台灣資安院副主任遭起訴,違規網路爬蟲抓取20萬筆內部資料

Sep 17, 2026

台灣國家資通安全研究院四名員工因秘密爬取內部文件與人事資料遭到起訴,對這個負責保護政府最敏感系統的機構而言,是一次令人難堪的資安失守。

  • 副主任徐世昌提議建置新的預算系統遭駁回後,仍利用資安院自家網站的權限漏洞逕自建置。
  • 爬蟲程式抓取文件、人事紀錄與流程表單超過20萬次,每隔數秒讀取一次,部分文件還被輸入大型語言模型進行分析。
  • 資料包含員工身分證字號與健保資料,以及涉及安全查核與國家核心關鍵技術研究計畫的機密內容。
  • 資安院關閉VPN後,該團隊在一台公務筆電上架設Cloudflare Tunnel,從外部重新連接爬蟲程式。
  • 檢方依個人資料保護法與電腦犯罪相關法規起訴徐世昌及三名同事,但表示目前尚無證據顯示資料外流至現任與前任員工以外的範圍。

展望:本案將進入審判程序,檢方表示若四人認罪可望從輕量刑;更大的問題在於,主管國家資安的機構為何讓這類漏洞敞開超過一年。

← 最新 · 存檔