【华盛顿讯】 美国总统特朗普当地时间8月12日晚签署一份《国家安全总统备忘录》(NSPM),允许符合条件的美国私营网络安全企业,在联邦政府授权和监管下,对境外跨国网络犯罪组织采取进攻性网络行动。
根据白宫公布的数据,2025年美国因网络诈骗、勒索软件和性勒索等犯罪造成的损失超过208亿美元。白宫认为,随着人工智能等技术被犯罪团伙用于提高攻击效率,仅依靠政府现有网络安全力量已难以应对。
按照新备忘录,获得授权的企业可以对相关犯罪组织进行网络监视,并在批准范围内采取行动,包括干扰、削弱或切断犯罪团伙使用的网络及相关基础设施。不过,企业不能自行决定攻击目标,所有行动都需要经过政府审批。
备忘录同时设置了较为严格的准入条件。参与企业需要接受技术能力、人员背景和安全资质审查,并与政府签署协议,缴纳至少100万美元保证金。违反规定可能导致保证金被没收,并面临额外行政处罚。
在行动审批方面,企业需要向由美国司法部和国土安全部参与的国家协调中心提交方案,并取得相关高级官员书面批准。行动不得以政府机构为目标,也不得实施可能造成人员死亡、严重伤害或达到国际法“武装袭击”标准的网络行动。
新政策公布后,美国网络安全界出现不同声音。支持者认为,政府借助私营企业的技术和人力,可以更快应对勒索软件等跨境犯罪。反对者则担心,网络攻击的目标归因本身存在较大难度,犯罪团伙经常利用第三方服务器隐藏身份,一旦判断失误,私营企业的反击可能波及无关目标,甚至引发外交问题。
一些安全专家将这一政策与历史上的“私掠许可证”进行比较,认为政府授权私人力量实施网络攻击,可能给未来网络安全治理带来新的风险。
美国司法部和国土安全部被要求在60天内制定具体实施规则。新政策最终能否在打击网络犯罪与控制网络行动风险之间取得平衡,还有待后续实施情况观察。