美国将私营企业纳入网络战争:打击数字犯罪的新时代

8月12日,美国总统签署了一份备忘录,从根本上改变了网络安全领域的游戏规则。该文件授权经过认证的私营公司参与针对境外犯罪集团的进攻性网络行动。这不仅仅是权限的扩展——这是从被动防御向主动行动的转变,企业成为国家政策的完整工具。
新计划聚焦于从事勒索软件、金融诈骗和其他数字犯罪的跨国犯罪集团。私营承包商不仅被允许收集有关其基础设施的情报,还可以进行精准打击——包括封锁、破坏稳定或彻底摧毁犯罪分子的设备和数据。
机制与监管
行动管理由国土安全部下属的国家协调中心负责,司法部提供监督。关键原则是——公司必须完全“在美国政府的指导、控制和授权下”行事。自行选择目标是严格禁止的。
参与该计划需要通过严格的认证:技术能力、经证实的工作经验以及自身基础设施的安全性。财务门槛同样可观——需要提供不低于100万美元的保证金或托管账户,违反条件时可能被没收。目标严格限定:仅限外国犯罪组织,且不得是其他国家政府的一部分。
有趣的是,这一举措的准备工作早已展开。早在3月份,总统行政令就要求建立行动小组并吸引私营部门参与打击网络诈骗。当前的备忘录只是将这些意图正式化,将其转变为一项拥有进攻行动权的完整计划。
初步经验:Apple、Coinbase和Google在行动
与科技巨头的合作已初见成效。5月份,Scam Center Strike Force行动小组在Apple、Coinbase、Google、Meta、Microsoft、SpaceX和TRM Labs的参与下开展了大规模的“瓦解周”行动。执法人员向合作伙伴提供了东南亚诈骗网络的数据,各公司自行识别违规者的账户和基础设施。
成果令人瞩目:超过140万个账户被封禁,服务器和主机被关闭,同时冻结了超过380万美元用于洗钱的加密货币。在泰国,联合行动最终逮捕了七名嫌疑人。
然而,这种做法也带来了合理的风险。主要担忧包括犯罪分子的报复性攻击、对无辜者的意外伤害以及各部门之间协调的困难。需要提醒的是,据联合国估计,2025年亚太地区诈骗行动造成的损失达到1141亿美元——威胁的规模显而易见。
我的分析:这一步是公私合作伙伴关系的合理演进,但它打开了潘多拉魔盒。管辖权、责任和升级问题仍然悬而未决。从长远来看,我们需要明确的国际法律框架,否则我们可能面临一个数字“狂野西部”,合法行动与网络战争之间的界限将彻底模糊。