加密新闻

14.08.2026
12:30

美国将私营企业纳入网络战争:打击数字犯罪的新时代

USA США

美国行政部门迈出了前所未有的步伐,正式将私营公司参与针对境外犯罪组织的进攻性网络行动合法化。8月12日,美国总统批准了一份备忘录,从根本上改变了数字安全领域的游戏规则。

新倡议的核心内容

该倡议旨在建立一套正式化的计划,在此框架下,经过认证的承包商将不仅有权收集情报,还能对跨国犯罪集团的基础设施采取积极行动——从封锁服务器到彻底摧毁设备和数据。

关键点在于:公司不会获得空白授权。所有行动都将在国土安全部下属国家协调中心的严格管控下进行,司法部负责监督。私营部门仅在“美国政府的指导和授权下”行事,无权自行选择目标。

对参与者的要求

获得项目准入并非形式上的程序。承包商必须通过严格的资质审核,证明其技术能力和类似活动的经验。特别关注其自身基础设施的安全性。财务保障方面,需提供不低于100万美元的保证金或托管账户,若违反条件可能被没收。

重要限制:只能攻击那些不属于外国政府或不受其直接控制的组织。这排除了引发国际外交风波的风险。

从情报到行动

这一方案的筹备工作自春季就已开始。在3月6日的行政令中,特朗普指示制定针对境外诈骗中心的应对机制,并规定在协调中心内部设立行动小组。同时,司法部和国土安全部被要求利用商业信息安全公司的技术成果。

近期“诈骗中心打击行动”的经验颇具代表性,苹果、Coinbase、谷歌、Meta、微软和TRM Labs均参与其中。成果令人瞩目:超过140万个账户被封锁,380万美元加密货币被冻结,并在泰国实施了逮捕。然而,该模式仅限于各公司自身平台的范围内。新备忘录解除了这些限制,将合作提升到了质的飞跃的新层面。

风险与前景

显然,引入私营部门参与进攻性行动是一把双刃剑。主要威胁包括黑客可能发起的报复性攻击、对无辜者造成的意外损害,以及各机构之间的协调问题。鉴于2025年亚洲诈骗行动造成的损失已达1140亿美元,赌注空前之高。

我的分析:这一举措是对国家无法独自有效应对跨国网络犯罪这一现实的理性承认。然而,将进攻性网络能力移交给私营公司开创了一个危险的先例,可能被用于谋取私利。问题不在于是否需要这样的计划,而在于控制机制将有多严格,以及它们会多快演变成政治施压的工具。