科技
中科院AI出包塞爆廠商信箱 數發部:非駭客入侵 願提供必要技術支援
加入為 Google 偏好來源
將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導
立委王鴻薇今(28)日披露,中科院凌晨採購資訊系統故障,狂發採購通知信給廠商致廠商信箱爆滿,她質疑流程管理不當恐成資安破口,要國防部及數發部徹查是駭客入侵還是出包。對此,數發部表示,事件屬資安演練設定瑕疵,非遭惡意入侵;已第一時間主動聯繫監督機關國防部與中科院,並表達提供必要協助與技術支援。
立委王鴻薇表示,中科院演練資安檢測,卻沒有做好作業流程管理,反而讓自己成為資安破口,國防部及數發部真的應該認真調查,這件事到底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。
對此數發部今回應, 依「資通安全管理法」規定,中科院屬該法納管對象之行政法人,本部資安署基於「國家資安整體聯防」立場,已於第一時間主動聯繫監督機關國防部與中科院,表達提供必要協助與技術支援,共同強化國家整體資安防衛韌性。
數發部也說,經資安署初步聯繫了解,係因內部資安演練設定瑕疵,而非遭惡意入侵。
中科院稍早也澄清,是內部針對採購網漏洞修補後,由自行開發之「AI網路安全偵測代理人」 (AI cyber security survey agent)於採購網測試區執行非公務逾時採購公告資訊測試時,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。
【看原文連結】
將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導
立委王鴻薇今(28)日披露,中科院凌晨採購資訊系統故障,狂發採購通知信給廠商致廠商信箱爆滿,她質疑流程管理不當恐成資安破口,要國防部及數發部徹查是駭客入侵還是出包。對此,數發部表示,事件屬資安演練設定瑕疵,非遭惡意入侵;已第一時間主動聯繫監督機關國防部與中科院,並表達提供必要協助與技術支援。
立委王鴻薇表示,中科院演練資安檢測,卻沒有做好作業流程管理,反而讓自己成為資安破口,國防部及數發部真的應該認真調查,這件事到底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。
對此數發部今回應, 依「資通安全管理法」規定,中科院屬該法納管對象之行政法人,本部資安署基於「國家資安整體聯防」立場,已於第一時間主動聯繫監督機關國防部與中科院,表達提供必要協助與技術支援,共同強化國家整體資安防衛韌性。
數發部也說,經資安署初步聯繫了解,係因內部資安演練設定瑕疵,而非遭惡意入侵。
中科院稍早也澄清,是內部針對採購網漏洞修補後,由自行開發之「AI網路安全偵測代理人」 (AI cyber security survey agent)於採購網測試區執行非公務逾時採購公告資訊測試時,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。
【看原文連結】
新聞來源: 原始來源
尚無評論,成為第一個發言的人吧!