當之刑。