美国允许私营公司参与针对外国黑客的网络攻击行动

By: coinspot.io|2026/08/24 15:57:00

特朗普政府批准了一项备忘录,允许美国联邦执法机构聘请经过验证的私营公司参与针对海外网络犯罪团伙的行动。这不仅仅是数据交换,而是针对攻击美国组织和公民的跨国网络基础设施采取行动的准备。该文件于2026年8月12日发布,显著改变了政府与网络安全商业部门的合作模式。

根据新模式,企业将能够参与寻找、追踪和破坏犯罪基础设施的工作。公司将提供技术能力、分析和情报,而总体协调将由美国国土安全部下属的国家协调中心负责。负责方向由司法部和国土安全部的代表承担。

与此同时,私营承包商并没有被赋予自行攻击可疑服务器或网络的权利。所有行动必须通过政府的协调程序进行。实际上,政府试图将私营网络业务纳入官方操作框架,但并未赋予其自主行动的自由。

这并不是对反击黑客的直接授权

Veracode的联合创始人克里斯·维索帕尔称这一决定是美国网络政策的重大转变,但强调了一个重要的区别。传统的反击黑客意味着公司试图自行入侵其认为发起攻击的服务器。在这种情况下,很容易搞错目标,违反美国计算机欺诈和滥用法。

新的方案则有所不同。私营公司可以提供设备、遥测、技术专长和威胁数据,但最终决定权仍在政府手中。正是政府决定何时以及针对何种基础设施进行打击。

美国消费者报告称,2025年因网络犯罪损失超过208亿美元。此外,73%的美国成年人至少曾遭遇过某种形式的网络欺诈。

采取此举的原因显而易见。国际勒索团伙利用代理所有者,在不同国家租用服务器,分散基础设施,且通常远离攻击所经过的技术节点。简单地封锁域名或向托管服务提供商投诉已无法解决问题。

2026年3月,白宫在新的网络战略中已经明确了这一方针。该战略提到需要扩大企业识别和破坏敌对网络的能力。新的备忘录将这一理念转化为实际机制。

哪些行动适用新规则

新规针对与勒索、加密攻击和金融欺诈相关的海外犯罪网络。私营公司可以在彼此之间以及与联邦、地区和地方政府机构合作。

  • 针对与勒索、加密攻击和金融计划相关的外国犯罪结构的行动;
  • 私营公司与不同级别政府机构的合作;
  • 收集关于网络犯罪网络的情报并准备应对方案;
  • 对犯罪分子的信息系统施加影响,包括破坏、操控或摧毁基础设施的某些部分。

美国的做法超出了英国的实践。自2020年以来,英国实施了国家网络部队(National Cyber Force),对国家和犯罪威胁采取进攻性网络能力。2023年,伦敦单独描述了使用这些工具的原则,并强调这些工具主要在常规应对措施无效时才适用。

华盛顿的进展:私营部门不再仅仅是防护解决方案的供应商,而是成为潜在的国家网络行动参与者。

现代攻击变得越来越便宜,并且自动化程度越来越高。智能代理系统已经能够承担攻击链中的显著部分:从寻找易受攻击的目标到利用发现的弱点。

主要风险——归因错误

新结构中最薄弱的环节是确定攻击的真实责任者。微软威胁情报中心的首席技术官尼克·卡尔承认,即使是大型组织也很难定期且准确地确定谁真正负责特定的攻击活动。

犯罪分子很少直接行动。他们使用租用的服务器、代理、被黑的设备和中间节点。看似像勒索团伙的组织背后,有时可能是国家行为者。在这种情况下,对基础设施的行动就超出了打击犯罪的范围,可能演变为国际事件。

对于俄罗斯用户和公司来说,这也不是一个抽象的威胁。如果美国承包商将某部分基础设施视为犯罪链的一部分,租用的能力、被感染的机器或在不同法域内的中间节点都可能受到攻击,包括俄罗斯。

实际变化:

  • 国家和商业网络行动之间的界限变得不那么明确;
  • 私营企业在行动准备和技术目标选择上获得更多影响力;
  • 国家获得了公司通常比执法机构更快收集的遥测数据;
  • 针对海外犯罪基础设施的行动法律框架得到扩展。

这种模式的反面显而易见。私营公司在确定恶意基础设施时的错误可能影响到无辜的组织。如果网络背后是国家行为者,后果可能远超技术事件。

对于俄罗斯受众,实际风险如下:

  • 与海外托管相关的基础设施的脆弱性增加;
  • 在针对国际勒索团伙的行动中,俄罗斯客户遭受附带损害的可能性增加;
  • 了解自身资源的具体位置以及通过哪些外国服务提供商运作变得更加重要;
  • 威胁模型需要根据美国私营承包商的行动进行重新审视。

一个单独的问题是,当犯罪分子积极使用人工智能时,新计划将如何运作。自动化加快了攻击和防御的速度。商业参与者拥有关于恶意域、勒索团伙基础设施和加密货币交易的大量数据,因此对抗的节奏将会加快。

现在,威胁模型中应考虑几个因素:

  • 美国进攻性行动参与者的范围扩大;
  • 在法律程序之外对基础设施的非公开影响增加;
  • 归因错误时附带损害的可能性更高;
  • 在选择行动目标时,私营遥测的作用增强。

在此背景下,美国已经出现了一些倡议,国家和非国家参与者试图保护脆弱的领域。例如,由DEF CON Franklin项目与国家农村水协会共同创建的水监测中心,帮助小型水务公司抵御网络攻击。该计划是在至少12个州的供水系统遭到渗透后推出的,攻击者获得了对工业控制器的远程访问。

签署的备忘录显示出更广泛的转变:对网络犯罪的斗争正从单纯的调查和分析工作转向操作性行动。美国获得了私营部门的技术能力,但同时也提高了任何错误的代价。对于俄罗斯组织来说,这意味着美国承包商的行动现在可以正式嵌入到进攻性行动中,并影响到远远超出直接目标的基础设施。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

美国财政部成立 Quantum-Readiness Task Force 推动金融业向量子技术过渡

Vitalik:我们要做的不是对抗 AI,而是创造庇护所

真正稀缺的,从来不是算力,而是愿意主动思考、保留主权的人。

澳大利亚警方查获价值 410 万美元的比特币,涉暗网市场非法活动

ChainCatcher 消息,澳大利亚新南威尔士州警方在一项历时 15 个月的调查中,查获 52.3 枚比特币,价值约 570 万澳元(约 410 万美元),并逮捕 2 名涉嫌运营悉尼 Ingleburn 暗网市场的嫌疑人。警方称,该批比特币涉嫌与毒品和武器交易相关的暗网非法活动所得有关。此次行动由州犯罪指挥部网络犯罪小组 Strike Force Andalusia 执行,被称为澳大利亚规模最大的暗网相关加密货币查扣行动之一。与此同时,AUSTRAC 近期也加强了对本国虚拟资产服务提供商和加密货币交易平台的反洗钱监管。

数据:“Silver Ironhead Air Force”减持了1144万美元的持仓,在ETH空头头寸上小幅获利平仓,但仍持有1100万美元的空仓

据Hyperinsight监测数据显示,"Silver Iron Head Air Force"这位大户今日减持了约1144.84万美元的ETH空仓(6,100枚),获利了结。目前,其仍持有约5,126枚ETH的空仓,市值约为1,100万美元……

FATF:稳定币点对点转账成主要洗钱风险,建议发行方引入冻结与黑名单机制

ChainCatcher 消息,全球反洗钱机构 Financial Action Task Force(FATF)在最新报告中指出,稳定币点对点(P2P)转账已成为加密生态中的关键洗钱风险来源,尤其是在用户通过未托管钱包直接交易时,由于缺乏受监管中介,相关活动更难追踪与监管。FATF 表示,稳定币目前已成为非法加密交易中最常使用的虚拟资产。根据 Chainalysis 数据,2025 年约 1540 亿美元的非法加密交易中,约 84% 涉及稳定币。报告建议各司法辖区要求稳定币发行方具备技术能力,在必要时对涉及可疑地址的资产进行冻结、销毁或列入黑名单,并在智能合约中嵌入允许名单(allow-li...

日元强势施压日经指数,暴露日本银行的困境

...
iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com