特朗普签署备忘录,允许经过审查的美国私营公司开展政府指挥的网络行动
要点速览
- •该备忘录允许经过审查的私营公司在联邦指挥和监督下支持进攻性网络行动。
- •该政策针对涉及勒索软件、金融犯罪及相关网络活动的外国跨国犯罪组织。
- •参与公司预计将由美国国土安全部 National Coordination Center 监督,并须维持至少100万美元的保证金或托管资金。
- •经授权的行动可能包括监视,以及操控、干扰或禁用敌对计算机系统。
- •该指令可能为网络安全公司带来更多机会,同时引发法律、安全和问责方面的担忧。

特朗普签署国家安全备忘录,授权经过审查的美国私营公司开展政府指挥的网络行动
美国总统唐纳德·特朗普已签署一份国家安全备忘录,显著扩大美国政府在针对外国跨国犯罪组织的进攻性网络行动中动用私营部门公司的能力。该指令标志着华盛顿在应对勒索软件、金融欺诈及其他国际网络犯罪方面采取了一个重要转变。
这份于8月12日星期三签署的备忘录,建立了一个框架,使联邦当局能够与具备专门网络能力、并经过审查的私营公司合作。这些公司不会被赋予独立发起网络行动的无限制权限;相反,其活动将在联邦指挥和监督下进行。
加密货币和突发新闻账号 Watcher.Guru 在 X 上也提到了这一进展,报道称特朗普已签署该措施,允许美国私营公司参与政府指挥的网络行动。来源:X 帖子
该政策主要针对华盛顿所称、通过勒索软件攻击、金融犯罪及其他国际网络活动威胁美国人的外国犯罪网络。在新框架下,经授权的网络行动可能包括监视,以及旨在操控、干扰或禁用敌对计算机系统的措施。
特朗普政府扩大进攻性网络战略
这一举措是特朗普政府推动采取更强硬网络安全姿态的又一步。
长期以来,进攻性网络行动主要由美国情报机构、军方单位和联邦执法部门负责。新政策为私营公司正式确立了角色,可能使政府获得网络安全行业中已经具备的额外技术专长和行动能力。这延续了前几届政府简化进攻性网络授权的努力,包括2018年的 National Security Presidential Memorandum 13,据报该文件简化了 Cyber Command 行动的跨部门审批流程。最新指令则通过将经过审查的私营公司直接纳入政府运行的任务,进一步扩大了行动范围。
白宫更广泛的网络战略强调与私营部门合作,并同时使用防御性和进攻性工具来应对网络威胁。政府表示,美国应与科技公司及其他行业伙伴更紧密合作,以识别、破坏并削弱敌对网络。
这份最新备忘录通过建立一种正式机制,使经过审查的公司能够直接参与针对外国犯罪组织的政府控制行动,从而推进了这一战略。它也在一定程度上解决了长期存在的政策争论,即是否应允许私营公司进行“主动防御”或“hack back”行动。此前的立法提案,例如2017年在国会提出的 Active Cyber Defense Certainty Act,曾试图赋予公司有限权限以访问攻击者系统并识别入侵者,但这些提案最终都未成为法律。该备忘录采取了不同路径:它不是授权私营部门单方面行动,而是将私营能力纳入政府控制的行动之中。
私营公司将在联邦控制下运作
尽管该政策影响深远,但备忘录并未赋予私营公司独立发动网络攻击的权限。
根据相关报道,参与公司必须在政府授权项目内运作。美国国土安全部的 National Coordination Center 预计将监督这一框架,而联邦当局将保留行动控制权。
希望参与的公司还必须满足具体要求。报道显示,参与公司将需要维持至少100万美元的保证金或托管资金,这为该项目增加了另一层财务和运营问责机制。
这一区别至关重要:该政策并非简单授权美国网络安全公司独立入侵外国系统,而是建立了一种公私合作模式,使私营部门能力作为政府指挥行动的一部分被部署。这与现有的情报界承包模式不同,后者中私营公司长期提供分析、威胁情报和平台支持,但通常并不直接执行进攻性行动。
以勒索软件和金融犯罪为目标
这份备忘录出台之际,勒索软件团伙及其他网络犯罪组织仍在跨国界运作。过去几年中,对关键基础设施的攻击——包括2021年 Colonial Pipeline 中断事件以及对医疗系统的破坏——凸显了在嫌疑人身处美国法律管辖范围之外时,依赖引渡和传统起诉方式的困难。
总部位于海外的犯罪网络能够在美国当局通过传统执法手段逮捕人员或扣押基础设施的能力有限的司法管辖区内,针对美国企业、金融机构和个人发动攻击。
网络行动为破坏这些组织提供了另一种途径。在该框架下,当局可以使用网络工具收集有关犯罪网络的情报,或干扰其所依赖的系统。在某些情况下,这可能包括破坏或禁用用于协助网络犯罪的数字基础设施。
政府方面认为,当犯罪组织在国际上活动并高度依赖数字基础设施时,传统执法工具并不总是足够有效。
私营网络安全行业面临的影响
这一决定也可能为长期专注于防御性安全、威胁情报和政府合同的美国网络安全公司带来新的机会。CrowdStrike、Mandiant 和 Booz Allen Hamilton 等大型公司已经持有重要的联邦合同,并在对手追踪方面具备深厚专长。将这些能力纳入政府指挥行动,可能使联邦机构更快应对复杂威胁。
不过,扩大私营公司在进攻性网络行动中的角色,也带来了重大的法律和安全问题。网络攻击几乎可以瞬间跨越国界,若错误识别攻击背后的基础设施或相关人员,可能产生意外后果。执行针对犯罪网络行动的私营公司,也可能成为该组织或与之相关政府的报复目标。在国际法层面,国家对网络行动的责任仍属不断演进的领域;包括联合国政府专家组报告和 Tallinn Manual 在内的框架,试图阐明既有武装冲突法如何适用于网络空间,但归因和比例回应仍然复杂。
这些担忧使联邦监督成为新框架的核心组成部分。
网络战进入新阶段
该政策反映出各国处理网络冲突方式的更广泛转变。网络安全已不再局限于保护政府网站和计算机网络。现代网络行动可能涉及情报收集、金融干扰、基础设施攻击,以及摧毁在数千英里之外运作的犯罪网络。
特朗普政府的网络战略呼吁政府机构与私营部门加强合作,认为美国公司拥有能够增强国家应对网络威胁能力的技术与能力。
这份最新备忘录因此可能成为检验这种公私合作关系能够延伸多远的重要试金石。
就目前而言,关键限制仍是联邦授权和监督。参与该项目的私营公司预计将代表美国政府运作,而不是自行决定何时或何地发起进攻性网络行动。
尽管如此,这项政策仍代表华盛顿在国际网络犯罪问题上的显著升级。通过将政府权力与私营部门专长结合,特朗普政府正寻求加大对勒索软件、金融欺诈及其他网络威胁相关外国犯罪网络的压力。
随着项目推进,有关问责、法律授权、国际后果以及保护私营公司的问题,预计将受到更多关注。
不过,对网络安全行业而言,来自华盛顿的信号已经十分明确:私营部门正被定位为在美国进攻性网络战略中发挥更大作用。
hoka.news – 不只是加密新闻,更是加密文化。
加密市场分析师兼链上故事讲述者
Barland Vex 是一位资深加密货币作者,他把数字市场的混乱视作自己的舞台。凭借对比特币走势、DeFi 浪潮以及推动数十亿美元在数小时内流动的叙事的敏锐洞察,Vex 提供的分析总是领先市场一步。