護國資安院自己人先淪陷!4專家寫爬蟲撈20萬次公文遭起訴

資安院前膽研究籌獲中心副主任許世璋訊後以20萬元交保。(圖/TVBS資料畫面)
國家資通安全研究院的資安人員去年發現,有人利用爬蟲程式下載內部公文,經查竟是位於台南沙崙院區前瞻中心研發組的公用電腦登入下載,移送調查局偵辦。檢調查出,資安院前瞻研究及籌獲中心副主任許世璋、前總監彭敏君不滿院內專案經費結報效率低下,知悉系統漏洞,指示下屬丁柏楓、李昱勳寫爬蟲程式撈取全院個資與公文逾20萬次。台北地檢署今(18)日依涉嫌違反《個人資料保護法》、《刑法》妨害電腦使用罪,將4名資安專家起訴。

起訴指出,資安院是政府為提升國家資通安全科技能力、推動資通安全科技研發及應用,於2023年1月設立的行政法人,監督機關為數位部。經費來源以政府核撥、資助及受託研究為主,承接國家核心科技研究計畫,並支援特殊敏感政府機關之資安防護。
不滿經費效率私設預算系統
2025年年1月,許世璋要開發新型財務管理系統,未獲資安院長林盈達同意,所以私下與彭敏君謀議,利用資安院網站API權限控管漏洞,以自動化方式每日擷取流程表單。
AI分析公文大額採購 切斷VPN私設跳板
研發組副研究員丁柏楓參照許世璋、彭敏君提供的指示,開發出專供入侵資安院的「爬蟲程式」,定時下載人事、差旅申請及小額採購流程表單,後又開發出入侵公文系統的爬蟲程式大量撈取公文,並將公文下載導入微軟AI語意分析,判讀解析大額採購金額、請款期數等資訊,存至前瞻中心共享資料夾。
2025年5月16日,資安院停止VPN內外網連通,導致爬蟲程式失效,彭指示另一位副研究員李昱勳建置跳板機,使丁柏楓得以從公務外網桌機繼續連線內網公文、人事系統爬取資料。
撈取全院85%數據 檢方:認罪可量處適當之刑
XMAS(中心預算)系統於2025年6月底上線,供前瞻中心員工使用,截至2026年3月13日止,爬蟲程式共計爬取20萬7938次,平均每2.6秒就抓,撈取全院讀取比例達85%,嚴重損害資安院對公文與人事資料的管理安全性。
檢察官認為,彭、許等4人身為資安專業人員,未經授權擅自利用系統漏洞開發爬蟲程式,撈取大量內部公文、人事與流程表單資料,嚴重破壞資安院資通安全,審酌4人素行良好,因「一時失慮,為處理經費結報」而逾越權限,且資安院公文及院內個資尚無外洩至資安院現任或前任員工以外對象的證據,若審理時認罪,請法院審酌資安院的意見,對4人量處適當之刑。









