Guidant AI · security-report 需求索引

security-report · 需求索引 · 本頁由 build 掃資料夾生成

Guidant AI 資安檢視總報告

狀態:24 塊全部查完(含主系統自己的程式) 文件 33 份

Guidant AI 資安檢視總報告

這份報告回答四件事:我們檢視了哪些東西、怎麼檢視的、發現了什麼、建議怎麼處理。

這是對內版——含完整技術細節(檔名、攻擊方式),供內部判斷與排工單用。 對外說明版另行整理,不會包含可被照做的攻擊步驟。

先講清楚這份報告站在什麼時間點上

這套產品到目前為止還沒有交付給任何一家真實客戶使用。 這一輪檢視,是我們在把產品交出去之前,自己先一塊一塊查過一遍。

所以這份報告裡列出的每一條問題,都還沒有影響過任何一位客戶的資料。報告中提到「客戶」的地方,指的是產品設計上的角色,以及我們開發與展示環境裡的測試資料,不是已經在使用這套系統的真實對象。

但這不表示這些問題不嚴重。 問題是真的,成立的方式也是真的——其中有幾條我們實際動手測過、確認做得到。差別只在於:現在修,代價是工程排期;交出去之後才修,代價就是客戶的資料。 這就是我們選在這個時間點查的原因。

另外要說明的是,報告裡有一類問題與產品出不出貨無關:我們自己的開發機、展示機、程式碼倉庫、內部文件裡外流的帳號密碼與金鑰。那些是我們自有基礎設施上已經發生的曝光,該處理的一樣要處理,不因為產品還沒出貨而減輕。


§1

先看哪裡

想先看 去哪裡
🔴 發現了什麼、打算怎麼修(一頁摘要/問題總表/分析/修正順序) 總結
我們用什麼方法查、結果有多可信 檢視方法與工具
某一塊查了什麼、結果如何 下面的〈檢視項目一覽〉

三十秒版

24 塊全部查過(共 140 輪;最後一塊是主系統自己的程式)。 去重後共 234 件要處理的事——最嚴重 2 件、高 42 件、中 110 件、低 80 件; 1.21.0 出貨時:190 件已修、15 件隨功能拆除或退場消失、12 件裁定不修或只記錄、6 件只修一半、9 件未修(歸 1.21.1 hotfix,CM-2289)、暫緩與 SaaS 前必做各 1 件。 (掃描工作底稿共登記 253 項,含 34 項非資安的程式錯誤與 2 項掃描補洞;兩個數字的差別見總結。)

主系統自己的程式已在 2026-09-26 用 14 輪查完,新查出高 3/中 11/低 19,三件高風險都已修好,隨 1.21.0 出貨。

修正分六批進行,加上決策者 09-26 裁完的第 8 批(12 組,已全部修完),細節全部在總結那一頁。


§2

檢視項目一覽

這張表是逐塊的閱讀入口。 排序是按嚴重程度,不是模組名稱——最上面幾列是最需要優先處理的,由上往下點就是建議的閱讀順序。

模組代號 這塊做什麼 檢視狀況 查了幾輪 主要發現 詳細
jedi-remote-agent 遠端代理程式
裝在客戶機器上代替我們執行檢測
✅ 完成 5 🔴 全案唯一最嚴重:不必登入就能取走客戶機器上的明文帳密,還能冒充別家客戶的機器 看報告
jedi-file-upload 檔案上傳下載
所有附件與證據檔的存取
✅ 完成 3 🔴 四道防線曾經一道都沒有(資料庫那道已補):同一客戶內跨專案仍能取走別人的檔案 看報告
jedi-oscal-v2 合規文件核心
控制項、合規範本、系統安全計畫、稽核計畫
✅ 完成 27 🔴 任何登入帳號知道編號,就能把別家公司整份系統安全計畫下載走;任何登入帳號用 Excel 或 Word 就能覆寫別家公司的範本。底下 45 張資料表沒有客戶隔離,程式那層反覆「守了一半」 看報告
jedi-common 共用基礎
所有功能共用的底層
✅ 完成 3+1 🔴 不必登入就能讓整個產品停擺(全案唯一一條不必登入的);密碼原文被寫進日誌(已修復) 看報告
jedi-integrity 防竄改檢查
確認出貨後程式有沒有被動手腳
✅ 完成 2 🔴 已實測證實:換掉其中一個零件,整套防竄改永久失效且不發警示 看報告
jedi-detection 弱點檢測整合
串接外部檢測工具、管理檢測規則
✅ 完成 15 🔴 兩條高風險:客戶上傳的檢測規則包會被外部工具當成程式碼直接執行;「測試連線」按鈕沒檢查權限,任何登入者按一下就能把整家公司的維運帳密送到自己的主機 看報告
jedi-system-core 系統設定
寄信、登入驗證、檔案儲存的帳密
✅ 完成 3 任何登入帳號打一個查詢就拿到檔案儲存帳密;一個客戶的管理員能改全公司的登入規則 看報告
(主系統本身) 主系統自己的程式
把所有模組接成產品的那一層:每個請求的把關、雲端硬碟整合、系統診斷包、首次安裝精靈
✅ 完成 14 不必帳號,寄一個連結給已登入的使用者就能偷走他的登入身分;雲端硬碟能跨公司重建別人的專案(兩條都已修,1.21.0 出貨);診斷包會把密碼帶出客戶機房 看報告
jedi-log 系統日誌
操作紀錄、轉送外部監控
✅ 完成 3 一個客戶的管理員可以把全系統日誌改送到自己的機器(已裁定只給平台管理員改);網址加長就能讓操作不留紀錄 看報告
jedi-compliance-audit 稽核輪次管理
一輪稽核從開始到結案
✅ 完成 9 同一家公司裡不是這個專案的人,換個網址就看得到別人專案的稽核判定與改善計畫(其中一支跨客戶);審閱簽核這條路守得住 看報告
jedi-flow-engine 稽核流程
階段推進、任務、留言、流程圖
✅ 完成 9 知道編號就能讀到別家客戶的證明清單;一般成員能完成別人的任務 看報告
jedi-survey 問卷
稽核用的建題與填答
✅ 完成 4 六個「寫入」入口全部有檢查權限,八個「讀取」入口一個都沒有 看報告
jedi-evidence-classification 證據自動分類
用 AI 判斷文件符合哪些合規項目
✅ 完成 6 風險集中在待淘汰的舊功能:填一個雲端硬碟檔案編號就能讀客戶整個硬碟 看報告
jedi-issue 意見回饋
使用者回報問題、轉外部問題單
✅ 完成 7+3 六個操作只有「匯出」有檢查權限;資料庫密碼散落在 249 個檔案裡 看報告
jedi-license-runtime 授權管理
客戶買了哪些功能、授權檔驗證
✅ 完成 4 被停權的客戶換一張新授權檔就能解除停權;授權序號位數太短、容易猜中 看報告
jedi-iam 登入與權限
帳號、密碼、角色、客戶與部門層級
✅ 完成 7 查得最深、修得也最多的一塊——但還沒有全部結案:停權之後那個人手上的通行證還能繼續用(漏登記、沒開工單),另有一段連線程式修了一份、漏了主系統那份複製品 看報告
jedi-ai-dashboard AI 儀表板
用講的就能生成報表
✅ 完成 2 使用者只要打字,就能誘導 AI 呼叫 26 支查詢功能裡的任何一支 看報告
jedi-notification 寄信與通知 ✅ 完成 2 測試寄信會把公司信箱密碼,送到呼叫者指定的任何一台主機 看報告
jedi-asset 設備與系統清冊
稽核對象的資產盤點
✅ 完成 3 兩張清冊只要登入就看得到、不分權限——程式裡寫明是刻意取捨,屬產品決策題 看報告
jedi-bulletin 公告 ✅ 完成 2 修改或刪除公告時,沒有檢查這則公告是不是自己發的 看報告
jedi-ai-bot AI 聊天助手 ✅ 完成 1 這一批最乾淨的一次,只找到 1 個中等問題 看報告
jedi-task-platform 任務與成員管理
專案成員、任務指派
🟡 只查一部分 3(原訂 7) 主動停止——同一個根本原因第三次出現,時間拿去查沒碰過的地方更有價值。剩約 86 個檔案未查,其中任務與專案兩整塊功能完全沒碰過 看報告
(跨模組專項) 客戶資料隔離
確保 A 客戶看不到 B 客戶的東西
✅ 完成 1 🔴 已實測:切到子客戶後本來該看到 0 筆,實際看到 39 筆待辦與 213 筆專案(四個數字現已全部歸零)。另盤出 102 張資料表沒有最後那道牆、要補 53 張——落地版不受影響,SaaS 版上線前必做 看報告
(跨模組專項) 意見回饋重新檢視
該功能整組搬家後重查有變動的部分
✅ 完成 3 回歸確認四張舊工單一張都沒修;另查出匯出檔案可被種公式炸彈 看報告

排序是按嚴重程度,不是按模組名稱——最上面五列是最需要優先處理的。要逐塊看的話,照這張表由上往下點就是建議的閱讀順序。

⚠️ 左側選單是按檔案編號排的,與這張表的順序不同(編號是當初產出時分批給的)。閱讀順序一律以這張表為準。

關於檢視範圍:2026-09-20 曾經因為檢視工具不穩定而止損,當時合規文件核心與稽核輪次管理兩塊完全沒查;2026-09-21 決策者裁定重啟,這兩塊、五個模組的主系統接線,以及最後一塊主系統自己的程式(09-25~26,14 輪),都已查完、上表已包含。

已知沒查滿的地方:任務與成員管理那一塊原訂七輪、做了三輪主動停止,約 86 個檔案沒碰過;另有幾輪覆核沒跑完整,各模組頁的檢視軌跡逐輪標明。「還沒查」跟「查過沒事」意義完全不同。


§3

報告狀態

部分 狀態
檢視方法與工具 ✅ 已完成
本頁索引 ✅ 已完成
各項目的詳細說明(24 塊) ✅ 已完成(含合規文件核心、稽核輪次、各模組主系統接線與主系統自己的程式)
總結:一頁摘要/問題總表/分析與結論/修正建議 ✅ 已完成

撰寫方式:逐項由負責統籌的人講解、講者提問釐清後定稿,一項一段累積。 原始的技術紀錄(25 個需求站、約 120 份報告)保留在需求中心不動,本站是內化後的報告。

報告基本資料(版本、日期、範圍)在總結開頭;風險評級的定義在總結〈問題總表〉開頭。

§4

文件

以下全部由 build 掃資料夾產生,新增檔案重 build 即自動出現。標題連結指向渲染後的 HTML,md 連向源檔。

說明與手冊

文件 類型 標題 最後更新
GUIDE-01-method-and-tools / md 說明/手冊 我們用什麼方法檢視,結果有多可信 2026-10-01

設計

文件 類型 標題 最後更新
_module-page-spec / md 設計 資安檢視總報告 — 模組頁撰寫規格 2026-10-01

交付與收口

文件 類型 標題 最後更新
SUMMARY / md 收口總結 總結:發現了什麼、打算怎麼修 2026-10-01

證據與盤點

文件 類型 標題 最後更新
M01-remote-agent / md 逐項報告 遠端代理程式(jedi-remote-agent) 2026-10-01
M02-file-upload / md 逐項報告 檔案上傳下載(jedi-file-upload) 2026-10-01
M03-detection / md 逐項報告 弱點檢測整合(jedi-detection) 2026-10-01
M04-common / md 逐項報告 共用基礎(jedi-common) 2026-10-01
M05-survey / md 逐項報告 問卷(jedi-survey) 2026-10-01
M06-flow-engine / md 逐項報告 稽核流程(jedi-flow-engine) 2026-10-01
M07-evidence-classification / md 逐項報告 證據自動分類(jedi-evidence-classification) 2026-10-01
M08-integrity / md 逐項報告 防竄改檢查(jedi-integrity) 2026-10-01
M09-log / md 逐項報告 系統日誌(jedi-log) 2026-10-01
M10-task-platform / md 逐項報告 任務與成員管理(jedi-task-platform) 2026-10-01
M11-oscal / md 逐項報告 合規文件核心(jedi-oscal-v2+合規範本) 2026-10-01
M12-compliance-audit / md 逐項報告 稽核輪次管理(jedi-compliance-audit) 2026-10-01
M13-iam / md 逐項報告 登入與權限(jedi-iam) 2026-10-01
M14-ai-bot / md 逐項報告 AI 聊天助手(jedi-ai-bot) 2026-10-01
M15-ai-dashboard / md 逐項報告 AI 儀表板(jedi-ai-dashboard) 2026-10-01
M16-notification / md 逐項報告 寄信與通知(jedi-notification) 2026-10-01
M17-bulletin / md 逐項報告 公告(jedi-bulletin) 2026-10-01
M18-license / md 逐項報告 授權管理(jedi-license-runtime + 簽發站) 2026-10-01
M19-asset / md 逐項報告 設備與資訊系統清冊(jedi-asset) 2026-10-01
M20-tenant-isolation / md 逐項報告 客戶資料隔離(跨模組專項檢查) 2026-10-01
M21-issue-rescan / md 逐項報告 意見回饋重新檢視(跨模組專項) 2026-10-01
M22-system-core / md 逐項報告 系統設定(jedi-system-core) 2026-10-01
M23-issue / md 逐項報告 意見回饋(jedi-issue) 2026-10-01
M24-host / md 逐項報告 主系統自己的程式(不屬於任何外部模組的那一層) 2026-10-01

其他文件

文件 類型 標題 最後更新
_handoff-doc-lead / md 文件 文件首腦交接(第二棒 → 第三棒) 2026-09-20
_handoff-internalize-2 / md 文件 資安檢視總報告 — 內化第二棒交接 2026-09-20
_handoff-internalize-3 / md 文件 資安檢視總報告 — 內化第三棒交接 2026-09-20
_handoff-internalize-4 / md 文件 資安檢視總報告 — 內化第四棒交接 2026-09-20
_handoff-internalize-5 / md 文件 資安檢視總報告 — 內化第五棒交接 2026-09-21
_handoff-internalize / md 文件 — 2026-10-01

資產子資料夾(無文件,不建頁):_shared/(4 個檔)