网络安全 Aug 13, 2026加入收藏

总统备忘录授权国家协调中心制定一项受监管的“黑客回击”计划。私营网络安全公司可申请对外国犯罪组织发动攻击性行动的授权。
一份由唐纳德·特朗普签署的备忘录授权国家协调中心(NCC)建立一个项目,允许网络安全私营公司申请对外国犯罪组织进行进攻性网络行动的授权。简而言之:长期以来在美国法律灰色地带的“黑客回击”终于有了官方框架——至少在意图上如此。
该备忘录并未立即开放“黑客回击”。它要求NCC构建该项目,包括资格标准、限制和监管措施。
网络安全企业端:那些已在进攻性灰色地带运作的公司(如摧毁指挥控制系统、破坏犯罪基础设施、Sinkholing)现在获得了强有力的政治信号——并可能获得正式合法化的途径。
受害者端:明确针对的是“外国网络犯罪组织”——勒索软件团伙、金融欺诈等境外运作的组织。理论上排除了国家行为体,但有组织犯罪与国家行为体(如俄罗斯、朝鲜、伊朗)的界限往往模糊。
CFAA端:《计算机欺诈与滥用法案》历来禁止对第三方系统进行任何进攻性行动,即使是报复行为。总统备忘录可创设例外制度,但无法修改法律本身。法律不确定性仍然存在。
安全社区的反应仍存分歧。部分专家赞赏明确了交战规则;另一些则担忧缺乏针对误判(及此类行动中对共享基础设施造成附带损害)的明确防护措施。
《计算机欺诈与滥用法案》(1986年)将任何未经授权侵入第三方系统——即使出于报复——定为联邦犯罪。国会多次尝试立法引入“黑客回击”权利(如《主动网络防御确定法案》,2017年以来多版本),但均未通过。特朗普的备忘录通过行政手段绕过这一僵局,但未解决获准企业的法律模糊性。
当前行动建议:
本文由人工智能撰写,并经人工编辑审核。