- +1
新闻蒸馏器|美国首次授权私企对境外网络犯罪发动攻击,引发争议
一句话读懂
当地时间8月12日晚些时候, 美国总统特朗普签署了一份国家安全总统备忘录,要求美国政府建立相关机制,首次正式授权经过审查的私营企业,在司法部和国土安全部指导、批准下,对被认定为“跨国犯罪组织(TCOs)”的境外网络犯罪团伙开展网络监视和攻击行动。
为什么重要
这份备忘录代表了美国近年来在网络政策上最重大的转变之一,此前美国政府均将进攻性网络行动限制在军方和情报机构范围内,私营部门角色仅限于加强自身防御。白宫称,此举意在借助“私营部门的创造力”应对网络攻击造成的损失攀升。
幕后发生了什么
♦早有酝酿
特朗普政府今年3月发布的国家网络安全战略已提出,以激励措施鼓励私营部门协助对抗外国敌对势力,但当时并未授权企业直接发动攻击。
♦构想不新但争议长存
赋予私营部门更直接的网络攻击角色这一设想由来已久,但此前从未有政府公开支持,原因包括担忧引发冲突升级、企业责任风险及国际法层面的不确定性。
♦现实压力促成决策
曾在拜登政府时期负责监督军事网络武器使用的前五角大楼官员米克·欧扬表示,当前网络作战节奏对军方而言已“不可持续”,而人工智能可能在短期内加剧这一问题。
随着功能日益强大的人工智能模型的发布,这些模型已被证明能够入侵过时的安全系统。此外,美国多州的关键基础设施系统今年早些时候遭到黑客攻击,就在7月下旬,明尼苏达州30多个社区供水系统及至少7个州受影响。
美国政府将打击勒索软件、金融诈骗等网络犯罪作为此次政策调整的重要理由。美国联邦调查局数据显示,2025年美国民众报告的网络犯罪损失近210亿美元,同比增长26%。
有何新进展
♦如何分工
根据备忘录,美国国土安全部将通过国土安全工作组下属的国家协调中心建立并管理相关项目,司法部和国土安全部负责监督。经过审查的企业可申请参与,并与联邦、州、地方等政府机构及其他私营实体共享威胁信息、提出行动方案。
♦准入门槛
参与企业开展行动前需要获得政府授权,并须提供至少100万美元的保证金或托管资金。行动对象则限定为境外、具备网络犯罪特征的跨国犯罪组织,不允许企业自行决定攻击目标。
♦两类行动和红线
这些公司可开展“网络监视行动”以识别犯罪分子,或“网络效应行动”以中断、拒绝、降级或破坏其系统。行动不得造成人员伤亡或严重伤害,也不得达到国际法所定义的“使用武力”或“武装攻击”程度。若公司意外将行动对象指向美国公民或网络。须立即暂停并通报政府。
拉远来看
♦企业面临披露难题
Latham & Watkins律师事务所合伙人瓦妮莎·勒指出,即便有政府授权,上市公司也需应对“黑客反击”带来的经营风险上升及信息披露义务问题。
多家媒体提到,该备忘录的法律基础尚未经法院检验,若日后被法院推翻,参与企业可能面临追溯性刑事风险;各州计算机犯罪法及境外国家(行动目标所在国)的网络犯罪立法均未被备忘录触及,企业仍可能面临州法或外国法律追责。
♦激励机制受质疑
独立安全研究员凯文·比蒙特认为,打击勒索软件团伙确有价值,但过去部分私营网络安全公司为维持现状进行相关游说,因为勒索软件持续存在反而利于其自身盈利。
♦支持声音
为政府开发进攻性网络工具的初创公司Twenty首席执行官乔·林表示,美国科技产业长期被视为“战略资产”却被排除在网络安全一线之外,此举正在改变这一局面。
接下来关注什么
♦企业被要求只能针对“不属于外国政府体制内、或非完全由外国政府指挥”的网络犯罪组织或者个体,不能直接攻击具有国家背景的黑客组织。即使有美国情报界的帮助,做出这种区分也可能很困难。此外,追溯攻击源头和识别网络归属也并非易事。
♦该备忘录仍有大量具体细节悬而未决,而这些细节正是衡量该计划成效与合法性的关键所在。备忘录要求司法部与国土安全部在未来60天内呈交具体实施细则。目前美国政府尚未公布参与企业名单,白宫和国土安全部也尚未就相关安排的更多细节作出回应。
【新闻蒸馏器,把全球信息蒸馏成你真正需要知道的。】





- 报料热线: 021-962866
- 报料邮箱: news@thepaper.cn
互联网新闻信息服务许可证:31120170006
增值电信业务经营许可证:沪B2-2017116
© 2014-2026 上海东方报业有限公司




