英國最高法院裁定:巴林在具里程碑意義的國家級間諜軟件訴訟中失去豁免權

UK Supreme Court ruling sovereign immunity spyware Bahrain spyware litigation State Immunity Act 1978 state-sponsored surveillance
S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 
2026年8月1日
5 分鐘閱讀
英國最高法院裁定:巴林在具里程碑意義的國家級間諜軟件訴訟中失去豁免權

TL;DR

• 最高法院裁定外國政府需對英國境內的間諜軟件攻擊承擔法律責任。 • 裁決繞過了《國家豁免法》對數碼網絡戰的保護。 • 案件允許巴林異見人士就 FinSpy 造成的精神傷害進行索賠。 • 此先例為數碼入侵和國際法設定了新的全球標準。

英國最高法院裁定:巴林在具里程碑意義的國家級間諜軟件訴訟中失去豁免權

英國最高法院剛剛投下了一枚法律震撼彈。在一項影響深遠的裁決中,法官們裁定,外國政府在利用間諜軟件針對英國境內人士時,不能再以主權豁免作為掩護。這宗案件——巴林王國訴 Shehabi 及另一人案(The Kingdom of Bahrain v Shehabi and another)——於 2026 年 7 月 27 日作出裁決,有效地重寫了我們對《1978 年國家豁免法》(State Immunity Act 1978)的詮釋。這對於「數碼邊界可為國家支持的壓迫行為提供避風港」的觀點而言,是一次沉重的打擊。

這場訴訟的核心人物是兩名巴林異見人士:Saeed Shehabi 博士和 Moosa Mohammed。他們指控巴林王國的特工在 2011 年遠程將「FinSpy」(一種極具破壞性的監控軟件)植入他們的個人電腦。他們的指控直接且令人震驚:這不僅僅是一次技術入侵,更是一場導致他們遭受嚴重精神傷害的騷擾行動。巴林試圖以主權豁免為由要求撤銷全案,但最高法院以 3 比 2 的多數票否決了這一請求。法院裁定,從世界另一端按下「發送」鍵以入侵英國境內的設備,屬於「在英國境內的行為」。

您可以自行查閱英國最高法院的完整判決書以深入了解法律細節。這不僅是原告的勝利,更是一個迫使國際法終於趕上網絡戰現實的先例。通過將數碼入侵視為英國領土上的物理事件,法院已為該案進入高等法院進行全面審訊鋪平了道路。

法律角力

該案編號為 UKSC/2024/0152,是傳統外交與現代無邊界監控之間的一次碰撞。巴林的辯護依賴於《1978 年國家豁免法》——這部法律在當時根本沒人會擔心政府級別的間諜軟件會感染家中的手提電腦。他們辯稱外國政府在英國法院享有不可侵犯的地位。但最高法院採取了更務實的觀點:如果你在英國傷害了某人,你就必須對英國負責。

涉案軟件 FinSpy 由德國公司 FinFisher GMBH 開發。國際特赦組織指出,這並非一般的惡意軟件。它專為全面、侵入性的控制而設計——記錄每一次按鍵、透過鏡頭監視,並實時追蹤行蹤。對於 Shehabi 和 Mohammed 而言,私生活被侵犯不僅是一種違規,更是他們現在尋求賠償的精神創傷的直接原因。

英國最高法院裁定:巴林在具里程碑意義的國家級間諜軟件訴訟中失去豁免權

圖片來源:半島電視台

裁決解析

法院的決定不僅是原告的勝利,更是司法適應性的典範。以下是目前的法律狀況:

特徵 詳細資訊
案件編號 UKSC/2024/0152
中立引用 [2026] UKSC 25
關鍵裁決 國家豁免權不適用於遠程間諜軟件攻擊
法律依據 對《1978 年國家豁免法》的詮釋
結果 案件進入高等法院進行全面審訊

其影響是巨大的。正如國際特赦組織所報導,這項裁決具有重大的威懾作用。它傳遞了一個明確的訊息:你不能在國外遠程拆解他人的私隱時,還躲在外交護照後面。

為何這對未來至關重要

多年來,各國一直認為他們可以相對不受懲罰地進行「數碼監控」,因為物理行為發生在其他地方。這項裁決堵住了這個漏洞。通過將數碼感染與受害者設備的物理位置聯繫起來,司法機構擴大了國內侵權法的適用範圍,以涵蓋 21 世紀威脅的現實。

考慮到未來訴訟的要點:

  • 司法管轄範圍: 當遠程數碼干擾影響到英國境內的人士時,現已被法律認定為國內行為。
  • 問責制: 外國政府需就國家支持的網絡監控所造成的人身傷害承擔民事訴訟責任。
  • 先例: 該裁決為涉及其他形式數碼騷擾和國家主導的網絡間諜活動的未來訴訟提供了模板。
  • 審訊進程: 案件現將回到高等法院,騷擾和傷害的具體指控將根據其案情進行審理。

正如半島電視台所指出,駁回巴林的上訴標誌著司法界對利用科技作為武器來壓制異見的強硬立場。這項 3 比 2 的多數裁決強調了一個日益增長的共識:當個人權利和私隱被外國政府行為者侵犯時,這些權利必須優先於過時的主權豁免詮釋。

即將到來的高等法院審訊將受到嚴密關注。預計將審查監控的程度、特工使用的方法,以及部署 FinSpy 與 Shehabi 博士和 Mohammed 先生所聲稱的傷害之間的直接聯繫。這不僅僅是關於兩個人,這是外國政府首次被迫在英國法庭上為其數碼情報行動負責。

關於數碼時代國家豁免權限的辯論已從理論轉向實踐。通過確認法律必須演變以應對遠程、國家支持的網絡監控現實,英國司法機構樹立了一個可能在未來幾年影響國際法律規範的標準。訊息很明確:數碼領域不再是主權國家無法無天的邊疆。

S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 

Sophia Andersson is a former privacy attorney turned technology journalist who specializes in the legal landscape of data protection worldwide. With a law degree from the University of Stockholm and five years of practice in EU privacy law, she brings a unique legal perspective to the VPN and cybersecurity space. Sophia has covered landmark legislation including GDPR, CCPA, and emerging data sovereignty laws across Asia and Latin America. She serves as an advisory board member for two digital rights organizations.

相關新聞

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks
OpenVPN vulnerabilities

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks

A 2026 security audit reveals many commercial VPNs use outdated, vulnerable OpenVPN versions. See which providers are leaving your data exposed to RCE attacks.

作者: James Okoro 2026年8月5日 4 分鐘閱讀
common.read_full_article
SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure
SonicWall VPN vulnerabilities

SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure

Hackers are exploiting SonicWall VPNs via CVE-2024-40766 and credential stuffing. Learn how to secure your enterprise infrastructure against these attacks.

作者: Viktor Sokolov 2026年8月4日 4 分鐘閱讀
common.read_full_article
Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack
npm supply chain attack

Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack

Amazon threat intelligence links North Korean hackers to malicious npm supply chain attacks. Discover how popular libraries like axios were weaponized.

作者: Elena Voss 2026年8月3日 4 分鐘閱讀
common.read_full_article
AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks
AWS threat intelligence

AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks

AWS threat report reveals North Korean hackers are poisoning open-source repositories to infiltrate cloud environments and harvest developer credentials.

作者: James Okoro 2026年8月2日 5 分鐘閱讀
common.read_full_article