重點摘要: 白宮轉而依賴民間企業對外國犯罪集團發動進攻性網路行動,這是公私部門安全夥伴關係首度擴展至此一範疇。
重點摘要: 白宮轉而依賴民間企業對外國犯罪集團發動進攻性網路行動,這是公私部門安全夥伴關係首度擴展至此一範疇。

美國總統川普週三簽署一項國家安全備忘錄,授權經過審查的民間企業對跨國犯罪組織發動進攻性網路行動,並引述2025年消費者因網路犯罪所導致的損失金額高達208億美元。
「這並非完全意義上的『駭回去』,但確實是民間部門在進攻性網路行動中角色的一次重大擴展,」軟體安全公司Veracode共同創辦人克里斯·懷索帕(Chris Wysopal)表示。
這份於8月12日簽署的《國家安全總統備忘錄》指示國土安全部的國家協調中心建立一項監督該等行動的計畫,並由國土安全部與司法部的執行主任共同主導。參與企業必須維持至少100萬美元的保證金或託管帳戶,並將在聯邦政府指導與監督下,執行「網路監視行動」與「網路效應行動」——後者定義為對資訊系統進行操縱、干擾、拒絕、降級或銷毀。
這份備忘錄建立在3月一項行政命令的基礎上,該命令指示各機構對網路犯罪採取「嚴格行動」。鑑於73%的美國成年人表示曾遭遇線上詐騙或攻擊,政府主張民間部門的規模與速度可為美國帶來「關鍵的進攻性網路優勢」——但批評者警告,此做法恐有誤判與升級風險。
微軟威脅情報中心技術總監、曾任CISA首席技術分析師的尼克·卡爾(Nick Carr)表示,犯罪網路行動的歸因極為困難。「人們在相當重要的事件上經常且自願地犯錯,」他在X平台上寫道,並補充說很少有組織能「持續正確地做到」。
獨立網路安全與隱私研究員盧卡什·奧萊伊尼克博士(Dr. Lukasz Olejnik)警告,授權民間企業摧毀受網路控制的基礎設施可能波及與國家相關的系統,增加國家間升級與衝突的風險。此一擔憂並非純屬理論:犯罪集團經常在執法薄弱的地區運作,而勒索軟體行動所使用的基礎設施往往與國家行為體相關的系統重疊。
這些擔憂呼應了多年來圍繞民間部門網路行動的辯論。歷屆政府越來越依賴民間部門來強化網路安全能力,不過授權企業執行由政府主導的進攻性行動,標誌著此一關係的重大擴張。白宮承認相關風險,表示「嚴謹的程序」將規範「有限度」網路行動的審查與執行,且此類行動僅能在美國政府指導下進行。
英國已朝類似方向推進,於2020年成立國家網路部隊(National Cyber Force),以打擊並威懾網路犯罪集團。2023年,英國政府公布原則,強調在其他應對方式更為合適時,「將很少部署」進攻性能力。英國模式已被美國官員引用為在進攻能力與法律、外交限制之間取得平衡的參考依據。
據白宮表示,此計畫將確保符合美國憲法、聯邦法律及相關國際協定。備忘錄還建立了民間企業與其他公司以及聯邦、州、地方、部落及地區機構簽訂協議的框架,以蒐集針對跨國網路犯罪集團的威脅情報。
對網路安全公司與國防承包商而言,這份備忘錄可能開啟新的政府承包機會。100萬美元的保證金要求表明,政府預期的是成熟企業而非小型新創公司的實質參與。此計畫的結構——由國土安全部與司法部共同監督——顯示政府正試圖解決長期以來困擾此類行動的跨機構協調問題。
此政策轉變之際,勒索軟體攻擊與金融詐騙持續升級。根據白宮數據,美國消費者在2025年因網路犯罪損失超過208億美元,政府主張應動用「一切可用工具」來應對跨國網路威脅。如今的問題在於,民間部門的進攻性能力能否在不引發意外後果的前提下被有效運用——這一擔憂很可能在未來數月內左右此計畫的實施。
本文僅供資訊參考,不構成投資建議。