台灣中科院採購網站遭入侵 來源追查至境外IP

Sep 04, 2026

台灣最高階的軍事研究機構已推翻先前「大量寄信異常無害」的說法,如今承認事件是由境外攻擊者所觸發——這對外界信賴該島國防供應鏈的資安而言是壞消息。

  • 國家中山科學研究院的採購網站在8月下旬向供應商大量發送舊的採購通知。
  • 該院起初歸咎於AI代理在內部測試期間逾越權限,並表示並非遭到駭客入侵。
  • 該院現在表示,原軟體廠商在系統中留下了隱藏的排程介面,境外IP破解該介面後啟動了大量寄送。
  • 在數位部將此事描述為暴力破解登入入侵後,立法委員指控該院淡化事件;台北的調查人員已立案偵辦。
  • 該系統可追溯至2019年,且從未依該院新訂的軟體物料清單(SBOM)政策進行檢查,該院現已承認此一疏漏。

展望:調查將釐清管理疏失的責任歸屬,該院也正為其對外開放的系統加設告警與自動流量阻斷機制。

← 最新 · 存檔