法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 8 分鐘

中華民國刑法 第 362 條

製作專供犯本章之罪之電腦程式,而供自己或他人犯本章之罪,致生損害於公眾或他人者,處五年以下有期徒刑拘役或科或併科六十萬元以下罰金

用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要刑法第362條處罰製作專供犯罪的電腦程式並供犯罪致生損害者,最重五年以下有期徒刑、併科六十萬元以下罰金,核心在「專供犯罪」要件。

Q · 我寫的程式被別人拿去攻擊系統,我會不會被告?

依刑法第362條,如果你製作的電腦程式「專供」犯妨害電腦使用罪章之罪(入侵、破解、干擾),且該程式被你自己或他人拿去犯罪並致生損害,即使你沒親自攻擊任何人,光是「製作」就可能成罪,最重五年以下有期徒刑加六十萬元以下罰金。關鍵防線在「專供」二字:證明程式有合法用途(學術研究、授權滲透測試、防禦驗證)可打掉本罪要件。

白話解讀

你寫了一段程式碼,放到 GitHub 上開源,標題是「滲透測試工具」。三個月後,有個駭客拿你的程式去攻擊銀行系統,你的名字出現在警方的偵辦名單裡。這就是 362 條的殺傷力:它不處罰「用程式害人的那個人」(那是 358 到 361 條的事),它處罰「寫出這種程式的人」。重點在「專供」兩個字:只要這支程式的用途專門是拿來入侵、破解、癱瘓電腦系統,就算你自己沒用過它去害任何人,光是「做出來」就可能成立犯罪。五年以下有期徒刑,罰金最高六十萬。這條法律讓整個資安圈在灰色地帶走鋼索:白帽駭客做滲透測試工具是日常,但「滲透測試工具」和「攻擊工具」在程式碼上可能一模一樣,差別只在使用者的意圖和你的揭露方式。

法律定性

刑法第362條為妨害電腦使用罪章中的「製作犯罪程式罪」,處罰製作專門用於入侵、破解或干擾電腦系統之程式,並供自己或他人實際犯罪致生損害的行為。本罪的核心要件有三:程式須「專供」犯罪用途、須「供犯罪使用」、須「致生損害於公眾或他人」,三者缺一不成罪。

試算與流程 AI 輔助整理,結果僅供參考

🗺 判斷流程

流程圖載入中…

大家也在問 AI 輔助整理

Q1我把滲透測試工具放 GitHub 開源會不會觸法?

關鍵看三件事:工具本身是否專供犯罪(有沒有合法用途)、你的揭露方式(有沒有配套的合法使用說明和負責任揭露流程)、以及實際上有沒有人拿去犯罪並造成損害。單純開源一支多用途工具通常不構成,但若工具只能用來攻擊特定系統且無合法使用情境,風險很高。在 README 明確寫僅供授權滲透測試使用,是證明主觀無犯罪意圖的重要拼圖。

Q2被告了我說是學術研究能脫罪嗎?

學術研究本身不是免死金牌,法院會實質審查:你是否真在學術機構、成果有無正式發表、揭露過程有無倫理審查、PoC 危險程度有無降級。直接發布完整可執行的攻擊程式,學術研究主張會被打很薄。做漏洞研究時 PoC 只保留到能證明漏洞存在的最小程度,不做成即插即用的攻擊包,這個自律會在日後成為最有力的辯護材料。

Q3刑法362條跟358到361條怎麼分?

358到361條處罰親自動手攻擊電腦的人(入侵、取得、變更、干擾),362條處罰製作攻擊工具給別人用的人。同一駭客事件可能有兩種角色:寫工具的人用362條論處,用工具犯案的人用358到361條論處。兩者也可能是同一人,這時數罪併罰。362條針對程式製作行為而非攻擊結果,所以即使使用者沒被抓到,製作者仍可能成罪。

Q4寫滲透測試工具放 GitHub 會違法嗎?

看工具是否專供犯罪、有無合法用途、揭露方式,以及實際有無被拿去犯案造成損害。多用途工具加合法使用說明風險較低。

Q5刑法362條是什麼罪?

製作犯罪程式罪,處罰製作專供入侵破解干擾電腦的程式並供犯罪致生損害的人,最重五年加六十萬罰金。

Q6什麼叫專供犯罪之電腦程式?

指除犯罪外別無正當用途的程式,通說從嚴解釋,有研究、測試、防禦等合法用途者原則上不該當。

Q7致生損害要件是什麼意思?

本罪須實際造成公眾或他人損害結果才成立,單純製作而未造成損害原則上不罰。

Q8資安工具怎麼發布才不會觸法?

同步公開合法使用情境文件、內建合法性檢查、PoC 降級、走負責任揭露、保留開發紀錄。

Q9被依362條起訴怎麼辦?

停止散布並保留 commit 歷史與設計文件、找有資安案件經驗律師、核心打掉專供要件。

Q10怎麼證明程式有合法用途?

提出學術發表紀錄、授權滲透測試合約、防禦驗證使用情境、README 合法使用聲明等佐證。

Q11我的程式被別人拿去攻擊怎麼自保?

保存原始開發紀錄與發布時的合法使用文件,證明你的開發意圖非為犯罪,並切斷與使用者的關聯。

Q12刑法362條 vs 358-361條差在哪?

362罰製作工具的人,358到361罰親自攻擊的人,同一人可數罪併罰。

其他國家怎麼規定 6 國

🇯🇵 日本刑法第168条の2(不正指令電磁的記録作成等罪)
🇰🇷 韓國정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조 제2항・제71조(악성프로그램 유포)
🇨🇳 中國中华人民共和国刑法 第285条第3款(提供侵入、非法控制计算机信息系统程序、工具罪)
🇩🇪 德國§ 202c StGB(Vorbereiten des Ausspähens und Abfangens von Daten,俗稱 Hackerparagraph)
🇫🇷 法國Code pénal article 323-3-1(mise à disposition d'un programme conçu pour commettre une atteinte aux systèmes de traitement automatisé de données)
🇺🇸 美國18 U.S.C. § 1030(Computer Fraud and Abuse Act,含程式工具相關條款)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用