臺北地檢署依背信、妨害電腦使用與偽造文書等罪起訴中華電信一名李姓前工程師:他被控用公務帳號把自家公司的雲端帳戶設為「不出帳」,白用近 6 年,讓中華電信短收至少 3300 萬元服務費。
(前情提要:臺灣 NVIDIA、美超微員工遭起訴!涉勾結走私 74 臺 AI 伺服器至中國)
(背景補充:Google 工程師靠內部搜尋資料在預測市場大賺 120 萬美元,雙重被起訴)
時間回到 2023 年 2 月,中華電信清查雲端帳務時,赫然發現一批帳號的收費紀錄兜不攏,一路追查回去,發現一名握有維運權限的資深李姓工程師:長年待在雲端機房維運單位,同時也是層次數位空間有限公司 (LAB Space) 的實際負責人。這起弊案後來被臺北地檢署起訴,相關細節最早由 《ETtoday 新聞雲》披露。
在事跡敗露之前,李男擔心手上經手的客戶網站一旦斷線就會穿幫,甚至動手偽造了一封假冒中華電信名義的信件,謊稱公司即將進行主機搬遷,網站屆時可能短暫斷開連線,藉此拖住 LAB Space 客戶的疑慮,替自己爭取善後時間。
一個開關讓計費系統長期沉默
起訴書描述的手法並不複雜:中華電信的雲端計費後臺,每個承租帳號都有一個決定要不要出帳的開關,一旦切成「不出帳」,系統就不會定期核算費用、也不會產生帳單。
檢方認定,李男從 2017 年開始,動用自己手上的維運權限,把 LAB Space 承租的雲端帳號切到這個狀態,一路維持到 2023 年 2 月才被中華電信抓到,中間橫跨近 6 年。
雲端服務的計費本來就仰賴自動化排程,稽核多半隻能靠帳務異常回頭抓漏洞;維運帳號原本又有「模擬客戶情境」的合法用途,外部很難在事發當下察覺異樣,這也是整起弊案能悄悄運作將近 6 年才曝光的原因。
權限與私利,疊在同一個人身上
能一路矇混過關,關鍵在於李男身上疊著兩個身份。
中華電信這邊,他從 2004 年 9 月 8 日就在職,資歷不算短,長年待在雲端機房那個部門,做的是裝置維護、排除連線異常這類第一線工作;也因為這份資歷,他手上配有一組能做業務查測、模擬客戶情境的公務帳號,原意是方便維運人員在必要時直接進系統排除問題。
中華電信之外,他還有另一重身份,層次數位空間有限公司 (LAB Space) 的實際負責人,很清楚市場對雲端服務的需求有多大。當維運授權疊上自己的生意,「不出帳」這個開關就成了現成的套利工具。
白吃白喝的生意
帳號被撥到「不出帳」之後,這門生意實際上是拿中華電信的資源在幫自己賺錢。LAB Space 對外承接網站架設案,客戶橫跨機構與企業,起訴書點名臺北市文化基金會是其中之一;檢視 LAB Space 官網,目前公開列出的合作物件還包括交通部觀光署、北投溫泉博物館、臺北大學、壽險公會、威剛科技等機構與品牌,服務專案欄位也寫著「雲端基礎架構」。
這段期間帳務出現過異常紀錄,不排除也牽涉盜用他人雲端服務;直到 2023 年 2 月,中華電信清查帳目才把整起操作攤在陽光下,算下來,這些「不出帳」操作合計造成中華電信損失至少 3300 萬元的雲端服務費用。檢察官調查後認定,李男的行為同時觸犯背信、妨害電腦使用、偽造文書等罪,依法提起公訴。
公司花 6 年才發現
整起案件凸顯的是企業內部的權限治理破口:一名基層工程師只要動一個「不出帳」的後臺設定,就能讓計費系統長期失靈,而中華電信直到帳務異常才意外揪出問題,距離李男第一次動手已過了近 6 年。
值得留意的是,這並非中華電信首次爆出內控爭議:2019 年檢方曾就該公司「假交易」弊案起訴 49 人,損失逾 4 億元;另有嘉義營運處前副總等 6 人因虛構鋼筋採購案造成 3411 萬元損失,2025 年 11 月經嘉義地院判處緩刑。上述案件與本次雲端帳戶案分屬不同案件、案情並無關聯,但都指向同一個問題,內部稽核往往慢了好幾年。
科技業內鬼頻傳,雲端與職務權限成新破口
近期台灣科技業接連傳出員工濫用職務權限牟利的案件,從晶片產業的走私爭議到雲端服務的計費漏洞,顯示企業內部稽核與權限控管仍是共同課題。對中華電信而言,如何在授權維運人員必要查測權限的同時,防堵帳務系統遭單一帳號長期繞過,將是這起案件留下的最大警訊。
📍相關報導📍
第一資本個資竊盜案:亞馬遜(Amazon)前員工,盜用 30 家公司電腦偷挖加密貨幣
Google 調查:所有 GCP 帳戶駭客攻擊中,高達 86% 用來雲端挖礦

