特朗普深夜密令曝光,这次不是空谈嘴炮,全世界都要被迫“买单”?白宫一句话轻描淡写,华盛顿必须给个交代。

日前,特朗普深夜签署国家安全备忘录,放开了美企和国安部的合作闸口,未来特定的企业能够和政府部门合作,通过网络手段打击跨国网络犯罪组织。不仅允许相关企业对犯罪网络进行监控,甚至还能展开特定的黑客行动。目前并不清楚有哪些企业加入这一计划。

打开网易新闻 查看精彩图片

企业和政府的出发点不一样,政府考虑的是国家战略和外交后果,企业考虑的是声誉、股价和客户信心。两者在“打黑客”这件事上目标一致,但在分寸和边界的把控上,却可能产生巨大的偏差。企业一旦尝到了“进攻”的甜头,或是想展示实力来吸引投资,就可能把“反制”变成“报复”,把“精准打击”变成“无差别攻击”,这是非常现实的失控风险。

网络攻击的溯源问题,是这一合作模式中最大的硬伤。网络安全领域有一个公认的难题:很难百分之百确定攻击者的真实身份和位置,攻击者可以通过跳板、僵尸网络、伪造IP等手段把水搅浑。企业在缺乏确凿证据的情况下对“疑似”黑客组织动武,很容易打错目标,误伤无关机构甚至民用设施。

一旦打错了,企业可以拍拍屁股说是“误判”,但由此引发的外交争端、地区局势紧张,却要由整个国际社会来承担后果。更有甚者,这种行动可以被敌对国家轻易包装成“国家支持的挑衅行为”,成为冲突升级的借口。

打开网易新闻 查看精彩图片

更深层的担忧在于越权。企业不是执法机构,更不是国家武装力量。它们没有经过法律授权,不承担国际法义务,也不需要向公众交代。当企业可以自行决定对谁发动网络攻击、攻击到什么程度、何时停止的时候,它们实际上变成了一个不受约束的“影子作战力量”。这种权力落入私人手中,本身就是对法治和治理体系的极大讽刺。

到现在为止,白宫只表示行动将“基于情报”决定,但未回应具体询问。这句轻描淡写的话,掩盖了核心的漏洞,谁来定性谁是 “网络犯罪组织”?标准由美国单方面掌握。那么是不是意味着,只要被判定为侵害美国利益,不管组织位于哪个主权国家,美国有权跨境动手?一旦形成示范,会引发连锁效仿,全球网络空间 “灰色地带对抗” 大幅增多。

打开网易新闻 查看精彩图片

人们有理由担心,今天私企可以攻击网络犯罪团伙,明天会不会因为商业利益问题,对竞争对手、不满意的客户或者揭露它们问题的记者发动类似的攻击?公私合作如果缺乏严密的监督和边界,最终可能是引狼入室。

更实际地看,这种合作还有可能加剧网络战的复杂性和烈度。网络空间本来就缺乏国际规则和信任机制,各方都在玩“猜疑链”的游戏。当企业和政府联合出手,等于是在这张博弈桌上增加了更多不透明、不按常理出牌的玩家。

被攻击的一方不会去细分这是企业行为还是政府行为,只会把账记在“美国”头上,并采取更为激进的报复手段。这样一来,网络空间就会陷入“攻击—报复—再攻击”的恶性循环,最终受害的是全球信息基础设施和普通网民的安全感。美国这一招,很可能让全世界被迫“买单”。

而对于这些参与其中的企业来说,这也不是什么好事情。一旦企业参与了此类攻击行动,其自身的安全风险也会急剧上升。黑客组织或者敌对国家不一定会正面硬刚美国政府,但对付一个企业,他们的能力绰绰有余。企业手里那些核心数据、商业机密、客户信息,在遭到报复性攻击时都会成为负担,这是必然的反噬。

当然,并不是说企业和政府不应该合作应对网络犯罪。防范、共享情报、提高安全能力,这些完全可以做,也应该做。但“防御”和“攻击”之间有一道不可逾越的红线。网络空间不是法外之地,美国也不是“正义使者”,如果这些问题没有清晰的答案,那么这种所谓的“合作”,迟早会变成一个无人收拾的烂摊子。