← 返回新闻首页
世界新闻网本地

台資安院高階內鬼竊密20萬次 首腦竟是前瞻中心副主任 4人遭訴

台灣國家資通安全研究院前瞻研究及籌獲中心副主任許世璋,不滿院內專案經費結報效率低下,提議開發新財務系統又遭拒,為改善內部報帳系統,夥同總監彭敏君指示副研究員丁柏楓、李昱勳開發爬蟲程式,竊取院內個資、機密公文逾20萬次,並將部分公文以微軟AI大型語言模型分析,台北地檢署昨依違反個資法及刑法妨害電腦使用罪起訴4人。

世界新闻网記者蔣永佑、張宏業/台北19日電查看原文 ↗
國家資通安全研究院前瞻研究籌獲中心副主任許世璋(中)涉嫌竊取院內個資、機密公文逾20萬次遭起訴。(記者張宏業/攝影)
國家資通安全研究院前瞻研究籌獲中心副主任許世璋(中)涉嫌竊取院內個資、機密公文逾20萬次遭起訴。(記者張宏業/攝影)

國家資通安全研究院前瞻研究籌獲中心副主任許世璋(中)涉嫌竊取院內個資、機密公文逾20萬次遭起訴。(記者張宏業/攝影)

台灣國家資通安全研究院前瞻研究及籌獲中心副主任許世璋,不滿院內專案經費結報效率低下,提議開發新財務系統又遭拒,為改善內部報帳系統,夥同總監彭敏君指示副研究員丁柏楓、李昱勳開發爬蟲程式,竊取院內個資、機密公文逾20萬次,並將部分公文以 微軟 AI大型語言模型分析,台北地檢署昨依違反個資法及刑法妨害電腦使用罪起訴4人。

起訴指出,2024年1月初,時任資安院前瞻中心研發組經理的彭敏君,無意發現院內人事系統漏洞,可取得全院人員個資,於是將撈取到的個資存檔,轉傳給時任總監的許世璋,後來兩人先後升職總監和副主任。

2025年初,許世璋不滿院內專案經費管理效能不彰,提議研發組自行開發新型財務系統,但遭院長拒絕,最後擅自決定利用上述漏洞,由權限最高的許世璋提供程式邏輯與帳號密碼,交由丁柏楓撰寫爬蟲程式,爬取院內流程表單與人事資料,並自動下載分類、修正。

他們又發現,資安院大額採購資料均以公文申請,無法藉由入侵流程表單系統取得,再著手開發公文系統爬蟲程式,取名為XMAS系統(中心預算系統),並將竊取的大量公文,以微軟AI大型語言模型應用程式介面進行分析,將解析結果存放在前瞻中心共享資料夾。

同年5月,資安院為強化資安,切斷內、外網連通的VPN管道,導致爬蟲程式斷線,彭敏君於是指示李昱勳以資安院配發的公務內網筆電,安裝具內外網串接功能的程式,使爬蟲程式得以連進內網繼續爬取資料。資安院今年初發現防火牆紀錄日誌有異,向調查局新北市調查處提告。

調查局追查,許世璋等人藉由XMAS系統爬蟲程式,從去年6月至今年3月,共爬取資料20萬7938次,每次間隔時間僅約2.6秒;4人的爬蟲讀取量便占全資安院流量的85%,內容涵蓋全院人員身分證字號、健保級距、安全查核及國家核心科技計畫等個資和機敏資訊,嚴重破壞資安院資通安全。

檢方指出,資安院身為國家資安防護的核心要塞,許世璋、丁柏楓4人在未獲授權下,不思以正當管道改善行政流程,反利用專業知識鑽漏洞,撈取內部大量公文資料,嚴重破壞資安院資通安全,考量4人動機僅為處理經費結報等公務,也無外洩資料,若審判中坦承犯行,建請法院量處適當之刑。

2023年成立的資安院,核心業務當屬關鍵基礎設施資安防護、資安預警,沒想到被自家資安高手扮演駭客入侵,讓人員個資、研究計畫被看光、顯示內控失靈存在已久,數發部「重建設、輕監督」爭議再添一樁。

精華 FAQ Q1:這起資安院內鬼竊密案的主要涉案人是誰? 主要涉案者包括前瞻研究及籌獲中心副主任許世璋、總監彭敏君,以及副研究員丁柏楓、李昱勳4人。檢方認定,4人分工撰寫並操作爬蟲程式,非法讀取院內資料。 Q2:他們是如何竊取資安院內部資料的? 檢方指出,4人先利用人事系統漏洞取得個資,再以許世璋提供的程式邏輯與帳密,開發流程表單與公文系統爬蟲,並以內網筆電維持連線,持續抓取資料。 Q3:這起案件造成多大規模的資料外流風險? 調查顯示,4人自去年6月至今年3月共爬取20萬7938次,間隔約2.6秒,讀取量占資安院流量85%,內容含身分證字號、健保級距、查核與核心科技計畫等敏感資訊。

Q1:這起資安院內鬼竊密案的主要涉案人是誰? 主要涉案者包括前瞻研究及籌獲中心副主任許世璋、總監彭敏君,以及副研究員丁柏楓、李昱勳4人。檢方認定,4人分工撰寫並操作爬蟲程式,非法讀取院內資料。

Q1:這起資安院內鬼竊密案的主要涉案人是誰?

主要涉案者包括前瞻研究及籌獲中心副主任許世璋、總監彭敏君,以及副研究員丁柏楓、李昱勳4人。檢方認定,4人分工撰寫並操作爬蟲程式,非法讀取院內資料。

Q2:他們是如何竊取資安院內部資料的? 檢方指出,4人先利用人事系統漏洞取得個資,再以許世璋提供的程式邏輯與帳密,開發流程表單與公文系統爬蟲,並以內網筆電維持連線,持續抓取資料。

檢方指出,4人先利用人事系統漏洞取得個資,再以許世璋提供的程式邏輯與帳密,開發流程表單與公文系統爬蟲,並以內網筆電維持連線,持續抓取資料。

Q3:這起案件造成多大規模的資料外流風險? 調查顯示,4人自去年6月至今年3月共爬取20萬7938次,間隔約2.6秒,讀取量占資安院流量85%,內容含身分證字號、健保級距、查核與核心科技計畫等敏感資訊。

Q3:這起案件造成多大規模的資料外流風險?

調查顯示,4人自去年6月至今年3月共爬取20萬7938次,間隔約2.6秒,讀取量占資安院流量85%,內容含身分證字號、健保級距、查核與核心科技計畫等敏感資訊。

賴清德公布總預算 加註「立院不宜刪減或凍結」 在野批「太上皇」

手机左右滑动,电脑按 ← → 键,也能切换新闻