□ 本报记者 王艺茗
8月13日,美国有线电视新闻网(CNN)披露,依据美国总统特朗普8月12日签署的《扩大打击跨国网络犯罪能力》国家安全总统备忘录,美国私营企业可在联邦项目管控下,运用网络工具监控境外网络犯罪活动、破坏相关犯罪网络。多家美媒对此举措表示担忧,认为其极易引发网络空间混乱。国际社会普遍认为,美方此举严重威胁他国关键基础设施安全,冲击现行全球网络治理规则,破坏网络空间整体秩序。
重大政策转向
美媒分析指出,这项新规标志着美国网络安全策略出现关键性调整,原本由执法、情报、军事专属的网络作战权限,首次向私营商业主体开放。
根据最新备忘录内容,美国国土安全部将依托下属工作组——国家协调中心搭建并统筹相关专项机制,司法部、国土安全部共同承担监督职责。经过官方审查备案的私营企业,可正式参与联邦专项行动,与各级政府机构、行业主体共享网络威胁情报、拟定处置方案。
获批企业可开展两类合规行动:一是网络监视行动,精准识别境外网络犯罪主体与活动轨迹;二是网络效应行动,通过技术手段阻断、降级、瘫痪境外犯罪系统。新规明确,行动对象仅限境外跨国网络犯罪组织,严禁针对主权国家政府。所有私营主体的跨境网络操作,必须提前取得政府书面授权,并缴纳不少于100万美元的保证金或托管资金。同时,备忘录划定红线:相关操作不得造成人员伤亡、重大人身伤害,严禁触发国际法界定的武力使用或武装攻击行为。
《纽约时报》评价称,这是美国数十年网络安全政策的重要拐点。美国网络战略自此告别单纯防御模式,走向“网络私掠化”新阶段。国家主体与私营主体、合法执法与黑客攻击的边界被刻意模糊,为全球网络治理埋下巨大隐患。
政策酝酿已久
事实上,允许私营部门参与进攻性网络行动的设想,在美国政界、业界酝酿多年。过往多届美国政府均未公开认可该模式,核心顾虑在于,私营主体跨境网络行动极易引发跨国网络冲突,让美国企业陷入国际法追责风险,衍生一系列不可控的连锁后果。
2025年8月,美国亚利桑那州共和党众议员戴维·施韦克特向国会提交一项法案,提议授权私营实体打击境外网络犯罪组织,直接将大航海时代的“私掠者”概念移植至网络空间。2026年3月,特朗普政府发布新版国家网络安全战略,明确提出“释放私营部门能力、瓦解对手网络体系”的战略导向。当月6日,美国签署第14390号行政令,部署全国范围打击网络欺诈专项行动,层层铺垫,为此次备忘录落地扫清制度障碍。
有分析指出,持续高发的本土网络安全案件,成为政策转向的现实推手。美国联邦调查局数据显示,2025年美国民众上报的网络犯罪损失接近210亿美元,同比增幅达26%。白宫统计清单显示,2025年美国消费者遭受的网络犯罪损失超208亿美元,超七成美国成年人遭遇过网络诈骗或网络攻击。拜登政府时期负责军事网络武器应用监督的前五角大楼官员米克·欧扬坦言,当前高频次的网络对抗作战节奏,已让美军官方力量难以持续支撑,而人工智能技术的普及,或将进一步加剧网络攻防压力。
风险全面凸显
在立法试探、战略铺垫与现实压力等多重因素的助推下,美国正式将争议极大的“网络私掠”模式落地为国家政策。但该政策自公布以来,争议与质疑从未停歇,潜在风险持续凸显。
曾服役于美国网络司令部的前军官安德鲁·肖卡直言,新规最核心的隐患是催生大量不受统一管控的“网络私掠主体”。联邦层面统筹协调网络行动本就难度极大,引入数量庞杂、诉求多元的私营企业后,整体管控难度将呈几何级上升,极易出现无序作战、越界行动等乱象。
网络安全企业Veracode联合创始人维索帕尔进一步预警了实操风险:私营企业受官方授权开展跨境网络打击,一旦操作失误,后果难以预估。为打击境外诈骗团伙入侵境外数据中心,极有可能误伤当地医院、民生基础设施等无辜主体。同时,参与项目的企业人员跨境出行时,大概率会被目标国认定为非法网络攻击者,面临被捕、审讯风险。
除此之外,该备忘录的法律效力尚未经过司法检验,存在被法院推翻的可能。一旦政策被判定无效,参与行动的私营企业将面临追溯性刑事追责。同时,美国各州计算机犯罪法规、目标国网络安全法律,均未适配此次新规,私营企业始终处在跨界违法的风险边缘。
事实上,美国私营企业长期为本土情报机构提供情报搜集、网络作业支撑,已是公开的潜规则。此次新政彻底将灰色操作合法化、公开化,意味着更多美国网络安全企业、情报承包商,将以非国家主体身份,肆无忌惮地开展跨境窃密、网络入侵、系统瘫痪等恶意活动。
业内专家普遍警示,美国正依托自身网络技术与产业优势,将私营企业的技术能力转化为国家博弈工具。这种突破国际规则、放任私人网络作战的行为,不仅会激化跨国网络冲突、加剧国际紧张局势,更可能因目标误判、行动失控,引发灾难性后果。当“网络私掠”披上合法外衣,全球网络空间的安全底线与秩序准则,将遭遇前所未有的严峻挑战。