顾立雄终于承认了,台军最高科研机构栽在一个后门上。
9月5日,针对"中科院"采购系统遭黑客入侵事件,台湾地区防务部门负责人顾立雄公开认错。他承认院方未能第一时间发现入侵行为,存在严重疏漏,防务部门将下令该院全面检讨,针对管理短板追究相关人员责任,并建立标准作业流程。
事情得从几天前说起。
国民党民代王鸿薇接到厂商检举,说"中科院"的采购网突然大批量重发过期的询价通知函,前后超过两百封。
厂商一头雾水,以为自己错过了什么标案,一查全是早就截止的旧案子。
"中科院"第一时间给出的解释是,自研AI系统测试越权,不小心触发了排程指令。
听起来挺合理,AI嘛,偶尔抽风也正常。
但王鸿薇没买账,直接找上了台当局"数位发展部"。
数发部一查,结论完全不一样。
初步调查显示,这根本不是什么AI测试,而是系统"遭外部暴力破解登入"。
说白了,就是被人从外面硬撬开了门。
一个号称"A级资安"的军事科研机构,被人暴力破解了登录,这脸打得不轻。
到了9月5日,"中科院"终于松口,拿出了更详细的说法。
原来当年系统开发商为了自己维护方便,偷偷留了一个隐藏的排程管理接口,相当于在门上配了把只有开发商知道的备用钥匙。
这个后门一直没被关掉,结果被一个境外IP盯上,暴力破解后触发了排程指令,过期通知函就这么群发出去了。
我看完这个细节只有一个感觉,离谱。
一个每年拿近千亿新台币预算的最高军事科研机构,核心采购系统里藏着一个开发商留的后门,这么多年居然没人发现。
这就好比银行金库的门,装修队留了把万能钥匙,银行自己浑然不觉。
更耐人寻味的是事发后的第一反应。
不是彻查漏洞,而是拿AI当挡箭牌。
如果不是王鸿薇追着数发部要调查结果,外界到现在可能还以为真是AI出了bug。
用技术名词掩盖管理失职,这套路倒是挺熟练。
这还不是孤例。
就在9月2日,民众党民代黄国昌刚爆料,"中科院"内部疑似有内鬼兜售机密文件。
黄国昌直接质疑,身兼"中科院"董事长的顾立雄是不是睁一只眼闭一只眼。
两件事凑在一起,很难不让人怀疑这个机构的内部管理到底烂到了什么程度。
往前翻,台军采购系统的笑话更是一抓一把。
去年年底,一家台南的马桶商中标了5.9亿新台币的军用炸药采购案,顾立雄当时还替它辩护,说"每个人都有资格投标"。
结果今年7月,这家马桶商果然履约不了,案子直接翻车。
还有装修公司中标炸药案、茶叶公司和鞋厂出现在军火供应商名单里。
岛内媒体嘲讽说,这是"绿色奇迹",卖马桶的改行卖子弹,搞装修的顺便代理高爆炸药。
这种离谱的事能一路过关斩将中标,背后的采购审核流程形同虚设。
说回顾立雄这个人。
律师出身,当过陈水扁的辩护律师,后来一路做到"金管会主委"、安全会议秘书长,再到防务部门负责人。
他不是军人出身,对军事和防务管理其实是外行。
去年台军士兵打靶出意外,他在"立法院"被问到打靶的标准作业流程,当场答不上来,说细节没办法详细回答。
一个连打靶SOP都说不清楚的人,现在管着台军最高科研机构的资安漏洞,还要亲自下令"建立SOP"。
这话听着多少有点讽刺。
不是说外行不能领导内行,但至少得有基本的敬畏心,出了事第一反应不该是捂。
这次事件最值得警惕的地方,不是群发了两百封过期邮件,而是它暴露出来的系统性风险。
采购系统里有后门,说明整个系统的安全审计就是走过场。
被暴力破解了还发现不了,说明入侵检测机制基本失灵。
出事先撒谎,说明问责文化根本不存在。
民进党当局这些年喊"强化防卫"喊得震天响,防务预算一加再加,对美军购一笔接一笔。
钱花了不少,但内部管理却烂成这样。
外面的防线还没经受考验,自己内部的门先被人撬开了。
这种"外强中干"的状态,真到了关键时刻能指望得上吗?顾立雄说要全面检讨、追究责任、建立SOP。
这些话听着没问题,但问题是,类似的承诺过去也听过不少次了。
2024年防务部门政风室把上校以上将官的个人资料全泄露出去,当时也是说要检讨、要强化流程。
结果呢?一年不到,更高密级的"中科院"系统又被人攻破了。
根子上的问题不解决,建再多SOP也只是纸上谈兵。
民进党把军购和防务当成政治生意来做,忙着讨好美国、忙着分配利益,真正的安全管理反而没人上心。
这次是后门被境外IP破解,下次呢?如果被攻破的不是采购系统,而是武器研发的数据系统呢?说到底,台湾的安全不是靠买几件美国武器就能买来的,更不是靠嘴上喊"抗中保台"就能喊出来的。
内部管理千疮百孔,资安防线形同虚设,再多的军费也只是打水漂。
顾立雄这次认了错,希望他是真的意识到了问题,而不是又一次危机公关的套路。
