新聞

系統開發商為維護方便而設下的管理介面,成為攻擊者入侵的破口!國家中山科學研究院採購資訊網日前突然送出大量過期採購資訊,相關廠商收到因而懷疑此系統可能遭到入侵,然而這起事故發生的時間,中科院剛好在測試AI代理,因此他們起初懷疑是AI出錯釀禍,但後來又改口是遭到外部入侵。

8月28日中科院發布新聞稿,表示採購網突然出現大量派送過期採購資訊的現象,原因是中科院內部針對採購網漏洞修補後,執行自行開發的AI網路安全偵測代理(AI Cyber Security Survey Agent)測試驗證,於測試區執行非公務逾時採購公告資訊測試。然而AI代理破解API編碼規則,跨越原設定工具權限,開啟信件派送功能,自動產生派送行為。當時中科院根據初步調查,認為可能是AI代理分級權限設定不夠完善造成,而非外力入侵對程式進行惡意修改。

然而,事隔一週出現新的進展,9月5日中科院透露最新調查結果,指出此事遭到外部攻擊造成。中科院表示,承攬採購網的程式開發商為了方便管理,在系統內藏隱蔽的排程管理介面,於本次事故遭到境外IP位址破解,觸發特定排程指令,導致系統重新對合作供應商發送詢價案件通知函,此事經過開發商確認並完成改正。但為何當時會認定是AI資安代理釀禍?中科院指出,事發當天他們在採購網的測試區執行AI代理訓練,故初始判斷是測試出現問題,直到系統開發商提供完整報告後,他們才釐清事故發生的原因,實際上是廠商的隱藏排程指令造成。

中科院進一步透露,雖然他們在一年前,就參考美國政府的軟體物料清單(SBOM)基本架構,頒布軟體發展管理作業手冊,明訂系統委外開發商應提供SBOM清單,不過本次發生事故的系統於2019年建置,中科院未依SBOM政策精神回溯清查,因而產生管理層面的破口。他們已要求廠商提供完整的SBOM資料,掌握系統服務功能,並重新檢討相關應變機制。