Skip to Content Facebook Feature Image

Cloudflare挨告!全球大死機後又遭重擊 「傳播盜版」法院判賠2503萬

大視野

Cloudflare挨告!全球大死機後又遭重擊 「傳播盜版」法院判賠2503萬
大視野

大視野

Cloudflare挨告!全球大死機後又遭重擊 「傳播盜版」法院判賠2503萬

2025年11月20日 16:20 最後更新:17:00

全球網絡基礎設施龍頭Cloudflare發生大規模故障,短時間內癱瘓世界各地大量網站,日本東京地方法院又裁定Cloudflare涉及盜版漫畫傳播,需賠償5.06億日圓。

Cloudflare遭控成盜版「加速器」

更多相片
AP圖片

AP圖片

AP圖片

AP圖片

AP圖片

AP圖片

AP圖片

AP圖片

據外媒報導,講談社、集英社、小學館、角川書店等主要出版商共同起訴 Cloudflare,指控其 CDN(內容傳遞網絡)服務加速盜版網站內容傳遞,使大量使用者得以輕易瀏覽《ONE PIECE》《進擊的巨人》等知名漫畫的侵權版本。

觀看影片

法院審理指出,Cloudflare與多家大型盜版網站簽訂合約後,透過日本境內伺服器傳送侵權內容,使版權方蒙受損失,最終由審判長高橋彩裁定Cloudflare需支付5.06億日圓(約2503萬港幣)賠償。

全球1/5網站一度癱瘓 

就在判決前一天,Cloudflare才因一次配置更新引發連鎖錯誤,導致大規模服務降級,故障於美東時間18日上午6時48分被偵測,數百萬使用者瞬間斷線,系統斷續維修近6小時才恢復。

AP圖片

AP圖片

受影響的平台包括X(原Twitter)、ChatGPT、Spotify、多州交通與緊急管理系統以及部分企業網站與金融服務。

Cloudflare CTO認錯:影響程度「不可接受」

Cloudflare技術長奈克特(Dane Knecht)公開致歉,承認:「我們辜負了客戶和整個網際網絡,影響程度與修復時間完全無法接受。」

AP圖片

AP圖片

專家:備援水準不應允許此規模故障

官方說法指,當機源於例行性配置更新,而非網絡攻擊。但資訊安全專家奈特(James Knight)表示懷疑,認為大型網絡供應商具備高冗餘系統,「正常情況下不應因一次更新就大規模癱瘓。」

奈特強調,這種規模的故障通常會引發更多安全疑慮,尤其是在全球企業高度依賴Cloudflare的情況下。

AP圖片

AP圖片

亞馬遜AWS也曾「更新造成斷線」

Cloudflare的CDN與防護服務遍佈330個城市,用戶實際造訪 Uber、Zoom、LinkedIn等網站時,都會先通過Cloudflare的節點進行過濾與加速。這使Cloudflare成為全球網絡的核心樞紐,但也成為攻擊者眼中的「超級目標」。

AP圖片

AP圖片

今年(2025)9 月,Cloudflare才公布成功攔截史上最大DDoS攻擊:駭客以每秒11.5 TB的速度轟擊35秒,相當於「每秒下載整個 Netflix 內容庫」。

值得注意的是,Cloudflare死機前不久,亞馬遜AWS也因系統更新引發大面積連線問題。分析公司CyberCube估計AWS死機損失高達5.81億美元(約45.2億港幣)。

《保護關鍵基礎設施(電腦系統)條例》今年1月1日實施,向被指定的「關鍵基礎設施營運者」施加法定責任,抵禦網絡攻擊,從而提升本港整體電腦系統安全。

關鍵基礎設施(電腦系統安全)專員陳永安。

關鍵基礎設施(電腦系統安全)專員陳永安。

受該條例監管的營運者覆蓋8大範疇,八個界別提供「必要服務」的營運者(能源、資訊科技、銀行及金融、空運、陸運、海運、醫護、電訊及廣播)以及其他被指明的基礎設施(例如大型場館、研發園區等),指對維持社會正常運作和市民正常生活必需或非常重要的基礎設施。

營運者在被指定後3個月提交安全計劃

關鍵基礎設施(電腦系統安全)專員陳永安指出,目前本港大部分運營者在電腦系統安全方面有良好基礎。政府將於今年年中開始,根據設施的關鍵程度及各機構的準備情況,分階段將其指定為受規管營運者,並給予合理時間以符合各項法定要求。

《條例》指明營運者履行各類法定責任的時限,例如在指定後的3個月內,營運者須提交其電腦系統安全管理計劃及設立指定單位;營運者須每年進行風險評估,並在評估後3個月內提交報告;安全審查則須每兩年進行一次,同樣在審查後3個月內提交報告;此外,營運者須每兩年至少參與一次相關的網絡安全演習。

《保護關鍵基礎設施(電腦系統)條例》目的在於提升本港整體電腦系統安全。

《保護關鍵基礎設施(電腦系統)條例》目的在於提升本港整體電腦系統安全。

陳永安表示,前期政府與營運者溝通充分,許多潛在營運者已心中有數,並已開始著手相關準備工作。

工作可外判 營運者負最終法定責任

《條例》規管兩大類關鍵基礎設施,包括提供必要服務的八大界別(如能源、金融、醫療、交通等)及其他維持本港重要經濟活動的大型機構。

對於《條例》會否對作為中小企的外判服務供應商造成影響,陳永安強調營運者可外判工作,但不可外判責任。營運者可以將相關工作外判予第三方或第四方服務供應商,但其遵守法例的最終法定責任仍由營運者承擔。營運者必須確保其服務供應商符合法定的要求與標準,而服務供應商則主要依據合約履行義務,本身並不直接負有該條例下的法定責任。

專員在《保護關鍵基礎設施(電腦系統)條例》的法定職能。

專員在《保護關鍵基礎設施(電腦系統)條例》的法定職能。

提升整體投資環境 鼓勵外資進入香港

陳永安指出,保護關鍵基礎設施的網絡安全是國際大都市和金融中心的必要舉措。香港並非首個推出此類法律的司法管轄區,許多發達國家早已實施相似且行之有效的法規。因此,跨國企業和國際投資者對此類監管框架並不陌生。

陳永安認為,《條例》的法律依據清晰,《實務守則》亦提供務實的指引,實質上是鼓勵外資進入香港的「催化劑」。

陳永安認為,《條例》的法律依據清晰,《實務守則》亦提供務實的指引,實質上是鼓勵外資進入香港的「催化劑」。

陳永安認為,該條例實質上是鼓勵外資進入香港的 「催化劑」。無論是計劃來港投資的服務供應商,還是關鍵基礎設施營運者,《條例》的法律依據清晰,《實務守則》亦提供務實的指引,提升香港整體電腦系統的安全性和韌性,「因為有法律去規管,大家都會營造好,提升香港整體電腦系統安全,對外資而言是重要的信心保證。」

陳永安指,政府通過多項措施推動網絡安全人才培養,例如持續進修基金,合資格人士修讀相關課程最高可獲2.5萬港幣資助,優秀人才入境計劃、科技人才輸入計劃等。此外,香港互聯網註冊管理有限公司亦設有自學平台,政府亦鼓勵大專院校推出更多相關課程,確保持續的人才供應,支持行業長遠發展。

你 或 有 興 趣 的 文 章