海峡导报综合报道 国民党民代王鸿薇4日表示,她日前接到检举台军科研机构“中科院”采购网系统大量派送过期讯息给厂商,机构方称是自研AI测试越权所致,但台当局“数发部”初步调查却打脸,证实是“遭外部暴力破解登入”。她认为,“A级资安”的“中科院”掩盖被黑客攻击的事实、蒙骗台民意机构,要求安全单位彻查。

打开网易新闻 查看精彩图片

王鸿薇表示,8月28日她接到检举,台当局防务部门监督的“中科院”采购网大出包,发生系统大量派送过期讯息给各个厂商的状况。当时她就发文质疑,台“中科院”发生如此重大的资安问题,是系统出包还是黑客入侵?

王鸿薇说,台“中科院”当天下午在官网发布新闻稿声称,这是“中科院”自行开发的AI网络安全侦测代理人进行测试。但于测试期间,AI Agent却破解API编码规则后,跨越原设定工具权限所产生的结果。

王鸿薇表示,她也有请台防务部门、“数发部”及“安全局”就此事进行调查。4日台“数发部”回复她初步的结果提到,会造成这样的事件是“因遭外部暴力破解登入并触发特定排程指令”。

王鸿薇指出,虽然台“数发部”回复的结果较为谨慎,但不就代表可能是遭到外部的黑客入侵?而这也和台“中科院”新闻稿提到的完全不一样,“中科院”不只是避重就轻,更是掩盖事实、蒙骗台湾人与台民意机构。

王鸿薇提到,依据台湾地区“资通安全责任等级分级办法”规定,台“中科院”的资通安全责任等级为A级。没想到却发生台湾防务厂商资料可能被“外部暴力破解”的状况,而被破解之后,台“中科院”不是面对,而是选择掩盖。

王鸿薇强调,再次要求台防务部门、“数发部”及“安全局”应该谨慎的调查,才能了解这次被破解了什么?如何挽救?经过这次事件,台“中科院”失去的不只是资安、专业,还有台湾人的信任。