快訊

    中科院「AI代理人」越權大量寄發逾期採購資訊 中科院:非外力入侵、已停用

    2026-08-28 17:18 / 作者 郭宏章
    研發「強弓」陸基中層反戰術彈道飛彈系統的國家中科院,其採購網系統因AI代理人測試時越權發出大量逾期採購資訊給廠商,遭質疑是否遭到駭客入侵的資安破口,資料照為強弓飛彈系統。郭宏章攝
    國民黨立委王鴻薇今天(8/28)爆料指中科院採購資訊系統成為資安破口,自凌晨起狂發200封採購通知信給廠商,王鴻薇呼籲國防部及數發部應認真調查究竟是否遭駭客入侵。中科院下午對此說明,是該院內部修補採購網漏洞後,以自行開發之「AI網路安全偵測代理人」測試驗證,並執行非公務逾時採購公告資訊測試,但AI Agent在測試時破解API編碼規則後,跨越原訂權限,開啟信件派送功能。中科院初步查證,應非外力侵入性惡意修改程式之駭侵行為,屬 Agent (代理人)工具使用分級權限設定未臻完善,已暫停該程式運作。

    國家中山科學研究院今天下午發布新聞稿表示,有關中科院採購網大量派送過期採購資訊事件乙情,本案係內部針對採購網漏洞修補後,執行由中科院自行開發之「AI網路安全偵測代理人」 (AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。惟於測試期間,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。

    中科院說明,初步查證應非外力侵入性惡意修改程式之駭侵行為,屬 Agent 工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入爾後AI代理人開發之重要提示事項,另對於此次事件造成合作廠商不便之處,特此致歉。
    郭宏章 收藏文章

    本網站使用Cookie以便為您提供更優質的使用體驗,若您點擊下方“同意”或繼續瀏覽本網站,即表示您同意我們的Cookie政策,欲瞭解更多資訊請見