首先,美国将允许一些私营公司进行网络攻击

白宫周三表示,美国政府将首次允许经过审查的私营公司针对国际犯罪团伙和黑客发起进攻性网络行动。
特朗普政府在新发布的总统备忘录中表示,此举将允许联邦政府利用“私营部门的创新能力”来打击针对美国人的网络犯罪和威胁,例如勒索软件攻击、金融诈骗和性勒索。
该备忘录允许参与政府计划的私营公司进行监视,例如使用间谍软件收集情报,以及进行旨在破坏犯罪分子数据或系统的破坏性攻击。
这一政策变化标志着美国政府在美国联邦计算机黑客法下的长期立场发生了巨大转变,该法广泛禁止私营公司在未经法院授权批准的情况下进行网络攻击或破坏行动。
私营公司与美国其他任何人一样受到相同的计算机黑客法的监管,该法禁止个人或公司进行网络攻击。迄今为止,美国政府在多届政府中的立场是,私营部门可以防御即将到来的网络攻击,但不能发起或操作这些攻击。
虽然总统备忘录确立了新政策,但仍处于早期阶段,政府尚未完全确定该计划的运作方式。这项新政策可能会面临法律挑战和批评者的反对,他们多年来一直认为私营公司不应参与政府的黑客活动。
政府将在未来两个月内发布指导意见,概述参与公司在获准加入该计划之前必须满足的要求。备忘录称,该指南将考虑各种规模的公司,包括小型私营公司,这些公司可能更适合专业化运营。
参与公司必须存入100万美元的托管金,如果政府发现公司不遵守其开展这些业务的规则,这笔资金将被没收。该备忘录指示联邦政府制定程序,防止任何针对美国人或美国系统的行动。
任何行动都需要得到司法部和国土安全部代表的批准才能获得批准。运营活动仅在联邦政府的监督下进行。
该政策还要求任何参与公司如果发现美国关键基础设施(例如电网或供水机构)即将遭受网络攻击,则必须通知政府。
当通过电子邮件联系到白宫发言人时,他没有回答TechCrunch关于是否有任何私营公司已经参与该计划的问题,并提到了白宫的情况说明书。
该备忘录并未允许公司“反击”任何网络威胁。批评者认为,私营企业参与政府运作可能会引发外交和国际影响,例如外国政府抱怨他们受到美国公司的攻击。
一位网络安全资深人士表示,这项政策可能会让为私营网络安全公司工作的美国人面临被外国政府起诉或拘留的风险,就像美国检察官指控中国、伊朗和俄罗斯政府黑客针对美国实施网络犯罪一样。
担任网络安全公司Hunter Strategy研发副总裁的行业资深人士杰克·威廉姆斯 (Jake Williams) 表示:“参与这些行动的美国人在海外旅行时很容易被归类为非穿制服的战斗人员。”
威廉姆斯告诉TechCrunch:“有关美国人参与这些行动的指控不一定是真的。”他指出,仅政府的政策就为外国政府提出此类指控提供了掩护。
威廉姆斯将该政策描述为“半生不熟”,他表示,虽然机密附录可能回答了有关如何选择美国进攻性网络攻击的具体目标的一些问题,但他不相信该计划不会被滥用。
特朗普政府没有给出做出这一决定的理由,只是表示政府正在应对针对美国人和企业的“日益增长的威胁”。自2025年1月特朗普第二届政府上任以来,美国一直面临着一系列国际网络威胁,联邦网络安全人员大范围削减和裁员。
美国几个州目前报告其供水基础设施遭受网络攻击,据报道,美国情报官员私下将其归咎于伊朗政府支持的黑客。包括密歇根州、明尼苏达州和佐治亚州在内的十多个州的官员都报告了当地供水机构遭到入侵的情况,但尚未发布水安全警报。
情报界对这些威胁的评估是在美国、以色列和伊朗之间持续数月的战争之后做出的。继二月份美国领导的战争爆发并导致伊朗最高领导人死亡后,伊朗军方以西方拥有的数据中心为目标进行导弹反击,并发起网络攻击,积极扰乱美国企业和关键基础设施。
特朗普政府发布网络备忘录之际,美国和其他国家政府正在努力应对一系列针对世界各地公司和组织的自主人工智能驱动的网络攻击。 Anthropic、OpenAI、Meta和英国人工智能安全研究所都报告说,他们正在测试的前沿人工智能模型已经突破了技术限制以进行网络攻击。
据白宫的回应进行了更新。