北市府引進「中製機器狗」爆爭議,北市府、李四川、數發部回應一次看
台北市副市長李四川近日在 Facebook 發文,介紹市府將以智能機器狗巡視人行道,並稱上頭搭載光學全景調查系統,能精準定位設施,甚至通報缺失,提升巡檢效率。然而,有議員發現機器狗本體為中國製造,引發外界討論。台北市府新建工程處、李四川與數位發展部都做出回應。
民進黨台北市議員簡舒培在 Facebook 發文指出,台北市政府引進被稱為「帶攝像頭的特洛伊木馬」的機器狗,來自中國機器人公司宇樹科技,是美國國會今年 5 月因為擔心該機器人預裝後門程式、傳輸資料至中國境內伺服器,而敦促政府調查的公司。她表示,據了解,機器狗是由負責道路巡檢的廠商所引進,但用於協助人行道巡查工作,還是需要市府拍板同意。
根據《AXIOS》報導,安全研究人員 Andreas Makris 與 Kevin Finisterre 發現,宇樹科技的 Go1 機器狗事先預裝了後門程式,該後門透過一個公開的 Web API 被啟用,任何找到該接口的人都能查看 Go1 的位置,若裝置連線則可直接觀看其攝影機的即時影像,甚至透過預設帳密登入取得完全控制。美國國會憂慮此漏洞可能成為國安隱憂。
台北市政府如何回應?
台北市政府工務局新建工程處在 27 日表示,新工處成效式契約所準備採用之巡查機器狗,全市只有一部,目前仍僅處於研發試辦階段,將優先進行資安問題釐清,人行道普查工作主要仍以人力為主。
新工處說明,該機器狗由「核心設備」與「移動平台」兩部份整合而成:「核心設備」之軟體開發、環景系統與網路傳輸功能,皆由台灣團隊自主研發完成,而「移動平台」採購自宇樹科技,僅作為台製核心設備之載體組件,也就是只提供行走功能,沒有連網、也無法啟用定位系統,不涉及核心技術與資料傳輸。
根據《台視》,李四川 28 日回應指出,機器狗並非市政府購買,目前爭議在於載體為中國製,而廠商回應這僅作為載體,並非所有資料都會傳輸,也尚未正式檢測。他表示,如果有資安疑慮,市府就不允許廠商使用。
數發部:北市機器狗未申請
《中央社》報導,即將接任數發部長的數發部次長林宜敬在今(28 日)說明,依目前規定,各級政府機關如果希望使用中國大陸廠牌的資通產品,須經機關及上級機關的資安長核准,函報數發部同意才能使用,而截至 27 日都沒有收到台北市政府申請。
林宜敬指出,機器狗等高科技產品都非常複雜,且通常會連網,即使當下透過各種設備檢測覺得安全,將來還是可能透過遠端連線,或是自動軟體更新的方式來更改內部的操作軟體,境外勢力可能藉此遠端操控這些設備,因此提醒台北市政府要特別謹慎。
立即報名 9/17 【AI 智慧大工廠】新竹場,解鎖以數位孿生實現生產效益大爆發的關鍵策略
*本文開放合作夥伴轉載,資料來源:李四川Hammer Lee、簡舒培、新工處、《中央社》、《AXIOS》、《台視》,首圖來源:李四川Hammer Lee