EN

美国政府将授权私营公司对犯罪团伙进行进攻性网络行动

特朗普政府将允许私营公司在司法部和国土安全部监督的新项目下,对外国犯罪集团进行进攻性网络行动。该倡议旨在打击网络犯罪,但引发了专家们对法律、道德和操作方面的担忧。

2026-08-1415阅读
美国政府将授权私营公司对犯罪团伙进行进攻性网络行动

特朗普政府将允许私营公司对外国犯罪组织实施黑客行动,作为旨在增强美国政府打击网络犯罪能力的新计划的一部分。该计划引入了重大的法律和操作复杂性,标志着私营部门参与进攻性网络活动的显著扩展。

唐纳德·特朗普总统周三晚发布备忘录,指示司法部和国土安全部建立一个框架,在此框架下,经过审查的公司可以渗透犯罪集团以进行监视或破坏。特朗普表示,该计划将有助于打击每年给美国造成数百亿美元损失的网络犯罪计划。

该政策代表了私营企业在针对美国对手的进攻性网络行动中角色的重大转变,模糊了政府外交政策与商业活动之间的界限。虽然该计划针对的是犯罪团伙而非国家,但这是美国政府为支持企业代表国家对外国实体进行“黑客反击”所采取的最大步骤。

许多网络安全专家批评了黑客反击的概念,指出升级风险以及私营公司可能面临外国军事报复的风险。然而,特朗普政府已对跨国犯罪集团采取积极措施,对附带损害的关注较少。

上周在拉斯维加斯举行的黑帽美国会议上,一位国土安全部官员并未否定这一想法。国土安全部负责网络、基础设施、风险和复原力的助理部长约瑟夫·阿尔姆表示:“我们的长期目标是恐吓那些针对美国人的人,让他们知道我们实际上是世界上最糟糕的目标,因为我们会把你搞砸。”

该计划包括限制措施以减少意外后果。司法部和国土安全部的联合执行主任将审查每项拟议行动,并为政府批准的行动提供书面批准。参与公司必须满足技术能力和人员审查等要求,并且必须缴纳至少100万美元的保证金,如果违反计划规则,保证金将被没收。

特朗普的备忘录禁止授权会导致人员死亡或重伤或构成国际法下的使用武力或武装攻击的行动。白宫已给予国土安全部和司法部60天时间制定操作程序,包括公司参与标准、与军事和情报行动的冲突消除,以及收集犯罪团伙信息的报告要求。

备忘录强调需要大型公司(提供关键能力)和更小、更灵活的公司(可能更适合专门任务)的参与。特朗普表示:“美国企业的创新能力在识别和破坏网络空间犯罪网络方面历来未得到充分利用。通过与经过审查并受联邦政府指导和监督的美国公司合作,我们将增强应对跨国犯罪组织威胁的能力,并打击针对美国公民的跨国网络犯罪、欺诈和其他掠夺性计划。”

反应不一

一些网络安全专家认为,如果该计划设计得当并受到监督,则具有潜力。印第安纳大学商业法和伦理学教授、应用网络安全研究中心主任斯科特·沙克尔福德表示:“这一政府行动是对日益严重问题的有意义回应,并且确实设置了一些护栏。但关于以这种方式释放私营部门以及将对不良行为者采取何种问责机制,仍存在重大问题。”

哥伦比亚大学高级网络冲突研究员杰森·希利表示,他“在十年前或十五年前会讨厌这个想法”,当时防御仍是优先事项,但“那匹马早就跑出马厩了,我们必须为当前的世界做决定,而不是为我们所阻止的世界。”他补充说:“所以,当然,让我们尝试允许私营部门也参与反击游戏,但必须要有非常具体的标准来知道何时有效,何时使事情变得更糟。”

网络安全公司Huntress的首席执行官凯尔·汉斯洛万认为,复杂的对手和“人工智能驱动的自主威胁”使旧的合作模式不再足够。他说:“唯一可行的解决方案是更强大的自愿联盟,我们一直渴望支持。”

其他专家则更为批评。前国土安全部政策副助理部长保罗·罗森茨威格称其为“一个坏主意”,并补充说:“在我看来,有更好的方式来复兴本质上属于政府职能的事务。”哥伦比亚大学教授兼网络冲突专家埃里卡·洛纳根表示“细节决定成败,但我有一些重大担忧”,她指出审查、目标设定、风险缓解和监督方面的不确定性。她问道:“这是否是允许私营部门直接针对国家对手进行进攻性网络行动的滑坡?”

重大法律问题

该计划对参与企业、政府和社会充满风险。备忘录要求制定程序以解决一些风险:如果公司意外针对美国个人或信息系统,必须停止并通知政府,司法部必须确保涉及美国个人的任何行动遵守适用法律,包括司法授权。

然而,其他问题仍未解决。犯罪组织经常窃取美国企业的数据;目前尚不清楚如果参与公司在行动中遇到此类敏感数据会发生什么。由于政府黑客行动的机密性,与军事和情报机构的冲突消除可能很困难。官员们不愿与私营公司分享信息,即使是为了警告他们避免重叠目标。

前美国网络司令部军法顾问加里·科恩指出:“可能属于网络司令部优先事项和职责范围的事情与这些实体将做的事情之间存在重叠。冲突消除一直是一个挑战,即使在政府内部也是如此……在这里,这将变得更加困难。”

公司和目标的审查是另一个担忧。一些自称独立的黑客团队被广泛认为是政府的幌子,例如与伊朗有关的Handala组织,而其他如与俄罗斯有关的Evil Corp则与政府有密切联系。一个审查不严的行动意外针对外国政府雇员或基础设施可能引发地缘政治危机。

希利警告说:“任何进行这些行动的人都将承担重大的个人法律风险。”备忘录允许仅针对“不是外国政府机构的一部分或完全在外国政府指导下运作”的外国犯罪集团,但假设一个集团不符合这些条件,“除非存在明确情报证明这种联系”。

科恩现在是美利坚大学华盛顿法学院技术、法律与安全项目主任,他解释说:“许多代理行为者并不完全在外国政府的指导下运作。外国政府根据需要利用这些不同的非国家实体。”根据国际法,美国政府应对私营公司进行的任何网络攻击负责,即使违反计划规则。

针对犯罪团伙的行动可能破坏盟国的基础设施。罗森茨威格说:“互联网不是无缝的、直接从我们到俄罗斯的东西。要做你想做的任何事情,你必须与受许多其他国家管辖的系统互动,每个国家都会对这一前景表示非常负面的看法。”他补充说,政府“误解了世界网络生态系统的相互关联性”。

禁止海盗行为是国际法最古老的原则之一,罗森茨威格表示,如果公司参与,它们“很可能”违反该禁令。沙克尔福德指出,即使是增加了网络参与的西方盟友也没有以这种方式利用私营公司,这“可能进一步孤立美国的外交,并阻碍网络规范建设努力”。

鉴于风险,目前尚不清楚有多少公司会参与。行动可能会保密,因此唯一的好处是政府为服务付费。汉斯洛文表示相信项目负责人会缓解附带损害等问题,并说:“我很自豪看到美国政府在这些对民主构成可衡量威胁的否认、削弱和破坏方面突破界限。”