据华盛顿邮报8月14日报道,美国总统特朗普周三签署一项命令,授权部分私营企业对外国黑客犯罪团伙实施由政府支持的网络攻击——此前,这类行动一直是美国国家安全机构的专属领域。

这份备忘录允许美国政府与美国企业签订合同,由这些企业侵入并破坏属于“利用网络技术实施犯罪的跨国犯罪组织”的海外数字网络。

备忘录规定,在联邦政府监督下,这些企业可以侵入计算机系统实施监控,并操纵或摧毁“由信息系统控制”的数字或实体基础设施,但不得以外国政府为目标,也不得采取会造成“人员死亡”或“严重伤害”的行动。

这一举措标志着美国政府大幅改变了此前较为克制的做法。由于担心引发地缘政治反弹,历届政府一直禁止遭到网络入侵的企业通过侵入攻击者的系统进行“黑客反击”。如今,特朗普政府希望动员私营部门,把战火烧到犯罪黑客一方。

白宫在随备忘录发布的一份情况说明中表示:“特朗普总统正在动用一切可用工具,阻止那些以外国为基地、在网络空间侵害美国人的有组织犯罪集团。”

一些分析人士和行业高管对这一举措表示欢迎,认为这应该有助于美国政府削弱外国犯罪分子对美国人发动网络攻击的能力。为美国政府提供网络攻击软件的一家北弗吉尼亚初创企业联合创始人兼首席执行官乔·林(Joe Lin)表示:“发动网络攻击成本很低,但防御网络攻击代价高昂。我们越能利用经过审查的商业合作伙伴大规模干扰对手,对手攻击美国的能力就越弱。”

其他专家则表示,这一做法可能给美国联邦政府以及参与其中的企业自身带来法律和地缘政治风险。

曾在拜登政府担任白宫网络政策高级主任的马特·柯蒂斯(Matt Curtis)说:“如果一家企业针对它认为是伊朗或俄罗斯犯罪团伙的目标采取行动,但这个团伙实际上受到德黑兰或莫斯科的控制、影响或保护,那会怎么样?”

他说:“这样一来,原本针对犯罪分子的行动,突然就可能被视为美国授权针对某个国家行为体实施的网络行动……进而可能引发报复或导致局势升级。”

这项命令也引发了一个问题:参与企业是否可能依据《计算机欺诈和滥用法》承担法律责任。该法律规定,未经授权访问联网计算机属于联邦犯罪。一些分析人士认为,如果企业是作为美国政府的代理人采取行动,那么可能不受该法律约束,但如果要侵入美国国内的计算机系统,仍须遵守美国宪法第四修正案的保护规定,取得搜查令。这项命令并未直接处理这一问题。

报道还向中国和俄罗斯泼脏水,声称两国经常利用私营企业实施网络攻击。

FBI网络部门助理局长布雷特·利瑟曼(Brett Leatherman)提到了2024年被指由中国支持的“盐台风”(Salt Typhoon)网络间谍攻击。该行动侵入了美国数家最大的电信公司,并将美国政治人物的手机列为攻击目标。

利瑟曼继续污蔑称:“干这些事情的是(中国的)业内人士。如果我们不堵上这些漏洞……我们就会继续落后。”

中国外交部发言人林剑曾指出,美国炮制网络溯源虚假叙事的真实目的是栽赃陷害中国。有关报告清楚表明了到底谁才是全球网络空间安全的最大威胁。

中方奉劝美方停止“贼喊捉贼”等种种不负责任的言行,停止在全球范围内搞网络攻击,停止利用网络安全问题污蔑抹黑中国。

本文系观察者网独家稿件,未经授权,不得转载。

原文:toutiao.com/article/7674104697510183443/

声明:该文仅代表作者本人观点