美国允许私营公司参与针对外国黑客的网络攻击行动
特朗普政府批准了一项备忘录,允许美国联邦执法机构聘请经过验证的私营公司参与针对海外网络犯罪团伙的行动。这不仅仅是数据交换,而是针对攻击美国组织和公民的跨国网络基础设施采取行动的准备。该文件于2026年8月12日发布,显著改变了政府与网络安全商业部门的合作模式。
根据新模式,企业将能够参与寻找、追踪和破坏犯罪基础设施的工作。公司将提供技术能力、分析和情报,而总体协调将由美国国土安全部下属的国家协调中心负责。负责方向由司法部和国土安全部的代表承担。
与此同时,私营承包商并没有被赋予自行攻击可疑服务器或网络的权利。所有行动必须通过政府的协调程序进行。实际上,政府试图将私营网络业务纳入官方操作框架,但并未赋予其自主行动的自由。
这并不是对反击黑客的直接授权
Veracode的联合创始人克里斯·维索帕尔称这一决定是美国网络政策的重大转变,但强调了一个重要的区别。传统的反击黑客意味着公司试图自行入侵其认为发起攻击的服务器。在这种情况下,很容易搞错目标,违反美国计算机欺诈和滥用法。
新的方案则有所不同。私营公司可以提供设备、遥测、技术专长和威胁数据,但最终决定权仍在政府手中。正是政府决定何时以及针对何种基础设施进行打击。
美国消费者报告称,2025年因网络犯罪损失超过208亿美元。此外,73%的美国成年人至少曾遭遇过某种形式的网络欺诈。
采取此举的原因显而易见。国际勒索团伙利用代理所有者,在不同国家租用服务器,分散基础设施,且通常远离攻击所经过的技术节点。简单地封锁域名或向托管服务提供商投诉已无法解决问题。
2026年3月,白宫在新的网络战略中已经明确了这一方针。该战略提到需要扩大企业识别和破坏敌对网络的能力。新的备忘录将这一理念转化为实际机制。
哪些行动适用新规则
新规针对与勒索、加密攻击和金融欺诈相关的海外犯罪网络。私营公司可以在彼此之间以及与联邦、地区和地方政府机构合作。
- 针对与勒索、加密攻击和金融计划相关的外国犯罪结构的行动;
- 私营公司与不同级别政府机构的合作;
- 收集关于网络犯罪网络的情报并准备应对方案;
- 对犯罪分子的信息系统施加影响,包括破坏、操控或摧毁基础设施的某些部分。
美国的做法超出了英国的实践。自2020年以来,英国实施了国家网络部队(National Cyber Force),对国家和犯罪威胁采取进攻性网络能力。2023年,伦敦单独描述了使用这些工具的原则,并强调这些工具主要在常规应对措施无效时才适用。
华盛顿的进展:私营部门不再仅仅是防护解决方案的供应商,而是成为潜在的国家网络行动参与者。
现代攻击变得越来越便宜,并且自动化程度越来越高。智能代理系统已经能够承担攻击链中的显著部分:从寻找易受攻击的目标到利用发现的弱点。
主要风险——归因错误
新结构中最薄弱的环节是确定攻击的真实责任者。微软威胁情报中心的首席技术官尼克·卡尔承认,即使是大型组织也很难定期且准确地确定谁真正负责特定的攻击活动。
犯罪分子很少直接行动。他们使用租用的服务器、代理、被黑的设备和中间节点。看似像勒索团伙的组织背后,有时可能是国家行为者。在这种情况下,对基础设施的行动就超出了打击犯罪的范围,可能演变为国际事件。
对于俄罗斯用户和公司来说,这也不是一个抽象的威胁。如果美国承包商将某部分基础设施视为犯罪链的一部分,租用的能力、被感染的机器或在不同法域内的中间节点都可能受到攻击,包括俄罗斯。
实际变化:
- 国家和商业网络行动之间的界限变得不那么明确;
- 私营企业在行动准备和技术目标选择上获得更多影响力;
- 国家获得了公司通常比执法机构更快收集的遥测数据;
- 针对海外犯罪基础设施的行动法律框架得到扩展。
这种模式的反面显而易见。私营公司在确定恶意基础设施时的错误可能影响到无辜的组织。如果网络背后是国家行为者,后果可能远超技术事件。
对于俄罗斯受众,实际风险如下:
- 与海外托管相关的基础设施的脆弱性增加;
- 在针对国际勒索团伙的行动中,俄罗斯客户遭受附带损害的可能性增加;
- 了解自身资源的具体位置以及通过哪些外国服务提供商运作变得更加重要;
- 威胁模型需要根据美国私营承包商的行动进行重新审视。
一个单独的问题是,当犯罪分子积极使用人工智能时,新计划将如何运作。自动化加快了攻击和防御的速度。商业参与者拥有关于恶意域、勒索团伙基础设施和加密货币交易的大量数据,因此对抗的节奏将会加快。
现在,威胁模型中应考虑几个因素:
- 美国进攻性行动参与者的范围扩大;
- 在法律程序之外对基础设施的非公开影响增加;
- 归因错误时附带损害的可能性更高;
- 在选择行动目标时,私营遥测的作用增强。
在此背景下,美国已经出现了一些倡议,国家和非国家参与者试图保护脆弱的领域。例如,由DEF CON Franklin项目与国家农村水协会共同创建的水监测中心,帮助小型水务公司抵御网络攻击。该计划是在至少12个州的供水系统遭到渗透后推出的,攻击者获得了对工业控制器的远程访问。
签署的备忘录显示出更广泛的转变:对网络犯罪的斗争正从单纯的调查和分析工作转向操作性行动。美国获得了私营部门的技术能力,但同时也提高了任何错误的代价。对于俄罗斯组织来说,这意味着美国承包商的行动现在可以正式嵌入到进攻性行动中,并影响到远远超出直接目标的基础设施。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

美国财政部成立 Quantum-Readiness Task Force 推动金融业向量子技术过渡
Vitalik:我们要做的不是对抗 AI,而是创造庇护所

澳大利亚警方查获价值 410 万美元的比特币,涉暗网市场非法活动

数据:“Silver Ironhead Air Force”减持了1144万美元的持仓,在ETH空头头寸上小幅获利平仓,但仍持有1100万美元的空仓

FATF:稳定币点对点转账成主要洗钱风险,建议发行方引入冻结与黑名单机制

日元强势施压日经指数,暴露日本银行的困境

比特币即将迎来金叉:12个历史案例提醒我们保持谨慎

渣打银行在阿联酋推出机构比特币和以太坊交易

43% 的印尼金融科技公司已实现盈利,印尼证券交易所准备推动首次公开募股

Tether的USDT0在Stellar上推出,提供跨链流动性

加息概率一周从 37% 升至 67%,纽约联储主席:长债收益率上行反映经济稳健

Hyperliquid Strategies将股票融资额度增至25亿美元(向SEC提交追加申请)

1万亿欧元的沉睡储蓄:欧盟想对您的钱做什么

国际清算银行研究人员测试XRP账本以进行数据检查

高概率关闭部分餐厅

2026 最野 DeFi 收益策略:不赌暴涨,吃尽链上投机手续费

贝森特提到数字资产可能成为对伊朗制裁的新目标

以太坊与索拉纳:哪个L1能捕获更多价值?

Fables 积分十月收官,「短平快」美股做市协议值得参与吗?

Robinhood Chain 热度持续爆发,微软首度单列 Azure 营收|WEEX TradFi 每日市场简报(2026年9月3日)
本篇简报聚焦 Robinhood Chain 链上交易热度持续升温及其对 Arbitrum 生态收入的直接传导,微软提升 Azure 与 AI 基础设施收入透明度,以及博通在 AI 半导体高增长背景下面临的预期博弈。同时,市场也将把关注点转向美国8月非农就业报告与 Ciena 财报对宏观利率路径和光通信景气度的进一步验证。

股票代币化究竟还面临着哪些挑战?

x402 上线以来:1.5 亿笔交易、结算额与真实使用场景回顾

周五非农前瞻:就业降温遇上通胀反弹,美联储如何选择?

Arc 主网倒计时,第一批流量会流向哪里?

伦敦证券交易所与Payward达成合作,计划将100只英国股票进行代币化

无论沃什「加不加息」,他肯定是「自己人」

加密货币上涨但股东未能受益…Kaiko研究,数字资产财务公司结构性限制诊断

康奈尔大学调查显示,90%的人听说过比特币,但只有13%理解其概念 日本在25个国家中对“难以理解”的回答最多

什么是卖空(short)?交易一分钟




