【本報台北訊】號稱國家級資安幕僚的國家資通安全研究院爆發嚴重資安漏洞。調查局發現,資安院彭姓主管研發一套行政系統時,因需要其他單位資料庫建置,竟可透過內部系統漏洞,直接下載機敏資料。新北市調查處昨天赴台南拘提彭男,搜索扣押電磁紀錄,同步約談彭男團隊成員丁姓、李姓工程師到案、3人清晨移送台北地檢署,依妨害電腦使用罪偵辦。
國家資通安全研究院是國家級行政法人,隸屬數發部,2023年掛牌成立,核心業務包括關鍵基礎設施資安防護、威脅情報蒐集分析、資安產品檢測,以及替行政院及所屬機關提供即時技術支援,被喻為國家級資安專業技術執行單位。該單位過去曾呼籲民眾審慎使用抖音、小紅書、微博等大陸社群,避免遭駭客入侵。
據了解,資安院在台南設有辦公室與研究基地,歸仁區設有資安暨智慧科技研發大樓,致力資安技術研發,並承接國家級資安任務,此次涉案的彭男、丁女及李男都是台南園區的資安人員。
據調查,2025年間,以彭男為首的團隊接獲命令,負責研發一套行政系統軟體,主研發者為丁女,李男則從旁協助技術問題,彭男督導。由於該系統需要許多資料庫方能建置,丁女意外發現內部資安系統有漏洞,可越級查閱其他單位資料後,因此未經授權,直接繞過漏洞執行作業系統指令,以至於「看了不該看的資料」。