首頁 兩岸政治 政治 中科院「採購網」遭境外IP入侵!澄清本院系統未影響

中科院「採購網」遭境外IP入侵!澄清本院系統未影響

  • 09/05/2026 01:52

中科院採購資訊網8月底遭境外IP暴力破解。(示意圖/東森新聞)

▲ 中科院採購資訊網8月底遭境外IP暴力破解。(示意圖/東森新聞)


負責我國國防科技與武器研發的國家中山科學研究院,8月底驚傳採購資訊網遭境外IP入侵,凌晨一口氣發出200多封訊息給廠商。中科院初步曾稱是自行開發的AI網路安全偵測代理人測試異常,但國民黨立委王鴻薇拿出數發部初步調查結果,指出事件原因是遭外部暴力破解登入,質疑中科院說法前後不一。中科院後續則說明,確實是程式開發商內藏的隱蔽排程管理介面遭境外IP破解,並已要求廠商改善。


中科院採購網遭駭 狂發200訊息

無論是多型號攻擊無人機,或是「強弓」防空飛彈,背後都與我國國防科技及武器研發息息相關,而負責相關研發的國家中山科學研究院,8月底卻傳出資安事件。


國民黨立委王鴻薇爆料,中科院「採購資訊網」疑似遭駭客入侵,凌晨大量發送訊息給廠商,數量超過200封。


對此,中科院初步說明,事件是自行開發的AI網路安全偵測代理人在測試期間出現異常,原設定的工具權限遭到跨越,才產生大量訊息。


不過,王鴻薇隨後拿出數發部初步調查結果,指出事件原因是「遭外部暴力破解登入」,並觸發特定排程指令,質疑中科院最初說法並未完整反映實際狀況。


境外IP破解 隱蔽介面成破口

事件引發關注後,中科院強調,初步所做的回應並沒有隱瞞真實狀況。


中科院經持續調查後發現,原來是程式開發商當初為方便管理,在系統內藏有隱蔽的排程管理介面,後續遭境外IP破解,進而觸發特定排程指令。


中科院表示,事發後已要求程式開發商進行修正,同時坦承過去未依照軟體物料清單進行回溯清查,導致管理上出現破口,後續將追究相關責任,並要求廠商提供完整資料。


專家示警 供應鏈管理成關鍵

國防院戰略資源所所長蘇紫雲分析,攻擊來源究竟是從內部IP發起,或是外部透過密碼暴力破解,都可以透過科學跡證進一步確認。


蘇紫雲也指出,AI作為防火牆的輔助工具已經成為趨勢,但未來外部攻擊也可能利用AI代理伺服器進行攻擊,因此相關資安防護仍不能鬆懈。


台科大資通安全研究中心主任查士朝則認為,既然是透過暴力破解,以目前資安技術應該能夠快速發現異常,但此次事件並未即時察覺,顯示連線管理及調查上仍有值得檢討之處。


這次遭攻擊的採購資訊網架設於民網伺服器,雖然中科院核心系統並未受到影響,但資安專家仍提醒,供應鏈管理相當重要,若系統留下後門,整體資安風險也會隨之增加。