英國最高法院裁定:巴林在具里程碑意義的國家級間諜軟體訴訟中失去豁免權

UK Supreme Court ruling sovereign immunity spyware Bahrain spyware litigation State Immunity Act 1978 state-sponsored surveillance
S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 
2026年8月1日
5 分鐘閱讀
英國最高法院裁定:巴林在具里程碑意義的國家級間諜軟體訴訟中失去豁免權

TL;DR

• 最高法院裁定外國政府需對英國境內的間諜軟體攻擊負責。 • 裁決繞過了《國家豁免法》對數位網路戰的保護。 • 此案允許巴林異議人士就 FinSpy 造成的精神傷害提起訴訟。 • 該先例為數位入侵與國際法設定了新的全球標準。

英國最高法院裁定:巴林在具里程碑意義的國家級間諜軟體訴訟中失去豁免權

英國最高法院剛剛投下了一枚法律震撼彈。在一項影響深遠的裁決中,法官們裁定,當外國政府利用間諜軟體針對英國境內的個人進行攻擊時,不能再以「主權豁免」作為護身符。這起案件——巴林王國訴 Shehabi 等人案(The Kingdom of Bahrain v Shehabi and another)——於 2026 年 7 月 27 日做出裁決,有效地重寫了我們對《1978 年國家豁免法》(State Immunity Act 1978)的詮釋。這對於「數位邊界可作為國家級壓迫避風港」的觀點而言,是一次沉重的打擊。

這場法律戰的核心是兩位巴林異議人士:Saeed Shehabi 博士與 Moosa Mohammed。他們指控巴林王國的特務在 2011 年遠端感染了他們的個人電腦,植入了「FinSpy」,這是一種極其惡劣的監控軟體。他們的指控直接且令人痛心:這不僅僅是技術入侵,更是一場導致他們遭受嚴重精神傷害的騷擾行動。巴林試圖以主權豁免為由要求駁回此案,但最高法院以 3 比 2 的多數決否決了這一請求。法院裁定,從世界另一端按下「發送」鍵以破壞英國境內的裝置,即構成「在英國境內的行為」。

您可以透過閱讀英國最高法院的完整判決書來深入了解法律細節。這不僅是原告的勝利,更是一個迫使國際法終於趕上網路戰現實的先例。透過將數位入侵視為發生在英國領土上的實體事件,法院已為此案進入高等法院進行全面審理鋪平了道路。

法律拉鋸戰

該案件編號為 UKSC/2024/0152,是傳統外交與現代無國界監控之間的一次碰撞。巴林的辯護依賴於《1978 年國家豁免法》——這是一部在沒人擔心政府級間諜軟體會感染家用筆電之前所制定的法律。他們主張外國政府在英國法院享有不可侵犯的地位。但最高法院採取了更務實的觀點:如果你在英國傷害了某人,你就必須對英國負責。

涉案軟體 FinSpy 是由德國公司 FinFisher GMBH 開發的。國際特赦組織指出,這並非一般的惡意軟體。它專為全面、侵入性的控制而設計,能記錄每一次按鍵、透過攝影機監控,並即時追蹤位置。對於 Shehabi 與 Mohammed 而言,隱私權的侵害不僅是違法行為,更是導致他們目前尋求損害賠償的精神創傷的直接原因。

英國最高法院裁定:巴林在具里程碑意義的國家級間諜軟體訴訟中失去豁免權

圖片來源:半島電視台

裁決解析

法院的決定不僅是原告的勝利,更是一場司法適應的典範。以下是目前的法律格局:

特徵 詳細資訊
案件編號 UKSC/2024/0152
中立引用 [2026] UKSC 25
關鍵裁決 國家豁免權不適用於遠端間諜軟體攻擊
法律依據 對《1978 年國家豁免法》的解釋
結果 案件進入高等法院進行全面審理

其影響是巨大的。正如國際特赦組織所報導,這項裁決具有重大的嚇阻作用。它傳遞了一個明確的訊息:當你在國外遠端拆解他人的隱私時,你不能躲在外交護照後面。

為何這對未來至關重要

多年來,各國一直認為他們可以相對不受懲罰地進行「數位監控」,因為實體行為發生在其他地方。這項裁決填補了該漏洞。透過將數位感染與受害者裝置的實體位置連結起來,司法機構擴大了國內侵權法的適用範圍,以應對 21 世紀的威脅。

考慮到未來訴訟的重點:

  • 管轄權範圍: 當遠端數位干擾影響到英國境內的個人時,在法律上已被認定為國內行為。
  • 問責制: 外國政府需就國家級網路監控所造成的個人傷害承擔民事訴訟責任。
  • 先例: 該裁決為涉及其他形式數位騷擾與國家級網路間諜活動的未來訴訟提供了範本。
  • 審判進程: 案件現將回到高等法院,針對騷擾與傷害的具體指控進行實質審理。

正如半島電視台所指出,駁回巴林的上訴標誌著司法界對利用科技作為武器來壓制異議的強硬立場。這項 3 比 2 的多數決強調了一個日益增長的共識:當個人權利與隱私被外國政府行為者侵犯時,這些權利必須優先於過時的主權豁免解釋。

即將到來的高等法院審判將受到嚴格檢視。預計將深入探討監控的程度、特務使用的方法,以及部署 FinSpy 與 Shehabi 博士及 Mohammed 先生所稱傷害之間的直接關聯。這不僅僅是關於兩個人的案件,更是外國政府首次被迫在英國法庭上為其數位情報行動負責。

關於數位時代國家豁免權限的辯論已從理論轉向實踐。透過確認法律必須演進以應對遠端、國家級網路監控的現實,英國司法機構樹立了一個可能在未來多年影響國際法律規範的標準。訊息很明確:數位領域不再是主權國家無法無天的邊疆。

S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 

Sophia Andersson is a former privacy attorney turned technology journalist who specializes in the legal landscape of data protection worldwide. With a law degree from the University of Stockholm and five years of practice in EU privacy law, she brings a unique legal perspective to the VPN and cybersecurity space. Sophia has covered landmark legislation including GDPR, CCPA, and emerging data sovereignty laws across Asia and Latin America. She serves as an advisory board member for two digital rights organizations.

相關新聞

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks
OpenVPN vulnerabilities

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks

A 2026 security audit reveals many commercial VPNs use outdated, vulnerable OpenVPN versions. See which providers are leaving your data exposed to RCE attacks.

作者: James Okoro 2026年8月5日 4 分鐘閱讀
common.read_full_article
SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure
SonicWall VPN vulnerabilities

SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure

Hackers are exploiting SonicWall VPNs via CVE-2024-40766 and credential stuffing. Learn how to secure your enterprise infrastructure against these attacks.

作者: Viktor Sokolov 2026年8月4日 4 分鐘閱讀
common.read_full_article
Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack
npm supply chain attack

Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack

Amazon threat intelligence links North Korean hackers to malicious npm supply chain attacks. Discover how popular libraries like axios were weaponized.

作者: Elena Voss 2026年8月3日 4 分鐘閱讀
common.read_full_article
AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks
AWS threat intelligence

AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks

AWS threat report reveals North Korean hackers are poisoning open-source repositories to infiltrate cloud environments and harvest developer credentials.

作者: James Okoro 2026年8月2日 5 分鐘閱讀
common.read_full_article