根據台北地檢署2026年8月28日偵結起訴書,中華電信爆發一起資安監守自盜案,一名李姓前高階工程師涉嫌利用公務帳號,將自己經營的公司雲端服務費設定為「不出帳」,七年間造成電信龍頭至少短收新台幣3300萬元。這不是外部駭客攻擊,而是擁有最高權限的「自己人」從內部動手腳。
檢方調查顯示,李男自2004年9月起任職中華電信,在雲端系統處資料中心及雲端機房維運科擔任高階工程師,負責雲端機房設備、網路維護及客戶障礙排除等業務。換句話說,他手上握有公務帳號,可以在必要時替客戶進行業務查測及模擬使用情境——而這個「必要時」的權限,被他延伸成「七年免單」的漏洞。
3300萬怎麼來的?一筆一筆「不出帳」的累積
檢方查出,李男在任職期間同時也是層次數位空間有限公司(LAB Space)的實際負責人。從2017年起,他涉嫌未經授權使用中華電信公務帳號,將LAB Space承租的雲端服務設定為「不出帳」,讓系統不再定期計算及收取相關服務費。這個動作讓LAB Space得以長期無償使用中華電信的雲端資源,再對外承接網站架設業務牟利。
七年來,這個「不出帳」的設定被多次變更,中華電信直到2023年2月才察覺帳務異常,啟動內部清查。經估算,這段期間至少造成中華電信短收3300萬元服務費。試想,一家公司的工程師可以用自己的權限讓自己開的公司不用付錢,然後用這些免費資源去接案賺錢——這不只是漏洞,這是體制內的「雙重獲利」模式。
編輯觀點:這起案件揭露的不只是一個工程師的犯行,而是電信與雲端服務產業長期被忽視的「特權帳號治理」問題。從產業面來看,中華電信從發現異常到完成清查耗時將近一年,意味著內部稽核機制對於高階技術人員的系統操作行為,缺乏即時監控與自動告警。對一般企業來說,這是一個警訊:你公司的系統管理員,有沒有可能也在做類似的事?建議所有導入雲端服務的企業,應建立「雙人核決」的計費變更流程,任何涉及費率設定的異動,都必須有第二層主管確認,不能讓技術人員同時擁有「修改」與「核准」的權限。
被發現之後:偽造公司信試圖滅跡
檢方另查出,中華電信啟動清查後,李男疑似擔心原先替客戶架設的網站,會因為雲端資源遭關閉而無法使用,於是動了另一個手腳——偽造中華電信通知信,佯稱公司將進行主機移機,向LAB Space的客戶表示網站屆時可能暫時無法對外連線。這封信的對象,包括台北市文化基金會等機構及其他公司客戶。
這個動作讓案情從「背信」升級為「偽造文書」與「妨害電腦使用」。他用一封假的官方信,企圖把即將發生的網站斷線合理化成「例行性維護」,而不是「因為我偷了公司的資源所以被停權」。檢方偵結後,依背信、妨害電腦使用及偽造文書等罪嫌將李男提起公訴。
從時間軸來看,李男從2017年開始犯行,到2023年被發現,中間橫跨了整整七年。這七年間,中華電信的帳務系統沒有自動告警、沒有費用異動的異常比對、也沒有針對高階工程師帳號的行為軌跡稽核——直到3300萬的損失已經累積成具體數字,才被「察覺有異」。
據中華電信內部調查資料顯示,李男在七年間多次變更計費設定,每次變更都使用自己的公務帳號登入系統。換句話說,系統其實留下了完整的數位足跡,只是沒有人定期檢視這些操作紀錄是否合理。這不是技術問題,是管理制度沒有跟上雲端服務的複雜度。
三項罪名一次看:背信、妨害電腦使用、偽造文書
檢方認定李男的行為觸犯三項罪名:
- 背信罪:利用職務取得的系統權限,使自身經營的公司免付鉅額雲端服務費,違背對中華電信的忠實義務
- 妨害電腦使用罪:未經授權變更系統計費設定,影響電信公司電磁紀錄的正確性
- 偽造文書罪:偽造中華電信通知信向客戶說明網站異常,足以生損害於公眾及他人
這三項罪名的刑責加總起來不輕,但更值得關注的是:為什麼一個高階工程師敢這樣做?除了個人操守問題,中華電信內部對特權帳號的監管機制顯然存在缺口。當一個人身兼「系統維護者」與「外部廠商負責人」的雙重身分時,公司有沒有利益迴避的審查機制?
從法律實務來看,背信罪的要件之一是「意圖為自己或第三人不法之利益」。李男的行為模式非常典型:先用職權讓自己的公司省下3300萬,再用這些省下來的資源對外接案獲利。這個「節省成本」與「獲取營收」的雙重效果,讓他的犯行在量刑上可能被認定為「情節重大」。台北地檢署的起訴書中明確指出,李男的行為已造成中華電信「重大損害」,這四個字在判決實務上往往意味著從重量刑的空間。
數據背後的啟示
這起案件的核心數字只有幾個:7年、3300萬、1個人。但背後反映的問題,比這幾個數字大得多。對於所有採用雲端服務的企業,這是一個成本不低的教訓:技術人員的權限越大,企業對他的信任必須伴隨對等的監督。中華電信這次損失的不只是3300萬的營收,還有客戶對其雲端服務內控機制的信任。
接下來就看司法怎麼審理。但無論判決結果如何,這起案件已經為臺灣的雲端服務產業敲了一記警鐘——你公司的系統,正在被誰用什麼方式操作?你真的知道嗎?
行動呼籲:如果你正在管理企業的雲端服務,今天可以做三件事:第一,調出過去一年所有計費設定的異動紀錄,看看有沒有非授權時段的修改行為;第二,確認所有擁有系統管理權限的員工,是否同時在外兼職或經營其他公司;第三,建立「計費變更雙人簽核」機制,讓任何涉及費率的設定都必須經過第二人確認。這三件事不需要花錢,只需要花一個下午的時間——相較於3300萬的損失,這點時間成本微不足道。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
高階工程師偷改雲端設定會被判什麼罪?
依本案起訴內容,主要涉及背信罪、妨害電腦使用罪及偽造文書罪三項。背信罪最重可處五年以下有期徒刑,妨害電腦使用罪最重可處五年,偽造文書罪最重可處五年,實際刑度需由法院審酌犯罪情節與造成損害金額後定讞。
中華電信為什麼七年後才發現帳務異常?
因為涉案者為高階工程師,持有公務帳號且具系統維護權限,他將自己公司的計費設定改為「不出帳」後,系統不會自動產生費用紀錄,等於跳過了正常的計費週期。中華電信直到2023年2月察覺部分雲端服務帳務有異,才啟動內部清查,顯示內部稽核缺乏對特權帳號操作行為的即時監控機制。
企業該怎麼預防內部人員偷改系統設定?
建議建立「雙人核決」流程,任何計費相關的系統設定變更必須經第二人(如直屬主管或資安人員)確認始可生效;同時導入特權帳號管理系統(PAM),自動記錄並告警高權限帳號的所有操作行為,並定期進行操作軌跡稽核,避免單一技術人員同時擁有「修改」與「核准」權限。
這3300萬是怎麼算出來的?
這是檢方根據LAB Space承租的雲端服務規格與使用期間,對照中華電信當時的公開計費標準逐筆估算得出的短收金額。確切數字會隨實際使用量與費率調整而變動,檢方在起訴書中認定「至少」造成3300萬元損失,實際金額可能在法院審理過程中進一步確認。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。



