美国将允许部分私企参与进攻性网络行动

本站报道:

白宫表示,美国将首次允许经过审查的私营公司参与针对国际犯罪团伙和黑客的进攻性网络行动。这项安排写入最新公布的总统备忘录,目标是借助私营部门能力,应对勒索软件、金融诈骗和性勒索等针对美国人的网络威胁。

可执行监控与破坏行动

备忘录显示,参与项目的公司可开展情报收集,包括使用间谍软件进行监控,也可执行破坏性行动,例如摧毁犯罪团伙的数据或系统。不过,这项政策并未放开企业自行“反向入侵”,相关行动仍需纳入联邦政府主导框架。

这意味着美国长期以来对私营机构网络攻击行为的限制出现明显变化。按现行联邦计算机入侵法律,企业与个人通常都不得擅自发起网络攻击或干扰行动。此前历届政府的基本立场是,私营部门可以防御攻击,但不能主动出手。

参与门槛与审批要求

根据备忘录,政府将在未来两个月发布操作指引,明确参与企业需要满足的条件。文件称,项目将考虑不同规模的公司,包括更适合执行专项任务的小型私企。

参与企业需缴纳 100 万美元托管保证金。如果政府认定企业违反行动规则,这笔资金将被没收。备忘录还要求联邦政府建立程序,防止任何行动针对美国公民或位于美国境内的系统。

每一次行动都必须获得美国司法部和国土安全部代表批准,并且只能在联邦政府监督下实施。若参与企业发现针对美国关键基础设施的紧迫网络攻击,也必须立即向政府通报,涉及对象包括电网和供水系统。

法律争议与外部风险升温

报道提到,这项政策仍处于早期阶段,具体运作方式尚未完全建立,后续很可能面临法律挑战。反对者长期认为,私营企业不应卷入政府主导的黑客行动,因为这可能带来外交摩擦,甚至引发外国政府指控美国企业越境发动攻击。

网络安全行业人士还警告,美国公民若参与此类行动,未来在海外可能面临被起诉、拘押或被认定为非正规作战人员的风险。即便相关指控并不属实,政策本身也可能给外国政府提供指责空间。

背景指向伊朗与 AI 网络攻击

特朗普政府没有详细说明作出这一决定的具体原因,仅称美国人和美国企业面临不断上升的网络威胁。报道提到,美国多个州近期报告供水基础设施遭遇网络攻击,美方情报官员私下将部分事件归因于伊朗支持的黑客。

与此同时,美国及其他国家也在应对一波由 AI 驱动的自动化网络攻击。Anthropic、OpenAI、Meta 以及英国 AI Safety Institute 此前都表示,在测试中发现前沿模型曾突破技术限制并实施网络攻击行为。这使网络安全政策与 AI 风险治理进一步交叉。

相关文章