
美国总统唐纳德·特朗普签署了一份国家安全总统备忘录,允许私营网络安全公司对外国犯罪网络实施攻击性行动,将这一长期由联邦政府独揽的职能交到商业机构手中。这份由彭博社率先报道的备忘录指示国家协调中心设立一个项目,让经过审查的美国公司能够针对以美国公民、企业和关键基础设施为目标的跨国犯罪组织实施网络监控和网络效应行动。
参与项目的公司须在联邦政府的控制与监督之下运作。监督职责由司法部和国土安全部分担:项目设两名执行主任,一人由司法部长提名,一人由国土安全部长提名,任何行动获批前都必须经过两人协调。两名主任不得批准预计会造成人员死亡、严重伤害,或依据国际法构成使用武力或武装攻击的行动。
申请企业必须证明自身具备技术能力,有运营网络行动的可靠记录,设施安全达标,人员经过审查。企业还须缴纳至少100万美元的保证金或托管资金,一旦违反与政府的合同即被没收。打击目标仅限于并非外国政府机构组成部分、也不是完全在外国政府指挥下运作的组织,除非有明确情报证明情况并非如此,否则推定任何犯罪集团都与外国政府无关联。参与企业必须披露与该项目相关的任何外部合同关系。操作规程须在60天内与国土安全委员会磋商后最终确定,每项行动都须经项目执行主任书面批准,所有参与者每年接受一次审查。
备忘录把私营部门视为未充分利用的资产。它宣布,美国的政策是利用一切国家力量手段,包括私营部门的创新能力,来打击网络犯罪,并允许参与企业与私营实体以及联邦、州、地方、部落和领地机构签订商业协议,以收集威胁信息并向协调中心提出应对行动建议。
此举为本届政府数月来的一条政策主线画上了句号。彭博社12月报道称,国家网络主任办公室正准备借助私营公司开展攻击性工作。3月一项针对网络犯罪、欺诈和针对美国公民的掠夺性骗局的行政命令为此打下基础,政府3月发布的《国家网络安全战略》也提出吸纳企业扰乱对手网络的设想。6月的一份备忘录重新设立国家安全系统委员会,同属这一推进过程。
律师和研究人员已经提出严重关切。詹纳与布洛克律师事务所的律师在《法律战》撰文警告说,目前没有任何联邦框架授权私营公司开展攻击性网络行动,而《计算机欺诈与滥用法》连同各州和外国零散的黑客法律,恰恰将这项战略所设想的行事方式大体上定为犯罪。他们认为,在国会采取行动之前,科技、国防和网络安全企业都将面临切实的法律风险。
归因难题进一步放大了风险。哥伦比亚大学高级网络冲突研究员贾森·希利告诉《Cybersecurity Dive》,任何执行这类行动的人都承受着巨大的个人法律风险,因为很难判断哪些犯罪集团背后有外国政府支持。亨特战略公司研发副总裁杰克·威廉斯表达了类似担忧。如果承包商误判目标与政府的关系,即使持有联邦授权,行动也可能引发地缘政治事件,或使公司在美国或外国法律下面临起诉。
该项目还引出更深层的问责问题。攻击性网络行动历来属于国家安全局和美国网络司令部这类机构的职权范围,它们在机密授权和国会监督下运作。将这项工作外包出去,即使有司法部和国土安全部监督,也会把在网络空间采取行动的权力分散给那些员工以联邦操作人员基本不会面临的方式承担个人责任的公司。排除可能造成严重伤害的行动收窄了风险,但网络空间中干扰与破坏的界限很难事先划定。
对网络安全行业而言,该项目既是机遇也是陷阱。它为具备攻击能力的企业开辟了新的收入来源,但也让它们的员工进入外国政府的瞄准镜,这些政府会把它们视为合法目标。是否有足够多的企业愿意接受这种风险,以及60天的规则制定窗口能否产生既让业界满意、也让律师满意的操作规程,将决定该项目是成为美国政策中一项持久的工具,还是昙花一现的实验。
婷 翻译
Sources: Trump Enlists Private Sector to Boost Cyber-Offensive Arsenal (Bloomberg, Aug 13, 2026); The Trump admin will start letting private firms launch international cyberattacks (The Verge, Aug 13, 2026); Presidential Memo Seeks to Expand Private Sector’s Role in Fighting Transnational Cybercrime (ExecutiveGov, Aug 13, 2026); Trump Admin Cyber Strategy Centers Private Sector in Offensive Cyber Operations (Lawfare, Mar 2026)

