美国前总统唐纳德·特朗普于2026年8月13日签署一份国家安全总统备忘录,授权经过严格审查的私营公司对外国犯罪组织实施黑客行动。这一决定打破了以往政府垄断网络攻击能力的惯例,引发关于网络安全与法律边界的激烈讨论。 这份名为《扩大打击跨国网络犯罪能力》的备忘录,要求国土安全部下属的“国土安全任务部队国家协调中心”负责构建该项目,并由司法部和国土安全部的执行主任共同监督管理。根据备忘录,获得批准的公司可以开展“网络监控行动”,以及“网络效应行动”——后者被定义为干扰或破坏目标系统的操作。 不过,私营公司并不会因此获得无限制的“空白授权”。每家企业必须分别与司法部或国土安全部签订合同,并通过多轮审查,涵盖技术能力、设施安全以及人员背景等方面。任何一次行动启动前,均需获得书面批准。如果企业违反合同条款,将被没收至少100万美元的保证金。项目主管须在60天内公布具体操作流程,包括目标选择的裁决框架。 备忘录同时设置了严格的红线:任何可能导致人员死亡或严重受伤的行动都被禁止;任何在国际法下构成“使用武力”的行为也被禁止。如果企业超出授权范围,或意外攻击到美国公民或美国系统,必须立即停止。此外,《计算机欺诈和滥用法》依然适用于这些企业。 值得注意的是,将“黑客反击”合法化原本需要国会立法,而此前两次尝试均未成功。前佐治亚州众议员汤姆·格雷夫斯曾在2017年和2019年两次提出《主动网络防御确定性法案》,试图修改法律,为企业提供“反击”的积极抗辩权,但两次都未能进入众议院投票程序。 白宫在发布这一备忘录时引用数据称,2025年网络犯罪给美国消费者造成的损失高达208亿美元,有73%的美国成年人曾遭受在线诈骗或网络攻击。这项备忘录正是在这一背景下出台,旨在借助私营企业的技术能力,更快速地应对日益猖獗的跨国网络犯罪。 然而,批评者担心,授权私营公司执行网络攻击可能引发升级冲突的风险,并模糊国家与私人行为体之间的界限。支持者则认为,在政府资源有限的情况下,引入经审查的私营力量是应对网络犯罪威胁的必要举措。 备忘录的后续实施细节,包括如何界定目标、如何确保合规,以及首批入选企业名单,仍有待观察。

打开网易新闻 查看精彩图片