重點摘要刑法第362條處罰製作專供犯罪的電腦程式並供犯罪致生損害者,最重五年以下有期徒刑、併科六十萬元以下罰金,核心在「專供犯罪」要件。
Q · 我寫的程式被別人拿去攻擊系統,我會不會被告?
會,若程式專供犯罪且被拿去害人成立
依刑法第362條,如果你製作的電腦程式「專供」犯妨害電腦使用罪章之罪(入侵、破解、干擾),且該程式被你自己或他人拿去犯罪並致生損害,即使你沒親自攻擊任何人,光是「製作」就可能成罪,最重五年以下有期徒刑加六十萬元以下罰金。關鍵防線在「專供」二字:證明程式有合法用途(學術研究、授權滲透測試、防禦驗證)可打掉本罪要件。
你寫了一段程式碼,放到 GitHub 上開源,標題是「滲透測試工具」。三個月後,有個駭客拿你的程式去攻擊銀行系統,你的名字出現在警方的偵辦名單裡。這就是 362 條的殺傷力:它不處罰「用程式害人的那個人」(那是 358 到 361 條的事),它處罰「寫出這種程式的人」。重點在「專供」兩個字:只要這支程式的用途專門是拿來入侵、破解、癱瘓電腦系統,就算你自己沒用過它去害任何人,光是「做出來」就可能成立犯罪。五年以下有期徒刑,罰金最高六十萬。這條法律讓整個資安圈在灰色地帶走鋼索:白帽駭客做滲透測試工具是日常,但「滲透測試工具」和「攻擊工具」在程式碼上可能一模一樣,差別只在使用者的意圖和你的揭露方式。
刑法第362條為妨害電腦使用罪章中的「製作犯罪程式罪」,處罰製作專門用於入侵、破解或干擾電腦系統之程式,並供自己或他人實際犯罪致生損害的行為。本罪的核心要件有三:程式須「專供」犯罪用途、須「供犯罪使用」、須「致生損害於公眾或他人」,三者缺一不成罪。
AI 輔助整理,以條文原文為準
關鍵看三件事:工具本身是否專供犯罪(有沒有合法用途)、你的揭露方式(有沒有配套的合法使用說明和負責任揭露流程)、以及實際上有沒有人拿去犯罪並造成損害。單純開源一支多用途工具通常不構成,但若工具只能用來攻擊特定系統且無合法使用情境,風險很高。在 README 明確寫僅供授權滲透測試使用,是證明主觀無犯罪意圖的重要拼圖。
學術研究本身不是免死金牌,法院會實質審查:你是否真在學術機構、成果有無正式發表、揭露過程有無倫理審查、PoC 危險程度有無降級。直接發布完整可執行的攻擊程式,學術研究主張會被打很薄。做漏洞研究時 PoC 只保留到能證明漏洞存在的最小程度,不做成即插即用的攻擊包,這個自律會在日後成為最有力的辯護材料。
358到361條處罰親自動手攻擊電腦的人(入侵、取得、變更、干擾),362條處罰製作攻擊工具給別人用的人。同一駭客事件可能有兩種角色:寫工具的人用362條論處,用工具犯案的人用358到361條論處。兩者也可能是同一人,這時數罪併罰。362條針對程式製作行為而非攻擊結果,所以即使使用者沒被抓到,製作者仍可能成罪。
看工具是否專供犯罪、有無合法用途、揭露方式,以及實際有無被拿去犯案造成損害。多用途工具加合法使用說明風險較低。
製作犯罪程式罪,處罰製作專供入侵破解干擾電腦的程式並供犯罪致生損害的人,最重五年加六十萬罰金。
指除犯罪外別無正當用途的程式,通說從嚴解釋,有研究、測試、防禦等合法用途者原則上不該當。
本罪須實際造成公眾或他人損害結果才成立,單純製作而未造成損害原則上不罰。
同步公開合法使用情境文件、內建合法性檢查、PoC 降級、走負責任揭露、保留開發紀錄。
停止散布並保留 commit 歷史與設計文件、找有資安案件經驗律師、核心打掉專供要件。
提出學術發表紀錄、授權滲透測試合約、防禦驗證使用情境、README 合法使用聲明等佐證。
保存原始開發紀錄與發布時的合法使用文件,證明你的開發意圖非為犯罪,並切斷與使用者的關聯。
362罰製作工具的人,358到361罰親自攻擊的人,同一人可數罪併罰。
AI 輔助整理之對應參考,非官方對照,以各國原文為準
製作專供犯本章之罪之電腦程式,而供自己或他人犯本章之罪,致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科二十萬元以下罰金。
立法理由一、本條新增。 二、鑑於電腦病毒、木馬程式、電腦蠕蟲程式等惡意之電腦程式,對電腦系統安全性危害甚鉅,往往造成重大之財產損失,致生損害於公眾或他人,一九九九年四月二十六日發作之CIH病毒造成全球約有六千萬台電腦當機,鉅額損失難以估計,即為著名案例,因此實有對此類程式之設計者處罰之必要,爰增訂本條。
製作專供犯本章之罪之電腦程式,而供自己或他人犯本章之罪,致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科六十萬元以下罰金。
立法理由本罪增訂於民國九十二年六月三日,爰依刑法施行法第一條之一第二項但書規定將罰金數額提高三倍,以增加法律明確性,並使刑法分則各罪罰金數額具內在邏輯一致性。
一、本條新增。 二、鑑於電腦病毒、木馬程式、電腦蠕蟲程式等惡意之電腦程式,對電腦系統安全性危害甚鉅,往往造成重大之財產損失,致生損害於公眾或他人,一九九九年四月二十六日發作之CIH病毒造成全球約有六千萬台電腦當機,鉅額損失難以估計,即為著名案例,因此實有對此類程式之設計者處罰之必要,爰增訂本條。
本罪增訂於民國九十二年六月三日,爰依刑法施行法第一條之一第二項但書規定將罰金數額提高三倍,以增加法律明確性,並使刑法分則各罪罰金數額具內在邏輯一致性。
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。