台湾国家资通安全研究院前瞻研究及筹获中心副主任许世璋等 4 人,涉嫌利用院内系统漏洞编写爬虫程序,在 9 个月内抓取公文、人事与流程表单资料 20 万 7,938 次,并将部分公文送入微软 Azure 的大型语言模型 API 分析采购金额。台北地检署 9 月 18 日侦结,依违反个资法、妨害电脑使用等罪起诉许世璋、总监彭敏君,以及副研究员丁柏枫、李昱勋共 4 人。
检方:爬虫读取消耗占全院 85%
起诉书指出,4 人利用抓取到的数据,建立了一套前瞻中心自用的预算系统「XMAS」。该系统在 2025 年 6 月底上线后,到今年 3 月为止,爬虫累计抓取 20 万 7,938 次,平均每 2.6 秒一次。这些读取量占全院职员读取总量的 85%,比全院其他员工合计还多。
提案未获同意后转向自行开发
根据起诉书,许世璋在担任研发组总监期间,于 2025 年 1 月认为院内项目经费管理效率不佳,曾向时任院长林盈达提议由前瞻中心开发新的财务管理系统,但未获同意。
检方称,更早在 2024 年 1 月,彭敏君通过人事系统漏洞取得全院人员个资,并通过 LINE 传给许世璋。之后,丁柏枫发现院内 EIP 系统权限控制不足,只要送出任意表单编号,就能取得经费申请内容,于是编写爬虫定时下载。由于大额采购需要走公文流程,他又编写公文爬虫,并将公文送入微软 Azure 的大型语言模型 API,用于分析采购金额与预计请款期数。
VPN 切断后改用 Cloudflare Tunnel 继续连接
资安院在 2025 年 5 月切断内外网之间的 VPN 后,爬虫一度中断。随后,李昱勋使用院方配发的内网笔记本电脑安装 Cloudflare Tunnel 作为跳板,使爬虫得以继续连回内网。
报道提到,Cloudflare Tunnel 是 Cloudflare 提供的连接工具,可在不开放防火墙的情况下,将内网服务接到外部。
被抓取资料含个资与密级公文
被抓取的资料包括员工身份证字号、健保级距等个人资料,部分公文与附件还涉及人员安全查核、国家核心科技研究计划等密级以上资料。资安院承接国家核心科技研究计划,也支援敏感政府机关的资安防护。
检方称暂无证据显示对外流出
承办检察官廖彦钧认为,4 人已逾越职务授权,大量抓取资料。目前没有证据显示资料外流给院内现职、离职员工以外的人。检方表示,若 4 人在审理时认罪,建请法院审酌犯后态度量刑。同案其他被侦办员工,则因罪嫌不足获不起诉处分。
案件由内部稽核发现
这起案件是在资安院今年 1 月内部稽核时发现。院方随后通报调查局,经过两波侦办后,已依劳动基准法解聘 3 名涉案员工,另有 4 名员工暂停职务。林盈达已于 6 月 22 日请辞院长,承担行政责任。

