联邦政府正在打开一扇封闭数十年的大门:允许私营公司不仅防御黑客攻击,还能主动反击。在特朗普政府的新政策下,经过审查的安全公司很快可能被授权对针对美国人的外国犯罪网络发起美国私人网络行动,这一转变颠覆了数十年来禁止私人主体在未经法院批准的情况下采取进攻性行动的政策。
Summary
要点摘要
- 一份日期为 2026 年 8 月 13 日的《国家安全总统备忘录》指示国家协调中心(NCC)建立一项计划,允许经过审查的私人公司对外国网络犯罪分子开展进攻性网络行动。
- 符合条件的目标包括勒索软件团伙、性勒索计划、网络钓鱼活动、金融欺诈团伙以及与跨国犯罪组织相关的冒充诈骗。
- 参与公司必须获得司法部和国土安全部的批准,满足严格的技术和审查标准,并缴纳 100 万美元的托管保证金,如不合规将被没收。
- 行动可以包括间谍软件部署、基于加密的锁定以及分布式拒绝服务攻击,但不得导致人员死亡、严重伤害,或上升到国际法下“使用武力”的程度。
- 司法部和国土安全部有 60 天时间来明确该计划将如何实际运作。
美国政府授权私营部门开展进攻性网络行动
华盛顿首次邀请私营公司在联邦授权下对海外黑客进行反击,而不是将其严格限制在防御范围内。由唐纳德·特朗普总统签署的这份备忘录指示隶属于国土安全特遣队的国家协调中心建立一项正式计划来开展这些行动,由司法部和国土安全部共同进行监督。
该政策的目标直指跨国犯罪组织,备忘录将其定义为实施网络支持犯罪、针对美国政府、美国个人或美国利益的外国实体,但并非其他政府的正式机构。与命令一同发布的情况说明书将勒索软件运营者、性勒索计划、网络钓鱼活动、金融欺诈团伙和冒充诈骗列为参与公司可以打击的目标。根据白宫情况说明书中引用的数据,仅在 2025 年,美国消费者就报告因网络支持犯罪损失超过208 亿美元,这一数字凸显了官员们为何在传统执法工具之外寻求新手段。
这一举措为何超出政策文本本身而具有重要意义?它标志着美国应对跨境网络犯罪方式的结构性变化。政府不再仅仅依赖联邦调查局的调查、制裁或外交压力,而是将私营部门的专业能力定位为对抗犯罪网络的一线武器,这些网络往往在美国难以触及的司法辖区内几乎肆无忌惮地运作。
参与要求与行动限制
并非任何安全供应商都能报名。希望参与的公司必须通过由司法部和国土安全部联合开展的审查流程,然后才能签订正式合同,而且准入门槛被刻意设得很高。
审查、标准与 100 万美元托管金
备忘录列出了参与公司必须满足的最低标准,包括技术熟练度、在网络行动方面的可靠业绩记录、设施安全、人员审查、能力和可靠性。项目执行主管将与国土安全委员会合作,在批准前确定对公司能力“高度信任”的具体标准。
在财务方面,风险同样真实存在。公司必须在托管账户中存入至少100 万美元,如违反合同条款,这笔资金将被没收。如果公司发现行动超出批准范围,包括任何意外针对美国公民或位于美国的系统的情况,还必须立即停止行动并通知 NCC。该保护措施旨在防止进攻性行动误入国内网络而造成“友军误伤”情形。
允许的网络行动与法律边界
该计划在激进的数字战术与可能造成现实世界伤害的行为之间划出了一条清晰界线。获批公司将被允许开展备忘录所称的网络监视行动和网络效果行动,这些术语为相当广泛的进攻性工具箱预留了空间。
允许的行为与禁区
根据备忘录的措辞,公司可以部署间谍软件,利用加密将犯罪团伙锁在其自身系统之外,或发起旨在破坏目标基础设施的分布式拒绝服务攻击。迄今为止,政府通常禁止私营部门在未经法院授权的情况下采取此类进攻性行动,这使得这一转变格外引人注目。
然而,允许的行为有一条硬性上限。行动不得产生备忘录所称的“关键后果”,即不得造成人员死亡、严重伤害,也不得构成国际法意义上的使用武力或武装攻击。该限制旨在防止反击性黑客行动升级为类似武装冲突的局面,即便它同时将此前仅限政府机构使用的工具交到了私人主体手中。
接下来会发生什么
框架已经写在纸面上,但实际运作方式仍在制定中。司法部和国土安全部有60 天时间来界定该计划在日常层面如何运作,包括合同如何设计以及监督将如何真正落实。
专家对激励机制的质疑
独立安全研究员 Kevin Beamont 对这一概念的部分内容表示欢迎,但也对其在实践中的表现提出了实质担忧。他表示:“黑进勒索软件团伙这一想法确实有其价值,而且事实上已经在发生(别问我是怎么知道的)”,并补充说“必须设置正确的激励机制”。
Beamont 进一步指出了他在行业中观察到的一种模式:“过去 5 年里,我在对抗勒索软件时遇到的最大问题,是私营网络公司基本上在游说维持现状。很多公司赚了很多钱,所以让他们负责终结这一现象似乎有点过于乐观。”
这种张力直指整个倡议上空悬而未决的核心问题。将进攻能力交给从网络犯罪持续存在中获利的公司,可能会造就一个在纸面上看起来强硬、但如果底层激励不发生变化就难以取得实效的项目。司法部和国土安全部在未来几周最终敲定规则时,是否能嵌入足够的问责机制,很可能将决定这一新的美国私人网络行动篇章究竟会成为对跨国黑客网络的有力打击,还是仅仅增加一层外包官僚体系。
常见问题
在新计划下,私营公司可以针对哪些类型的网络犯罪团伙?
私营公司可以针对涉及勒索软件、性勒索、网络钓鱼、金融欺诈和冒充诈骗的外国跨国犯罪组织。
对私营安全公司开展的网络行动有哪些限制?
行动不得造成人员死亡、严重伤害,或构成国际法意义上的使用武力,并且必须遵守美国法律和监管要求。
私营安全公司如何被选中参与进攻性网络计划?
公司必须经过司法部和国土安全部的审查和批准,满足技术和安全标准,并缴纳 100 万美元托管金。
该计划的详细操作程序何时发布?
司法部和国土安全部必须在备忘录发布之日起 60 天内明确该计划的具体细节。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”在新计划下,私营公司可以针对哪些类型的网络犯罪团伙?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”私营公司可以针对涉及勒索软件、性勒索、网络钓鱼、金融欺诈和冒充诈骗的外国跨国犯罪组织。”}},{“@type”:”Question”,”name”:”对私营安全公司开展的网络行动有哪些限制?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”行动不得造成人员死亡、严重伤害,或构成国际法意义上的使用武力,并且必须遵守美国法律和监管要求。”}},{“@type”:”Question”,”name”:”私营安全公司如何被选中参与进攻性网络计划?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”公司必须经过司法部和国土安全部的审查和批准,满足技术和安全标准,并缴纳 100 万美元托管金。”}},{“@type”:”Question”,”name”:”该计划的详细操作程序何时发布?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”司法部和国土安全部必须在备忘录发布之日起 60 天内明确该计划的具体细节。”}}]}
本文由人工智能协助生成,并由编辑团队审核。

