科技

AI突破封鎖...中科院信件發爆廠商信箱 致歉回應:AI破解編碼越權發送郵件

編輯部 10小時前 3 瀏覽
AI突破封鎖...中科院信件發爆廠商信箱 致歉回應:AI破解編碼越權發送郵件
加入為 Google 偏好來源

將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導

立委王鴻薇今(28)日披露,中科院凌晨採購資訊系統故障,狂發採購通知信給廠商致廠商信箱爆滿,她質疑流程管理不當恐成資安破口,籲徹查是駭客入侵還是出包。對此,中科院坦承疏失,並解釋是進行AI代理人測試時,AI破解編碼規則後越權自動產生派送行為,不過皆是派送回原收件者,中科院現已暫停該程式,進行調查及重新設計;對此事件特此致歉。

王鴻薇辦公室稍早詢問中科院,雖表示不是被駭客入侵,是中科院自行在做系統資安演練,忘了把系統關閉所造成的結果。

中科院隨後也發布新聞稿表示,本案係內部針對採購網漏洞修補後,執行由中科院自行開發之AI網路安全偵測代理人 (AI cyber security survey agent)測試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。期間AI Agent破解API(應用程式開發介面)編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。

中科院說明,初步查證應非外力侵入性惡意修改程式之駭侵行為,屬 Agent 工具使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入爾後AI代理人開發之重要提示事項。

對於此次事件,中科院強調,造成合作廠商不便之處,特此致歉。據了解,此次誤傳訊息皆是已經公開上網的資訊,並無機敏資料外洩,而發送的批量資料都是已完成招標的過期資訊。

【看原文連結】

新聞來源: 原始來源

分享本文
請登入後發表評論
立即登入

尚無評論,成為第一個發言的人吧!

首頁 新聞 商家 活動 UTV AI 聊天