白宫备忘录征召私营企业入侵外国网络犯罪网络——法律风险自负
要点速览
- •该备忘录在国土安全工作组的全国协调中心内设立一项计划,让经过审查的美国公司能够在联邦指导下访问、监视、破坏或摧毁与外国犯罪网络相关的系统。
- •参与企业必须通过审查程序、缴纳至少100万美元的保证金或第三方托管资金(违规即被没收)、在行动前获得计划执行董事的书面批准,并接受年度审查。
- •该政策背离了美国的长期惯例,因为根据《计算机欺诈和滥用法》,未经授权访问计算机仍属联邦罪行,而2017年一项本可将有限防御性黑客行为豁免的法案从未成为法律。
- •白宫以2025年报告的超过208亿美元网络犯罪损失,以及联邦调查局统计的2024年166亿美元报告损失(较2023年增长33%)作为该计划的依据。
- •可能造成“关键后果”的行动被禁止,任何触及美国人或位于美国系统的行动必须立即停止,但瞄准规则位于机密附件中,且公开文本未为承包商提供任何责任豁免。

唐纳德·特朗普总统于周二签署了一份备忘录,指示联邦政府征召经过审查的美国公司参与针对外国犯罪网络的进攻性网络行动。这份日期为8月12日的国家安全总统备忘录在国土安全工作组的全国协调中心(NCC)内设立一项计划,让私营企业能够在政府指导下破坏外国网络犯罪网络——并自行承担法律和财务风险。
该政策背离了美国长期以来反对私营企业“反向黑客攻击”(hacking back)的惯例:根据《计算机欺诈和滥用法》,未经授权访问计算机属于联邦罪行,司法部官员长期以来一直劝阻受害者自行报复,而2017年一项原本将有限防御性黑客行为豁免于该法的法案——《积极网络防御确定性法案》——从未成为法律。
白宫在命令的目的部分写道:“本备忘录通过引入私营部门的创造力,扩大了对跨国有组织犯罪(TCO)所实施网络犯罪的打击。”这里指的是跨国犯罪组织。“通过与受联邦政府指导和监督的、经过审查的美国公司合作,我们将增强应对TCO威胁的能力,打击跨国网络犯罪、欺诈以及其他侵害美国公民的掠夺性阴谋。”
备忘录指出:“美国的政策是运用包括私营部门创新能力在内的所有国家力量工具来打击网络犯罪。”
该计划如何运作
该计划将由两名执行董事负责运营——分别来自司法部和国土安全部。与其中任一机构签约的私营企业,可以提议并执行访问、监视、破坏或摧毁与在境外活动的犯罪网络相关系统的行动。司法部与国土安全部的组合反映了网络执法领域现有的分工:联邦调查局(FBI)隶属于司法部,而国土安全部下辖负责调查网络犯罪的特勤局,以及负责民用网络防御的网络安全和基础设施安全局。
参与该计划的公司需提出申请、通过审查程序,并缴纳至少100万美元的保证金或第三方托管资金,一旦违反规则即被没收。随后,公司从其他企业或州和地方机构收集威胁信息,并向国土安全部的全国协调中心提议行动方案。在计划的执行董事审查相关方案并给出书面批准和指示之前,任何行动都不会启动。政府保留行动控制权:公司只有在政府下令时才能“扣动扳机”。参与企业还需接受年度审查。
这些公司可以做什么
备忘录授权进行“网络监视行动”(Cyber Surveillance Operations)——即未经系统所有者许可或超出授权范围访问系统——以及针对勒索软件、网络钓鱼、金融欺诈和性勒索阴谋背后网络的更广泛进攻性行动。可能造成“关键后果”(Critical Outcomes)的行动被禁止,任何触及美国人或位于美国的系统的行动,都必须依据最小化程序立即停止。
美国机构此前也曾摧毁犯罪基础设施——例如由政府人员在法院命令下实施的僵尸网络取缔和服务器查封——但这份备忘录将行动角色扩展到了经过审查的承包商。
公开的理由:规模
威胁的规模是白宫公开的理由。白宫表示,美国人在2025年报告的网络犯罪损失超过208亿美元。仅加密货币骗局一项,2025年就给美国人造成约807亿美元的损失。朝鲜黑客如今拥有更加精密复杂的洗白被盗加密货币的手段,而政府已经查封了超过2500万美元与投资和浪漫诈骗相关的加密货币。该计划将借助私人力量来扩大这一执法模式。这一趋势多年来持续上升:联邦调查局互联网犯罪投诉中心记录的2024年报告损失为166亿美元,较2023年增长33%。
监管约束与待解问题
该计划的瞄准规则位于一份机密附件中,因此公开的监管约束在细节上较为有限。由于总统备忘录不能修改联邦法律,公开文本中没有为承包商提供任何责任豁免——而且对位于境外系统的入侵也可能违反这些系统所在国家的法律,这一风险在关于“反向黑客攻击”的争论中早有提及。备忘录规定实施指南须在60天内出台;首批通过审查的企业以及该计划的年度审查周期是接下来可观察的关键节点。
备忘录全文可在白宫网站上查阅。