Ich hätte das jetzt gerne mal getestet, weil ich die Erklärung für nicht schlüssig halte. Geht aber nicht, weil es ja jetzt wieder heile ist.
Wie soll denn ein "Content-Security-Policy-Header" mit nachfolgender Violation seitens des Markups/Inline-Scripts dazu führen, dass der Server selbst bereits mit HTTP 404 antwortet.
Der Zusammenhang erschließt sich mir überhaupt nicht.