作者jobli (索托菲仁)
看板Military
標題[新聞] 境外入侵…中科院遭駭 隱瞞被踢爆
時間Sat Sep 5 07:42:00 2026
境外入侵…中科院遭駭 隱瞞被踢爆
聯合報 記者李人岳、屈彥辰、馬瑞璿、張宏業/台北報導
負責武器研發的中山科學研究院首度傳出遭駭客入侵。國民黨立委王鴻薇接獲檢舉,中科院
採購資訊系統從當天凌晨起大量發送兩百多封採購通知信給廠商,中科院第一時間稱「AI
網路安全偵測代理人」測試時越權所致,
而數位發展部初步調查打臉中科院,直指系統「遭
外部暴力破解登入並觸發特定排程指令」。王鴻薇說,代表中科院系統可能已遭外部駭客入
侵。
此外,據了解,調查局在八月底掌握中科院採購網系統疑遭駭客入侵,初步查訪時,
中科院
聲稱是在測試系統,但調查局傾向認為與駭客有關,「但內部系統有無遭破解或登入」,須
進一步查明,目前由台北市調查處立案調查。
而在王鴻薇將消息曝光後,中科院昨天承認說,原程式開發商為方便管理,內藏隱蔽排程管
理介面,但「遭境外IP破解」並觸發特定排程指令;但並無其他資訊外洩,已要求在外網
系統增設限流與自動封鎖等功能。
https://udn.com/news/amp/story/6656/9735653
=
廠商流後門 後門被破解
出事被爆料不承認 不處份 先說謊
然後就再被爆更多料
讓人民更不信任的處理方式真的很高明
無知和愚蠢不是同一個概念
無知是指沒有接收到信息,情報匱乏
愚蠢是指接收到了情報,但是處理不當,作出錯誤的判斷
下次被爆料不要再說謊了
不過廠商可以在不告知中科院的情況下自己留後門
而且這也推翻之前有人說中科院自己養ai
結果一樣是外包,還被留後門
科科院
--
高志斌:大陸人吃不起茶葉蛋
黃世聰:大陸人吃泡麵一定要配榨菜,但最近一段時間他們連榨菜都吃不起了
王義川:大陸高鐵沒靠背
于北辰:解放軍登陸台灣會迷路,因為沒有谷歌導航
廖美然:北京沒有什麼冰箱,飯店也沒冰箱,他們都不喝冷的飲料
蛙的迴路果然和人類不同,總是可以一本正經地展現井底之蛙的無知
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.164.63.80 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Military/M.1788565322.A.52F.html
1F:→ jobli : 應該不會有什麼中科院才是被害者,應該檢討入侵者 09/05 07:56
2F:→ jobli : ,不應該檢討中科院這個放任外包留後門控管不好被 09/05 07:56
3F:→ jobli : 入侵然後一直說謊的被害者 09/05 07:56
4F:推 nanozako : 照科科這樣擠牙膏,大概問題不只有承認的 09/05 08:10
5F:→ jobli : 科科:我們受害人不要面子嗎? 09/05 08:27
6F:推 jason748 : 當初銓敘部資料被入侵導致情報員身份外洩政府也不 09/05 09:23
7F:→ jason748 : 敢承認啊,對外都說民國XX年以前的舊資料,來我們 09/05 09:23
8F:→ jason748 : 機關資安宣導的講師說的 09/05 09:23
9F:→ jobli : 越怕丟臉只會更丟臉 09/05 09:26
10F:→ jobli : 銓敘部公務員個資外洩風暴愈滾愈大!由美英等國組 09/05 09:27
11F:→ jobli : 成的情報交換網「5眼聯盟」日前輾轉通知台灣這起重 09/05 09:27
12F:→ jobli : 大資安事件後,經行政院緊急調查,發現包括國安局 09/05 09:27
13F:→ jobli : 、軍情局、調查局、警政署、檢察、海巡、政風及憲 09/05 09:27
14F:→ jobli : 兵等8大情治系統個資全都流出。 09/05 09:27
15F:→ jobli : 還是被國外通報的,笑死 09/05 09:28
16F:推 jason748 : 當初講師說軍情局覺得奇怪,為什麼訓練好一批人丟 09/05 09:30
17F:→ jason748 : 去匪區一陣子就無音訊,原來早就洩漏光光,一住進 09/05 09:30
18F:→ jason748 : 小區就被抓起來 09/05 09:30
19F:→ jobli : = 09/05 09:34
20F:→ jobli : 經查發現,銓敘部屬於資安責任等級A級機關,卻未能 09/05 09:34
21F:→ jobli : 積極配合98年起推動之「政府機關(構)資訊安全責 09/05 09:34
22F:→ jobli : 任等級分級作業施行計畫」,迄105年10月始將可存取 09/05 09:34
23F:→ jobli : 全國公務人員銓審資料之「銓敘業務網路作業系統」 09/05 09:34
24F:→ jobli : 及「公文管理及線上簽核系統」納入ISMS驗證範圍, 09/05 09:34
25F:→ jobli : 使含機敏機關在內之全國公務人員個資長期暴露於高 09/05 09:34
26F:→ jobli : 風險環境,爰本案58萬餘筆個資洩漏,該部難辭其咎 09/05 09:34
27F:→ jobli : ,顯有違失。 09/05 09:34
28F:→ jobli : 再者,銓敘部於108年發現資料外洩以前,未能依 09/05 09:34
29F:→ jobli : 照「資訊系統分級與資安防護基準作業規定」四大構 09/05 09:34
30F:→ jobli : 面予以詳實評估,長期將上開兩大系統低估為安全等 09/05 09:34
31F:→ jobli : 級中級 09/05 09:34
32F:→ jobli : = 09/05 09:35
33F:→ jobli : 中科院也是a級單位結果也外包還給廠商留後門,資料 09/05 09:35
34F:→ jobli : 有沒有被搬走不好說 09/05 09:35
35F:推 jason748 : 這篇我猜@pain0不會來留言 09/05 09:37
36F:→ jobli : = 09/05 09:38
37F:→ jobli : 中科院採購網站8月28日突然大量寄送早已過期的採購 09/05 09:38
38F:→ jobli : 通知,原本被中科院定調為「自行開發AI代理人測試 09/05 09:38
39F:→ jobli : 時越權」,並強調初步查證並非外部駭客入侵;但國 09/05 09:38
40F:→ jobli : 民黨立委王鴻薇9月4日公布她取得的數發部初步調查 09/05 09:38
41F:→ jobli : 回覆,竟寫著事件是「因遭外部暴力破解登入並觸發 09/05 09:38
42F:→ jobli : 特定排程指令」。 09/05 09:38
43F:→ jobli : 兩種說法從根本上完全不同。 09/05 09:38
44F:→ jobli : 09/05 09:38
45F:→ jobli : 如果數發部初查內容無誤,問題就不再只是AI工具權 09/05 09:38
46F:→ jobli : 限設計失誤,而可能涉及國防科研機構資訊系統真的 09/05 09:38
47F:→ jobli : 遭外部破解。更重要的是,數發部自己在8月28日對外 09/05 09:38
48F:→ jobli : 回應時,也曾表示初步了解為內部資安演練設定瑕疵 09/05 09:38
49F:→ jobli : 、「非遭惡意入侵」。因此現在真正需要釐清的,是 09/05 09:38
50F:→ jobli : 調查過程究竟發現了什麼新證據,才讓說法發生如此 09/05 09:38
51F:→ jobli : 大的變化。 09/05 09:38
52F:→ jobli : = 09/05 09:38
53F:→ jobli : 怕資料已經被搬了 09/05 09:38
54F:→ nanozako : 台灣情治單位大概在2004之後就就因為風險太高 09/05 09:45
55F:→ nanozako : 不再直接派人到中國,改去風險較低的東南亞接應下線 09/05 09:45
56F:→ nanozako : 所以那個資安講師的故事可能有點膨風 09/05 09:45
57F:→ nanozako : 或搞錯國家,因為台灣是有情治人員在東南亞被綁走 09/05 09:45
58F:→ nanozako : 最有名的應該是馬習會前交換回來的那位 09/05 09:45
59F:→ nanozako : 記得當初他人是在泰國被中國間諜綁架去中國的 09/05 09:45
60F:推 mahoro : 看一下董事長是顧立雄 那就不意外了 09/05 09:52
61F:推 maxmaster : 原碼 弱掃 不確實 要被稽爆了 09/05 10:01
62F:→ nanozako : 科科的董事長是國防部長兼任 常識備便否 09/05 10:08
63F:→ jobli : 廠商在中科院留後門合法嗎? 09/05 10:08
64F:推 maxmaster : 不合法 但你中科院資安負責單位還是要扛阿 這他們 09/05 10:17
65F:→ maxmaster : 有責任的 這能防的 09/05 10:17
66F:噓 ryannieh : 那才不是後門好嗎?很多軟體都有隱藏的管理員介面, 09/05 10:21
67F:→ ryannieh : 但是那不等於後門 09/05 10:21
68F:推 jason748 : 不曉得,那位資安師在當初銓敘部事件後有去幫忙善 09/05 10:42
69F:→ jason748 : 後,他還給我們秀截圖,裡面是直接把「情報專員」 09/05 10:42
70F:→ jason748 : 的頭銜秀出來,不管真相如何,都遠比當初政府對外 09/05 10:42
71F:→ jason748 : 消毒的說法來的嚴重 09/05 10:42
72F:推 BSScene : 推 09/05 10:43
73F:推 mithralin : 管理員介面不等於後門,他喵的那是大門旁邊的小門啊 09/05 10:44
74F:→ jobli : 側門 09/05 10:56
75F:噓 luckid : 原來隱藏的管理員介面=後門喔? 09/05 11:00
76F:→ luckid : 原po你確定嗎?0.0 要不要問一下ai阿 09/05 11:00
77F:→ luckid : 無知和愚蠢不是同一個概念 嗯嗯嗯 認同你說的 09/05 11:01
78F:→ luckid : 原PO你看要不要先查一下啦 給你機會改文章XDDD 09/05 11:02
79F:→ luckid : 我晚點如果有上來看到你還沒修改我考慮要不要電你 09/05 11:03
80F:→ luckid : 軍事的部分我相信你是專家啦 但你也是資安專家嗎~ 09/05 11:03
81F:→ luckid : 那可能你平時都忙著充實學問 沒空玩遊戲啦~ 09/05 11:05
82F:→ luckid : 你知道有些單機遊戲 是可以輸入指令/修改數值的嗎? 09/05 11:06
83F:→ luckid : 我就問這些可以允許使用者輸入的指令算不算後門啦 09/05 11:06
84F:→ luckid : 先點到為止就好 給你時間改文章 你自己看要不要改 09/05 11:06
85F:→ luckid : 把隱蔽的管理介面當成後門 這說法我第一次聽過 09/05 11:07
86F:→ luckid : 軍事的比喻該怎麼舉例呢...恩... 09/05 11:07
87F:→ luckid : 把M1A2跟F22當成類似的東西 軍事專家會覺得很好笑 09/05 11:08
88F:→ luckid : 真的建議發文嗆人前先查一下資料啦@_@ 09/05 11:08
89F:→ jobli : 哦 09/05 11:09
90F:→ luckid : 阿那個 authrization跟authentication順便查一下0.0 09/05 11:09
91F:→ luckid : 阿阿原PO你在阿 那我晚點就不用上來了XDDD 09/05 11:09
92F:→ luckid : 你先自己查資料吧 真的 誠心建議@_@ 09/05 11:09
93F:→ luckid : 我想講的都講出來了其實 如果我講錯也可以打臉我 09/05 11:10
94F:→ jobli : 哦 09/05 11:11
95F:→ jobli : _ 09/05 11:14
96F:→ jobli : 中科院進一步表示,為精進軟體供應鏈安全,中科院 09/05 11:14
97F:→ jobli : 前於114年8月26日參考美方110年5月總統行政命令(EO 09/05 11:14
98F:→ jobli : )14028號公布之SBOM (Software Bill of Materials 09/05 11:14
99F:→ jobli : ,軟體物料清單) 基本架構,令頒「軟體發展管理作 09/05 11:14
100F:→ jobli : 業手冊」,明訂新購置系統之委外開發商應提供SBOM 09/05 11:14
101F:→ jobli : 清單 (應含軟體構型項目、軟體組件、軟體單元及對 09/05 11:14
102F:→ jobli : 應程式模組所建立之軟體結構化清單),以揭露軟體組 09/05 11:14
103F:→ jobli : 成成分及來源,提高風險管理透明度。然本次異常事 09/05 11:14
104F:→ jobli : 件系統係於108年3月29日建置,中科院未依SBOM政策 09/05 11:14
105F:→ jobli : 精神回溯清查,肇生管理破口,為本次事件待精進處 09/05 11:14
106F:→ jobli : 。 09/05 11:14
107F:→ jobli : - 09/05 11:14
108F:→ jobli : 中科院表示,有關中科院採購網大量派送過期採購資 09/05 11:14
109F:→ jobli : 訊事件乙情,本案係內部針對採購網漏洞修補後,執 09/05 11:14
110F:→ jobli : 行由中科院自行開發之AI網路安全偵測代理人 (AI cy 09/05 11:14
111F:→ jobli : ber security survey agent)測試驗證,並於採購網 09/05 11:14
112F:→ jobli : 測試區執行非公務逾時採購公告資訊測試。 09/05 11:14
113F:→ jobli : = 09/05 11:14
114F:→ jobli : 原來108年就有ai代理人,中科院在108年就可以外包a 09/05 11:14
115F:→ jobli : i代理人,超英趕美 09/05 11:14
116F:推 silentsand : AI Agent應該是很早就有沒錯,30年前念書時machine 09/05 11:34
117F:→ silentsand : learning也紅極一時,自1950s起就是各大學資科的重要 09/05 11:36
118F:→ silentsand : 議題,只是程式寫的比較死,人為設定,經過多年演進, 09/05 11:36
119F:→ silentsand : 約在2000年後大量影響我們生活,簡單的就是chatbot和 09/05 11:37
120F:→ silentsand : 華西街的程式交易,3年前後就進入老黃統治世界的樣貌 09/05 11:37
121F:→ jobli : 108年買現在還在測試 09/05 12:25
122F:→ jobli : 測試八年然後被破解? 09/05 12:25
123F:→ ryannieh : 管理員登錄系統進去後可以透過指令叫出特定的介面, 09/05 12:43
124F:→ ryannieh : 你沒用過這種程式?ERP還是HR系統多得是這種東西好 09/05 12:43
125F:→ ryannieh : 嗎?你要不要去找個民間企業工作作幾年再來說嘴? 09/05 12:43
126F:推 joh : 後門程式一旦被破解,等於整個資料庫的數據都會被外 09/05 12:57
127F:→ joh : 流 09/05 12:57
128F:→ joh : 這種事情不嚴重?看到臉都綠了 09/05 12:58
129F:→ jobli : 嗯嗯,中科院外包商在中科院的系統上留一個控制的 09/05 12:59
130F:→ jobli : 門,然後被駭了,中科院沒查理由是108年買的,政府 09/05 12:59
131F:→ jobli : 114年才有資安規定,你信哦 09/05 12:59
132F:噓 ryannieh : 真要是「後門」,裡面的機密早就洩光了,還要寄啥信 09/05 13:04
133F:→ ryannieh : 出來?安安靜靜地竊密不更好? 09/05 13:04
134F:→ ryannieh : 那比較像是系統的bug,會在特定條件下被觸發,導致 09/05 13:04
135F:→ ryannieh : 寄信出來的情況 09/05 13:04
136F:推 gmkuo : 不然你要每次都進機房站在伺服器前面拉出鍵盤操作? 09/05 13:08
137F:→ gmkuo : 要怪就怪遠端存取管制有漏洞。 09/05 13:10
138F:→ jobli : 還在bug,中科院都承認駭客了 09/05 13:11
140F:→ semicoma : 雖然這種傳統定義本來就是後門 但並不是重點 後門+ 09/05 13:14
141F:→ semicoma : 被攻破才是重點 對台灣有傷的也是"被攻破"這件事 吵 09/05 13:14
142F:噓 ryannieh : 有bug才有駭客利用的空間,看不懂? 09/05 13:15
143F:→ semicoma : 這是不是後門 還蠻可愛的 09/05 13:16
144F:→ semicoma : 它的重點只在1.廠商留後門方便自己遠端管理合不合法 09/05 13:17
145F:→ semicoma : 合規 2.到底有沒因為這後門被駭 09/05 13:17
146F:→ semicoma : 吵後門的定義 有影響到這兩個關鍵問題的本質嗎? 不 09/05 13:17
147F:→ semicoma : 問這個而在那吵不重要的事 唉 09/05 13:19
148F:推 semicoma : 另外 拿遊戲修改大師能修改遊戲參數來論證更是好笑 09/05 13:22
149F:→ jobli : @gmkuo 中科院資料可以不用實體就算了,不限定ip 09/05 13:22
150F:→ jobli : 不限定特定硬體設備登入 09/05 13:22
151F:→ semicoma : 兩套軟體都在你本地端 你是admin 上古遊戲也沒禁止 09/05 13:23
152F:→ semicoma : 你去修改數值 就算禁止你改遊戲數值而你透過遊戲修 09/05 13:23
153F:→ semicoma : 改大師改了數值 那又如何? 是因此導致這套被修改了 09/05 13:24
154F:→ semicoma : 數值的遊戲影響到你電腦系統的安全了? 還是因為遊戲 09/05 13:24
155F:→ semicoma : 發行公司不准你改而你卻改了屬於大逆不道但實際上卻 09/05 13:25
156F:→ semicoma : 又沒大逆不道故得證修改遊戲不叫後門故進一步得證這 09/05 13:25
157F:→ semicoma : 新聞中廠商留的後門不該叫後門因為本意良善非惡意? 09/05 13:26
158F:→ semicoma : (我知道上面這邏輯很繞 但這就是拿修改遊戲參數來論 09/05 13:27
159F:→ semicoma : 證這則新聞中的情況沒問題所導致的奇葩情況) 09/05 13:27
160F:→ jobli : 中科院不作資安檢查理由114年才有規定 09/05 13:32
161F:→ jobli : 本地修改叫做遊戲修改大師,你去修改線上游戲的數 09/05 13:32
162F:→ jobli : 值看看。 09/05 13:32
163F:推 gmkuo : 有時候線上遊戲為了省網路流量,或避免網路延遲影響 09/05 13:38
164F:→ jobli : 中科院坦言,當下確實不清楚民間架設的採購網其背 09/05 13:38
165F:→ jobli : 後有「隱藏」管理介面(SBOM),經反應報告確實是 09/05 13:38
166F:→ jobli : 該介面遭到境外IP駭入;已自114年起新制新購置的系 09/05 13:38
167F:→ jobli : 統已規定廠商提供隱藏清單,未依此精神追朔早期系 09/05 13:38
168F:→ jobli : 統,確有疏失;中科院也喊冤,並未隱瞞當下狀況。 09/05 13:38
169F:→ gmkuo : 畫面流暢,會把數值運算留在客戶端進行。 09/05 13:39
170F:→ jobli : 中科院都承認廠商私下未告知中科院自己偷偷設的後 09/05 13:39
171F:→ jobli : 門的還要幫忙解釋什麼,一直到114年之後,中科院才 09/05 13:39
172F:→ jobli : 要求廠商做後門要通知。 09/05 13:39
173F:→ jobli : 廠商未告知的情況下,自己弄一個後門遠端登錄中科 09/05 13:41
174F:→ jobli : 院的系統,中科院都不知道,直到這次被入侵才知道 09/05 13:41
175F:→ jobli : ,然後還要護航業界常態?業界的常態是在業主不知 09/05 13:41
176F:→ jobli : 情的情況下,自己做一個後門去登錄業主的資料庫嗎 09/05 13:41
177F:→ jobli : ? 09/05 13:41
178F:→ jobli : 不用告知就可以隨意登入國防系統的維修窗口,好妙 09/05 13:47
179F:→ jobli : 啊 09/05 13:47
180F:→ jobli : 我親愛的達瓦里氏 09/05 13:47
181F:推 gmkuo : 不然,你以為一些市面上網路分享器有後門或萬用鑰匙 09/05 13:52
182F:→ gmkuo : 是為什麼?更別說主機板BIOS都有過這種後門資安問題 09/05 13:53
183F:→ jobli : 中科院國防單位的系統,包商可以自己設後門已經很 09/05 13:54
184F:→ jobli : 蠢了,你還拿市面都能買來講 09/05 13:54
185F:→ gmkuo : 有時候是故意,有時候是完成了忘記拆掉 09/05 13:54
186F:→ gmkuo : 你要去想資訊業者建置系統的常態 09/05 13:55
187F:→ gmkuo : 而不是我在幫中科院護航 09/05 13:56
188F:→ gmkuo : 你是要討論問題還是在究責 09/05 13:57
189F:推 pain0 : 傑森少在那邊拉,上一篇對我們J教主有意見吧,這一 09/05 13:58
190F:→ pain0 : 篇有好來好去的,雙面人喔 09/05 13:58
191F:→ jobli : 不是護航? 09/05 14:00
192F:→ jobli : 中科院國防最高科研機構,說自己被外包裝後門八年 09/05 14:01
193F:→ jobli : 自己不知道,你信的話,這國家也太可怕 09/05 14:01
194F:→ jobli : 資安出事一切推給外包,推給政府114年才立法 09/05 14:02
195F:→ jobli : 你敢信? 09/05 14:02
196F:→ jobli : 這叫國家最高國防科研機構? 09/05 14:04
197F:→ jobli : 被裝後門八年完全不知道 09/05 14:04
198F:推 gmkuo : 你不想討論這種蠢事如何發生,而是想找人吵架,請 09/05 14:29
199F:→ gmkuo : 直接去中科院門口舉牌抗議,記得找記者去拍新聞 09/05 14:29
200F:推 mahoro : 別忘了執政黨被抓出一堆共諜呢 09/05 14:30
201F:→ mahoro : 根本做賊喊抓賊 09/05 14:30
202F:推 joh : 你如果軟體被破解,那等於所有數據都可能藉由這個被 09/05 14:37
203F:→ joh : 開後門的電腦,在索取到相同網域的資料 09/05 14:37
204F:→ joh : 到最後就是所有隱密數據都可能被賣了 09/05 14:37
205F:噓 littleosi : 一堆?跟國民黨、民眾黨比起來簡直小巫見大巫吧? 09/05 14:56
206F:→ jobli : 蠢事如何發生?中科院說廠商私裝,因為沒有法律要 09/05 14:56
207F:→ jobli : 檢查有沒有後門(114年才有通報)所以中科院不知道, 09/05 14:56
208F:→ jobli : 就算有法律了但中科院忘記檢查以前買的,所以被破 09/05 14:56
209F:→ jobli : 解,你要討論什麼?廠商偷,還是中科院懶 09/05 14:56
210F:→ jobli : = 09/05 14:57
211F:→ jobli : 開始扯政黨了,呵呵 09/05 14:57
212F:→ jobli : 中科院開心 09/05 14:57