不滿經費管理遭拒 竟找下屬開發「爬蟲」
檢調發現,2025年1月初,時任前瞻中心總監許世璋不滿資安院各專案經費管理效能不佳,向院長林盈達提議由前瞻中心開發新型財務管理系統,卻未獲同意,遭到拒絕的許男不甘心,竟與研發組經理彭敏君合作,指示組內副研究員丁柏楓著手開發自動化擷取院內流程表單系統資料的程式,許世璋同時提供其製作的python 程式邏輯管理機制及帳號密碼供丁柏楓參考運用,彭敏君則向丁柏楓告知以非API方式改用JavaScript抓取流程表單內容以繞過權限限制的方法。
爬蟲狂抓公文、人事資料 還丟給AI分析採購內容
丁柏楓接獲指示後,製作出「爬蟲程式」撈取該院公文、人事、流程表單系統的資料,甚至將下載的公文以微軟Azure的「大型語言模型應用程式介面」(LLM API)進行語意分析,判讀解析有關公文內容、大額採購金額及預計請款期數等相關資訊,再將解析完成的公文資料存放至前瞻中心共享資料夾。
2025年5月資安院停止內外網連通的VPN管道,導致爬蟲程式無法正常運作,彭敏君指示研發組成員李昱勳置能串接資安院內、外網路的跳板機,李昱勳則將資安院配發的內網筆記型電腦當作跳板機,安裝具內外網串接功能的「Cloudflare Tunnel」應用程式, 並負責管理登入及存取權限,此後爬蟲程式即可從丁柏楓的公務外網桌正常連線至資安院內網之公文、人事、流程表單系統爬取資料。
XMAS系統上線 半年狂爬20萬7938次
同年6月,XMAS系正式完工,即上線供前瞻中心員工使用,經統計,到2026年3月13日為止,爬蟲程式共計爬取次數達20萬7938次,每次間隔時間約2.6秒,佔全體職員讀取比例達85%。
北檢調查後指出,許世彰、彭敏君、丁柏楓、李昱勳未經資安院授權,擅自利用資網站系統的授權漏洞,開發爬蟲程式以逾越授權範圍,撈取資安院內部大量公文、人事、流程表單系統資料,嚴重破壞資安院的資通安全,所為實屬不該。
但北檢考量4人素行良好,因一時失慮,為處理經費結報而逾越權限實施犯行,且尚無證據顯示有內部資料外洩至資安院現任或前任員工以外的對象,建請法院量處適當之刑,以啟自新。


