請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

中科院「採購網」遭境外IP入侵!澄清本院系統未影響

EBC 東森新聞

更新於 1天前 • 發布於 1天前

負責我國國防科技與武器研發的國家中山科學研究院,8月底驚傳採購資訊網遭境外IP入侵,凌晨一口氣發出200多封訊息給廠商。中科院初步曾稱是自行開發的AI網路安全偵測代理人測試異常,但國民黨立委王鴻薇拿出數發部初步調查結果,指出事件原因是遭外部暴力破解登入,質疑中科院說法前後不一。中科院後續則說明,確實是程式開發商內藏的隱蔽排程管理介面遭境外IP破解,並已要求廠商改善。

中科院採購網遭駭 狂發200訊息

無論是多型號攻擊無人機,或是「強弓」防空飛彈,背後都與我國國防科技及武器研發息息相關,而負責相關研發的國家中山科學研究院,8月底卻傳出資安事件。

國民黨立委王鴻薇爆料,中科院「採購資訊網」疑似遭駭客入侵,凌晨大量發送訊息給廠商,數量超過200封。

對此,中科院初步說明,事件是自行開發的AI網路安全偵測代理人在測試期間出現異常,原設定的工具權限遭到跨越,才產生大量訊息。

不過,王鴻薇隨後拿出數發部初步調查結果,指出事件原因是「遭外部暴力破解登入」,並觸發特定排程指令,質疑中科院最初說法並未完整反映實際狀況。

境外IP破解 隱蔽介面成破口

事件引發關注後,中科院強調,初步所做的回應並沒有隱瞞真實狀況。

中科院經持續調查後發現,原來是程式開發商當初為方便管理,在系統內藏有隱蔽的排程管理介面,後續遭境外IP破解,進而觸發特定排程指令。

中科院表示,事發後已要求程式開發商進行修正,同時坦承過去未依照軟體物料清單進行回溯清查,導致管理上出現破口,後續將追究相關責任,並要求廠商提供完整資料。

專家示警 供應鏈管理成關鍵

國防院戰略資源所所長蘇紫雲分析,攻擊來源究竟是從內部IP發起,或是外部透過密碼暴力破解,都可以透過科學跡證進一步確認。

蘇紫雲也指出,AI作為防火牆的輔助工具已經成為趨勢,但未來外部攻擊也可能利用AI代理伺服器進行攻擊,因此相關資安防護仍不能鬆懈。

台科大資通安全研究中心主任查士朝則認為,既然是透過暴力破解,以目前資安技術應該能夠快速發現異常,但此次事件並未即時察覺,顯示連線管理及調查上仍有值得檢討之處。

這次遭攻擊的採購資訊網架設於民網伺服器,雖然中科院核心系統並未受到影響,但資安專家仍提醒,供應鏈管理相當重要,若系統留下後門,整體資安風險也會隨之增加。

一手掌握全世界,立即加入東森網Line官方帳號

查看原始文章

更多國內相關文章

01

45歲婦醫美割眼袋突呼吸困難 胃大出血住院11天不治 檢將解剖

自由電子報
02

娶台女狂潮爆發!陸男「假結婚逃台灣」只為1奢求 甘願淪低薪黑工跑外送…月給人頭妻1萬元

鏡報
03

11歲男童夜市獨自賣芭樂 屏東縣府屢勸多次…擬對父親開罰

聯合新聞網
04

藥師下藥女大生遭羈押!妻冷看夫遭逮:該吵的都吵完了

EBC 東森新聞
05

回家喝水竟斷片…女醒來下身赤裸 竟是對門男鄰居下藥性侵!變態行徑全拍下

鏡週刊
06

西門町飯店大火稱「無人傷亡」!英勇廚師第一線救火...家屬淚曝:已送ICU急救

鏡報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...