特朗普合法化“黑客反击”:允许私营企业对外国网络犯罪分子进行攻击性还击

网络安全 Aug 13, 2026加入收藏

特朗普合法化“黑客反击”:允许私营企业对外国网络犯罪分子进行攻击性还击
插图 : Momiji Shirogane

总统备忘录授权国家协调中心制定一项受监管的“黑客回击”计划。私营网络安全公司可申请对外国犯罪组织发动攻击性行动的授权。

(1) 什么:一份正式批准私人“黑客回击”的总统备忘录

一份由唐纳德·特朗普签署的备忘录授权国家协调中心(NCC)建立一个项目,允许网络安全私营公司申请对外国犯罪组织进行进攻性网络行动的授权。简而言之:长期以来在美国法律灰色地带的“黑客回击”终于有了官方框架——至少在意图上如此。

该备忘录并未立即开放“黑客回击”。它要求NCC构建该项目,包括资格标准、限制和监管措施。

(2) 影响对象

网络安全企业端:那些已在进攻性灰色地带运作的公司(如摧毁指挥控制系统、破坏犯罪基础设施、Sinkholing)现在获得了强有力的政治信号——并可能获得正式合法化的途径。

受害者端:明确针对的是“外国网络犯罪组织”——勒索软件团伙、金融欺诈等境外运作的组织。理论上排除了国家行为体,但有组织犯罪与国家行为体(如俄罗斯、朝鲜、伊朗)的界限往往模糊。

CFAA端:《计算机欺诈与滥用法案》历来禁止对第三方系统进行任何进攻性行动,即使是报复行为。总统备忘录可创设例外制度,但无法修改法律本身。法律不确定性仍然存在。

(3) 应对措施

安全社区的反应仍存分歧。部分专家赞赏明确了交战规则;另一些则担忧缺乏针对误判(及此类行动中对共享基础设施造成附带损害)的明确防护措施。

《计算机欺诈与滥用法案》与“黑客回击”

《计算机欺诈与滥用法案》(1986年)将任何未经授权侵入第三方系统——即使出于报复——定为联邦犯罪。国会多次尝试立法引入“黑客回击”权利(如《主动网络防御确定法案》,2017年以来多版本),但均未通过。特朗普的备忘录通过行政手段绕过这一僵局,但未解决获准企业的法律模糊性。

当前行动建议:

  • CISO与安全团队:无需立即行动。项目尚未落地——等待NCC发布指导方针后再考虑任何举措。
  • 网络安全律师事务所:开始记录现有“主动防御”操作,为可能的资格标准做准备。
  • 切勿仅凭此备忘录发起任何进攻性行动——法律框架仍不完整,CFAA风险依然存在。
Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
这篇文章对您有帮助吗?

6 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息