看板 Military 關於我們 聯絡資訊
被駭客入侵?藍委爆系統出包200信狂發 中科院道歉揭真相 TVBS 記者:林恩如 國民黨立委王鴻薇今(28)日接獲檢舉,中科院採購資訊系統自今日凌晨起,自動將過往採 購資訊寄給各個廠商,狂發200封,她呼籲國防部及數發部應徹查,是駭客入侵還是系統出 包。對此,中科院表示,初步查證應非外力侵入性惡意修改程式的駭侵行為,屬Agent工具 使用分級權限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正;同 時也對此事件造成合作廠商不便之處,特此致歉。 中科院表示,有關中科院採購網大量派送過期採購資訊事件,是內部針對採購網漏洞修補後 ,執行由中科院自行開發之AI網路安全偵測代理人(AI cyber security survey agent)測 試驗證,並於採購網測試區執行非公務逾時採購公告資訊測試。 中科院指出,在測試期間,AI Agent破解API編碼規則後,跨越原設定工具權限,開啟信件 派送功能,自動產生派送行為,並依原信件設定收件者重新派送所致。 中科院說明,初步查證應非外力侵入性惡意修改程式的駭侵行為,屬Agent工具使用分級權 限設定未臻完善,已暫停該程式運作,將於進一步調查確認後重新設計修正,並列入往後AI 代理人開發的重要提示事項,另對於此次事件造成合作廠商不便之處,特此致歉。 憂國防廠商資訊恐外漏 她點名國防部、數發部應徹查 王鴻薇透露,她今天收到檢舉,中科院的採購資訊系統從今天凌晨開始,一直自動將過往採 購資訊自動寄給各個廠商,已經收到200封系統通知信,然而中科院從凌晨到早上時都還未 能處理相關問題。 王鴻薇表示,中科院是肩負我國國防科技重要的研發機構,包含無人載具、飛彈火箭、雷達 等等重要軍備,都是由他們負責,卻發生這樣重大的資安問題,如果是駭客入侵,可能使我 國有哪些國防廠商的資訊都被掌握。她喊話,國防部及數發部真的應該認真調查,這件事到 底是駭客入侵,還是單純系統出包,才能避免資安問題成為國防破口。 https://news.tvbs.com.tw/politics/4014339 = 中科院自己能研發AI?買的還是自己研發的? 測試不用人值班,直接內網掛外網 這是藝高人膽大嗎? 有沒有懂的弟兄說一下 -- 高志斌:大陸人吃不起茶葉蛋 黃世聰:大陸人吃泡麵一定要配榨菜,但最近一段時間他們連榨菜都吃不起了 王義川:大陸高鐵沒靠背 于北辰:解放軍登陸台灣會迷路,因為沒有谷歌導航 廖美然:北京沒有什麼冰箱,飯店也沒冰箱,他們都不喝冷的飲料 蛙的迴路果然和人類不同,總是可以一本正經地展現井底之蛙的無知 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.10.217.176 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Military/M.1787983775.A.D99.html
pf775 : 王委員爭議很多 08/29 14:15
wahaha99 : 沒有自己研發AI一說,中科院的規模做不到 08/29 14:37
wahaha99 : 最多只可能做rebake/lora那一類的 08/29 14:38
wahaha99 : 也不用買, 開源的到處有, 只是能不能接受中國的 08/29 14:38
wahaha99 : 當然, 也不是只有中國有就是 08/29 14:39
wahaha99 : 至於會是用雲端的嗎,應該沒有蠢成這樣 08/29 14:39
pttpigtony : 還以為資安都會外包,如中華資安去做,看起來這次 08/29 15:50
pttpigtony : 是中科院自行搞的在測試中出包 08/29 15:50
pttpigtony : 比較好奇怎麼不在有限環境測試,直接搞一波大的 08/29 15:51
takahashikag: 委外應該不只中華資安,開啟或中華系整也有可能 08/29 16:11
jobli : 沒有通過測試直接連接外網? 08/29 16:15
EYESOFDARKKE: 這有時要看當初指令給了啥,先前OpenAI模型攻擊Hug 08/29 16:31
EYESOFDARKKE: ging Face,是因為模型判斷那邊有答案就入侵惹。更 08/29 16:31
EYESOFDARKKE: 早的AI Chatbot也曾本身無語音解析能力,但因使用 08/29 16:31
EYESOFDARKKE: 者使用語音輸入,自行生成對應程式碼來處理而震驚 08/29 16:31
EYESOFDARKKE: 專家。所以現在AI治理都朝權限控管來發展,不然那 08/29 16:31
EYESOFDARKKE: 個AI為了追求更佳的狗鬥性能,把駕駛員彈射出去的 08/29 16:31
EYESOFDARKKE: 笑話說不定會發生XD 08/29 16:31