故宮副院長黃永泰今(14)日出面回應故宮10萬筆典藏遭竊一事,院外有心人士得以使用工具軟體、局部截圖或拼圖軟體等方式,操作讀取局部的高階圖檔後加以拼接存取,再以原跡製成的數位檔案,駭客竊取後高調地在百度等中國搜尋網站及論壇散布,還供網友無限下載故宮OPEN DATA專區的原始圖檔。調查局表示,調查局資安工作站已立案調查,資安站並與台北市調處組成專案小組,今天派員前往故宮勘查相關系統電磁紀錄,追查典藏圖檔外流疑點。
據《鏡周刊》報導披露,指故宮數位資料庫早在去年6月遭到中國駭客入侵,所藏高階圖檔等外流,不只在百度、淘寶上被不肖業者以低價進行販售,甚至連WeChat(微信)也有不少公開帳號提供相關「服務」,如某一「G」開頭、以文物分享為主的帳號,設有私人網站,在「館藏系列」的選項裡就有「台北故宮博物院」,只要追蹤該帳號,並依網站上的圖檔編號,在WeChat對話框輸入要下載的編號,對方即會回傳1組網址及提取碼,接著按下連結並輸入密碼,存入百度網盤等雲端空間,就能取得該圖檔。
去年10月被爆出摔壞3件國寶、時任故宮院長的吳密察疑似為降低輿論抨擊,要求內部低調處理圖檔遭駭一事,直到今年2月懲戒名單出爐,此事才在故宮內部傳了開來,由於故宮內部人員實在看不下去,才向周刊爆料:「被爆出行政疏失的林姓數位資訊室助理研究員,是吳密察非常器重的人,被找來負責數位典藏系統改造,但卻發生這樣的事,這嚴重程度類似於國寶被盜!可以說完全不亞於摔壞國寶!」不到半年內連續發生故宮文物毀損、遭駭事件,令人對故宮的管理能力感到擔憂。故宮副院長黃永泰在受訪時被問及是否有刻意隱藏一事,他表示案件都在持續調查當中,絕無隱匿一事,隨即就快步離開受訪現場。
國立故宮博物院。 圖:翻攝自國立故宮博物院官網
2022年10月國立故宮博物院3件文物破損引起外界關注。 圖:故宮提供