特朗普授权私企“跨境黑客行动”:应对网络威胁的创新之举还是潘多拉魔盒?
根据白宫于当地时间8月12日发布的消息,美国总统特朗普签署了一份名为《扩大打击跨国网络犯罪的能力》的国家安全总统备忘录。这项新规标志着美国网络政策的重大转变,首次正式授权经过审查的美国私营企业,在联邦政府的直接控制与监督下,对境外跨国犯罪组织实施进攻性网络行动。
其一,打击目标与行动类型
打击对象主要针对在境外活动、以美国民众和机构为目标的“跨国犯罪组织(TCOs)”,包括实施勒索软件攻击、网络钓鱼、金融诈骗、敲诈勒索和身份冒用的犯罪集团。行动对象明确限定为非外国政府体制内的犯罪组织。
参与企业可在政府授权下开展两类行动:一是“网络监控行动”,即秘密进入目标信息系统收集情报;二是“网络效应行动”,即操纵、干扰、瘫痪甚至摧毁犯罪集团控制的信息系统及相关虚拟基础设施。
其二,严格的监管与准入门槛
参与企业的每一项行动都必须由美国国土安全部和司法部提前进行审查,并获得书面批准。企业只能代表美国政府行动,绝不能自行决定攻击目标。
参与企业需接受严格审查,满足技术、安全及人员可靠性等标准,并须缴纳至少100万美元的保证金或存入托管账户。若违规或超出授权范围,保证金可能被没收。
行动不得造成人员伤亡或严重伤害,不得达到国际法定义的“使用武力”或“武装攻击”程度。若意外将目标指向美国公民或网络,须立即暂停并通报政府。
其三,政策出台的现实背景
白宫数据显示,2025年美国消费者报告的网络犯罪损失超过208亿美元,同比增长显著。面对AI技术带来的新型威胁,美国军方现有的网络作战节奏被认为已“不可持续”。
这份备忘录指出,美国私营部门在识别和打击网络犯罪方面的创新能力“历来未能得到充分利用”。此举旨在借助私企的规模、速度和创造力来弥补政府力量的不足。
其四,潜在的争议与风险
尽管该政策意在加强打击力度,但也引发了多方担忧。
网络安全专家担心,犯罪集团使用的服务器可能属于不知情的第三方,一旦目标识别错误,可能造成附带损失,甚至引发美国与其他国家的外交和法律争端。
该备忘录的法律基础尚未经法院检验。若日后被推翻,参与企业可能面临追溯性刑事风险;同时,企业仍可能面临美国各州或境外目标所在国的法律追责。
前军方官员警告,如果联邦层面缺乏明确的统筹和指挥,可能会催生出一大批缺乏约束、自行其是的“网络私掠者”,使网络空间的冲突协调变得更加复杂。
总体而言,这是美国政府首次将进攻性网络行动的权限向私营部门开放,开启了公私协同打击网络犯罪的新模式,但其长期成效与合法性仍有待观察。
原文:toutiao.com/article/1873506129851400/
声明:该文仅代表作者本人观点