加密新闻

14.08.2026
09:45

美国将私营部门纳入进攻性网络行动:打击跨国犯罪的新一轮较量

USA США

华盛顿正押注于政府与商业力量在对抗数字威胁方面的协同整合。8月12日,美国总统批准了一份备忘录,从根本上扩大了经认证的私营网络安全公司的权限。现在,它们不仅能收集情报,还能在联邦政府的支持下,直接参与针对境外黑客组织的进攻性行动。

该计划旨在打击从事勒索软件、金融欺诈及其他网络犯罪的跨国集团。关键创新在于允许“打击性影响”:从封锁、干扰运作到彻底摧毁攻击者的基础设施,包括设备和数据。

机制与监管

协调工作由国土安全部下属的国家协调中心负责,司法部则提供监督。私营承包商仅在“美国政府的指导、控制和授权下”行动,从而排除了目标选择上的擅自行动。参与该计划需经过严格认证:确认技术能力、相关经验以及自身系统的可靠防护。财务门槛——需提供不低于100万美元的保证金或托管账户,若违反条款可能被没收。

需要强调的是:目标严格限于外国犯罪组织,不包括他国国家机器的一部分。这排除了政治动机驱动的行动,并将焦点保持在纯粹的犯罪元素上。

果断行动的前奏

为这一情景的筹备自春季就已开始。3月6日的行政令已要求建立行动小组,并引入商业信息安全公司以识别攻击者并干扰其运作。当前的备忘录将这些成果正式化为一项具备进攻行动权的完整计划。

5月份“诈骗中心打击部队”行动组的经验颇具代表性,当时苹果、Coinbase、谷歌、Meta、微软、SpaceX和TRM Labs已与当局合作。基于移交的东南亚诈骗网络数据,这些公司封锁了超过140万个账户,关闭了服务器,并冻结了超过380万美元的加密货币。在泰国,行动结束后有七名嫌疑人被拘留。

然而,新举措也引发了合理风险:黑客的报复性攻击、对无辜者的附带损害以及部门间协调的复杂性。同时需铭记威胁的规模:据联合国估计,2025年亚洲和大洋洲的诈骗行动造成的损失达1141亿美元。

我的分析:这是一个标志性的先例,使企业参与网络战争合法化。然而,该计划的有效性将取决于监管的清晰度和附带损害的最小化。从长远来看,此类措施可能成为其他司法管辖区的标准,但目前这仍是一场需要完美执行纪律的风险实验。