BTCC / BTCC Square / 528BTC /
美國將允許部分私企參與攻擊性網路行動

美國將允許部分私企參與攻擊性網路行動

528BTC
Author:
528BTC
發佈時間:
2026-08-13 22:18:00
0

白宮表示,美國將首次允許經過審查的私人公司參與針對國際犯罪集團和駭客的攻擊性網路行動。 這項安排寫入最新公佈的總統備忘錄,目標是藉助私部門能力,應對勒索軟體、金融詐騙和性勒索等針對美國人的網路威脅。

備忘錄顯示,參與專案的公司可進行情報收集,包括使用間諜軟體進行監控,也可執行破壞性行動,例如摧毀犯罪集團的資料或系統。 不過,這項政策並未放開企業自行“反向入侵”,相關行動仍需納入聯邦政府主導框架。

這意味著美國長期以來對私人機構網路攻擊行為的限制出現明顯變化。 依現行聯邦電腦入侵法律,企業與個人通常不得擅自發動網路攻擊或乾擾行動。 先前歷屆政府的基本立場是,私部門可以防禦攻擊,但不能主動出手。

根據備忘錄,政府將在未來兩個月發布操作指引,明確參與企業需要滿足的條件。 文件稱,專案將考慮不同規模的公司,包括更適合執行專案任務的小型私企。

參與企業需繳納 100 萬美元託管保證金。 如果政府認定企業違反行動規則,這筆資金將被沒收。 備忘錄也要求聯邦政府建立一個程序,防止任何行動針對美國公民或位於美國境內的系統。

每一次行動都必須獲得美國司法部和國土安全部代表批准,並且只能在聯邦政府監督下實施。 若參與企業發現針對美國關鍵基礎設施的迫切網路攻擊,也必須立即向政府通報,涉及對象包括電網和供水系統。

通報提到,這項政策仍處於早期階段,具體運作方式尚未完全建立,後續很可能面臨法律挑戰。 反對者長期認為,私人企業不應捲入政府主導的駭客行動,因為這可能帶來外交摩擦,甚至引發外國政府指控美國企業越境發動攻擊。

網路安全產業人士也警告,美國公民若參與此類行動,未來在海外可能面臨被起訴、拘押或被認定為非正規作戰人員的風險。 即便相關指控並不屬實,政策本身也可能提供外國政府指責空間。

川普政府沒有詳細說明做出這項決定的具體原因,僅稱美國人和美國企業面臨不斷上升的網路威脅。 通報提到,美國多個州近期報告供水基礎設施遭遇網路攻擊,美方情報官員私下將部分事件歸因於伊朗支持的駭客。

同時,美國及其他國家也在應對一波由 AI 驅動的自動化網路攻擊。 Anthropic、OpenAI、Meta 以及英國 AI Safety Institute 先前都表示,在測試中發現前沿模型曾突破技術限制並實施網路攻擊行為。 這使網路安全政策與 AI 風險治理進一步交叉。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。