美国将私营企业卷入网络战争:特朗普新备忘录改变游戏规则

8月12日,美国总统唐纳德·特朗普签署了一份备忘录,从根本上扩大了打击跨国网络犯罪的力度。现在,经过认证的私营公司将有权参与针对境外犯罪集团的进攻性网络行动,但必须在联邦政府的严格监管下进行。我认为,这是国家与企业在数字领域互动范式发生历史性转变的一步。
该计划针对的是从事勒索软件、金融欺诈及其他网络非法活动的犯罪集团。承包商不仅能够收集其基础设施的情报,还可以提出精准干预的目标。此外,经过认证的公司将被允许对信息系统实施打击性影响——包括封锁、破坏运行或摧毁设备和数据。这已不再是被动防御,而是全面的进攻。
计划将如何运作
行动管理由国土安全部下属的国家协调中心负责,司法部则提供监督。私营公司将仅在“美国政府的指导、控制和授权下”行动——禁止其自行选择目标。参与需要资质认证:技术能力、经证实的工作经验以及自身基础设施的安全性。此外,还必须提供至少100万美元的保证金或托管账户——如违反条件,这些资金可能被没收。
可允许的目标范围受到严格限制:仅限外国犯罪组织,且这些组织不得是其他国家政府的一部分,也不得受其直接管理。这是一个重要的附加条件,可最大限度降低国际冲突风险,但为针对“灰色地带”的行动留下了空间。
白宫为这一举措已酝酿已久。早在3月6日,特朗普就指示制定打击境外诈骗中心的计划,并规定在国家协调中心内部设立行动小组,同时引入私营部门参与。如今,这份备忘录将这些意图转化为实际执行层面。
已初见成效
与科技巨头的合作早已开始,但范围有限。5月,诈骗中心打击工作组开展了首次大规模“瓦解周”行动,参与者包括苹果、Coinbase、谷歌、Meta、微软、SpaceX和TRM Labs。执法部门向合作伙伴移交了东南亚诈骗网络的数据,各公司自行识别违反其规则的账户和基础设施。
成果令人瞩目:超过140万个社交媒体和邮件服务账户被封禁,恶意流量被阻断,服务器和托管服务被关闭。凭借政府数据,参与者冻结了超过380万美元用于洗钱的加密货币。在泰国,有七名嫌疑人被逮捕。
然而,让私营部门参与进攻性行动是一把双刃剑。主要风险包括犯罪分子的报复性攻击、对无辜者的意外伤害以及各部门间协调的复杂性。需要提醒的是,据联合国毒品和犯罪问题办公室估计,2025年东亚、东南亚、澳大利亚和新西兰的诈骗行动造成的损失高达1141亿美元。
我的分析:这份备忘录承认,国家独自无法应对如此规模的网络威胁。但将进攻性权力下放给企业开创了一个危险的先例:谁能保证明天这些工具不会被用于对付合法竞争对手或政治对手?加密货币市场应密切关注事态发展——资产冻结和基础设施封锁可能成为新的施压工具,甚至波及去中心化金融领域。