谷歌撤中华电凭证信任 葛如钧:核弹级警讯
中评社台北6月3日电/Google宣布自7月31日起,Chrome浏览器将全面撤销对中华电信及其政府凭证链的预设信任,引发资安疑虑。中国国民党籍“立委”葛如钧3日在“立法院”“国是论坛”指出,这是“核弹级的数位信任大爆炸”,不仅牵涉技术问题,更关乎“国家”资安与全民信任,政府必须尽速补救。
对此,“数位发展部长”黄彦男部长回应表示,Google移除中华电信凭证信任并非因资安技术或标准问题,而是中华电信在管理面与作业面的恢复机制没处理好,中华电信已回覆将努力争取Google在明年3月重新给予信任,而“数发部”与中华电信仅为委外契约关系,并非督导关系。
葛如钧指出,Google公告明确指出中华电信在凭证合规通报上的延迟,导致诚信遭质疑,若未及时更换凭证,民众未来使用政府网站或重要服务平台,浏览器将不再显示安全锁,甚至跳出整页红色警告或封锁画面,将重创人民对政府资安防护的信心。
葛如钧质疑,政府高喊数位信任与全民防诈,但连凭证管理都做不好,民众如何相信政府能守住资安防线?他指出,台湾电话个资外泄率高达62.4%,在亚洲排名第二,仅今年5月的一周内,诈骗金额就达到21亿元,资安情势极为严峻。
面对这次危机,葛如钧提出两项具体建议。第一,建立可信身份系统,可借镜OpenAI创办人Sam Altman发起的“World”计划,透过匿名虹膜扫描与零知识证明技术,验证使用者真实与唯一性,协助金融、电商与社群平台强化防诈机制。第二,推动公私协作导入AI防诈,整合如GoGoLook等本土新创资源,打造AI防诈科技产业链,强化台湾在全球资安与防诈领域的战略地位。
葛如钧强调,此次事件不是单一资安漏洞,而是“国安”警讯,政府必须提升对数位信任的危机意识,主动导入先进科技,让台湾成为亚太AI防诈领导者,守护“国民”的数位安全。