中華民國刑法 第 362 條
製作專供犯本章之罪之電腦程式,而供自己或他人犯本章之罪,致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科六十萬元以下罰金。
白話與解析 AI 輔助整理,以原文為準
重點摘要刑法第362條處罰製作專供犯罪的電腦程式並供犯罪致生損害者,最重五年以下有期徒刑、併科六十萬元以下罰金,核心在「專供犯罪」要件。
Q · 我寫的程式被別人拿去攻擊系統,我會不會被告?
依刑法第362條,如果你製作的電腦程式「專供」犯妨害電腦使用罪章之罪(入侵、破解、干擾),且該程式被你自己或他人拿去犯罪並致生損害,即使你沒親自攻擊任何人,光是「製作」就可能成罪,最重五年以下有期徒刑加六十萬元以下罰金。關鍵防線在「專供」二字:證明程式有合法用途(學術研究、授權滲透測試、防禦驗證)可打掉本罪要件。
白話解讀
你寫了一段程式碼,放到 GitHub 上開源,標題是「滲透測試工具」。三個月後,有個駭客拿你的程式去攻擊銀行系統,你的名字出現在警方的偵辦名單裡。這就是 362 條的殺傷力:它不處罰「用程式害人的那個人」(那是 358 到 361 條的事),它處罰「寫出這種程式的人」。重點在「專供」兩個字:只要這支程式的用途專門是拿來入侵、破解、癱瘓電腦系統,就算你自己沒用過它去害任何人,光是「做出來」就可能成立犯罪。五年以下有期徒刑,罰金最高六十萬。這條法律讓整個資安圈在灰色地帶走鋼索:白帽駭客做滲透測試工具是日常,但「滲透測試工具」和「攻擊工具」在程式碼上可能一模一樣,差別只在使用者的意圖和你的揭露方式。
法律定性
刑法第362條為妨害電腦使用罪章中的「製作犯罪程式罪」,處罰製作專門用於入侵、破解或干擾電腦系統之程式,並供自己或他人實際犯罪致生損害的行為。本罪的核心要件有三:程式須「專供」犯罪用途、須「供犯罪使用」、須「致生損害於公眾或他人」,三者缺一不成罪。
試算與流程 AI 輔助整理,結果僅供參考
🗺 判斷流程
大家也在問 AI 輔助整理
Q1我把滲透測試工具放 GitHub 開源會不會觸法?▾
關鍵看三件事:工具本身是否專供犯罪(有沒有合法用途)、你的揭露方式(有沒有配套的合法使用說明和負責任揭露流程)、以及實際上有沒有人拿去犯罪並造成損害。單純開源一支多用途工具通常不構成,但若工具只能用來攻擊特定系統且無合法使用情境,風險很高。在 README 明確寫僅供授權滲透測試使用,是證明主觀無犯罪意圖的重要拼圖。
Q2被告了我說是學術研究能脫罪嗎?▾
學術研究本身不是免死金牌,法院會實質審查:你是否真在學術機構、成果有無正式發表、揭露過程有無倫理審查、PoC 危險程度有無降級。直接發布完整可執行的攻擊程式,學術研究主張會被打很薄。做漏洞研究時 PoC 只保留到能證明漏洞存在的最小程度,不做成即插即用的攻擊包,這個自律會在日後成為最有力的辯護材料。
Q3刑法362條跟358到361條怎麼分?▾
358到361條處罰親自動手攻擊電腦的人(入侵、取得、變更、干擾),362條處罰製作攻擊工具給別人用的人。同一駭客事件可能有兩種角色:寫工具的人用362條論處,用工具犯案的人用358到361條論處。兩者也可能是同一人,這時數罪併罰。362條針對程式製作行為而非攻擊結果,所以即使使用者沒被抓到,製作者仍可能成罪。
Q4寫滲透測試工具放 GitHub 會違法嗎?▾
看工具是否專供犯罪、有無合法用途、揭露方式,以及實際有無被拿去犯案造成損害。多用途工具加合法使用說明風險較低。
Q5刑法362條是什麼罪?▾
製作犯罪程式罪,處罰製作專供入侵破解干擾電腦的程式並供犯罪致生損害的人,最重五年加六十萬罰金。
Q6什麼叫專供犯罪之電腦程式?▾
指除犯罪外別無正當用途的程式,通說從嚴解釋,有研究、測試、防禦等合法用途者原則上不該當。
Q7致生損害要件是什麼意思?▾
本罪須實際造成公眾或他人損害結果才成立,單純製作而未造成損害原則上不罰。
Q8資安工具怎麼發布才不會觸法?▾
同步公開合法使用情境文件、內建合法性檢查、PoC 降級、走負責任揭露、保留開發紀錄。
Q9被依362條起訴怎麼辦?▾
停止散布並保留 commit 歷史與設計文件、找有資安案件經驗律師、核心打掉專供要件。
Q10怎麼證明程式有合法用途?▾
提出學術發表紀錄、授權滲透測試合約、防禦驗證使用情境、README 合法使用聲明等佐證。
Q11我的程式被別人拿去攻擊怎麼自保?▾
保存原始開發紀錄與發布時的合法使用文件,證明你的開發意圖非為犯罪,並切斷與使用者的關聯。
Q12刑法362條 vs 358-361條差在哪?▾
362罰製作工具的人,358到361罰親自攻擊的人,同一人可數罪併罰。
其他國家怎麼規定 6 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
🔒還有 10 題問答 · 6 國規定比較
把多條並列逐欄比較