网络安全

美国允许私营公司在政府监督下实施网络攻击行动

特朗普政府宣布了一项政策,允许符合特定条件的私营公司在联邦政府管理的项目框架内,对犯罪团伙和国际黑客实施监视行动和破坏性攻击。该机制尚未全面投入运行,并可能面临法律挑战以及外交和安全方面的担忧。

2026-08-13
1 分钟阅读
7 浏览量
فريق تحرير certi.news
美国允许私营公司在政府监督下实施网络攻击行动

美国政府首次宣布,根据一份新的总统备忘录,允许经过审查的私营公司参与针对犯罪团伙和国际黑客的网络攻击行动。备忘录称,此举旨在利用私营部门的能力应对针对美国人的威胁,包括勒索软件攻击、金融诈骗和性勒索。

这项政策并不代表授予公司自行实施攻击的普遍许可,因为备忘录规定,相关行动只能在联邦政府监督下进行,并须获得司法部和国土安全部代表的批准。政府目前也尚未确定该项目的运营细节,预计将在未来两个月内发布参与指南。

受财务和法律约束的攻击权限

新框架允许参与公司开展监视行动,例如使用间谍软件收集信息,同时也可实施旨在摧毁犯罪分子数据或系统的破坏性攻击。另一方面,公司必须存入100万美元保证金;如果政府认定其未遵守规范这些行动的规则,公司可能会损失这笔保证金。

政府将制定措施,防止以美国人或位于美国境内的系统为目标。如果公司发现针对美国关键基础设施的迫在眉睫的网络攻击,也必须通知政府,例如针对电网或供水设施的攻击。即将发布的指南将涵盖各种规模的公司,包括可能更适合执行专业化行动的小型企业。

偏离此前的美国政策

这一决定代表美国历届政府长期立场的重大转变。此前的政策允许私营部门防御外部攻击,但禁止其发动攻击或实施破坏行动。私营公司同样受联邦法律约束;这些法律禁止在没有适当司法授权的情况下实施网络攻击。

不过,这份备忘录并未允许公司针对任何威胁自身的实体,独立实施“黑客反击”行动。白宫也没有说明是否已有私营公司加入该项目,因为它将TechCrunch的问题转交给了白宫发布的一份事实说明。

对国际影响的担忧

批评者认为,让私营公司参与政府行动可能引发法律和外交争端,尤其是在外国政府声称一家美国公司对其领土或系统发动攻击的情况下。这项政策可能面临法律挑战,也可能遭到长期反对私营部门参与政府黑客行动的各方抵制。

网络安全公司Hunter Strategy负责研究与开发的副总裁杰克·威廉姆斯表示,这项政策可能使美国网络安全公司的员工面临在境外遭到指控或拘留的风险。他补充说,即使无法证明这些员工参与了相关行动,他们在旅行期间也可能被归类为“非正规战斗人员”。威廉姆斯称这项政策“尚不成熟”,并表示他不相信能够防止其遭到滥用。

不断升级的威胁背景

这份备忘录发布之际,美国政府表示美国正面临日益加剧的威胁;与此同时,多个州的供水基础设施遭到攻击。根据相关地方机构获悉的情报评估,这些攻击被归因于伊朗政府支持的黑客。报告还指出,一些攻击导致美国企业和基础设施瘫痪,而由自主运行的人工智能软件支持的网络威胁也在不断升级。

新闻来源
TechCrunch Government & Policy
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻