根据新的白宫政策,私人网络公司将被允许对外国威胁采取行动,这是迈向一个技术开发者与军事行动日益紧密结合的未来的又一步,而这些军事行动的演变速度已超过政府的应对能力。
根据周三宣布的政策,美国政府将支付私人网络安全公司以“操控”、“削弱”、“干扰”和“摧毁”外国对手的计算机网络。美国政府历史上保留采取这些行动的权利,尽管他们越来越多地依赖前线的私人工作人员提供帮助。
根据总统备忘录,这些公司将接受审查,由司法部和国土安全部监督,并被禁止采取可能“导致生命损失或严重伤害”的行动。
“美国刚刚为数字时代复兴了私掠行为,”杰夫·格雷写道,他曾负责国土安全部应急响应团队的培训,目前领导网络安全和基础设施安全局的事件响应培训。
这一短语让人想起17和18世纪,当时政府颁发私掠许可证,允许海盗船长攻击外国商船。这种官方授权使得像基德船长和亨利·摩根这样的人被称为“私掠者”,而不是海盗。但当他们失去这种许可证时,许多人,如基德,最终还是成为了海盗。
格雷承认这个术语并不完全贴切;首先,私掠许可证是由国会授予的,而不是总统。然而,他表示,“政府授权私人行为者代表其进行攻击性网络行动,并在其控制之下。这就是私掠。”
备忘录指出,雇佣私人黑客是合乎逻辑的:“美国企业的创新能力历史上一直未得到充分利用”,以“为美国确保关键的攻击性网络优势。”
俄罗斯多年来一直在进行这种活动:招募或强迫私人公司和团体对西方目标进行网络攻击。
一位网络安全高管表示,这项政策是合理的,尤其是在人工智能为对手提供更多工具的情况下。
“网络攻击肯定会增加,所以我确实认为你需要扩大打击活动,”这位高管说,他是与美国政府合作的一家知名网络安全公司的创始人。
根据网络安全公司CrowdStrike在2月发布的报告,2025年,人工智能辅助的网络攻击增加了89%。
格雷还将这一战略描述为“战略上合理”。但他预计这将引发短期内攻击的增加,并在更长的时间框架内,导致对手改变战术,加快行动,并获得额外的“掩护”以隐藏他们的行动。
最后,格雷指出,执法机构长期以来一直雇佣私人公司进行这类工作,特别是打击
美国政府宣布了一项新政策,允许私人网络安全公司对外国威胁进行进攻性网络行动。该倡议旨在通过利用私营部门的能力来增强国家安全,并由司法部和国土安全部进行监督。专家预测,这项政策将导致网络攻击的增加以及对手战术的转变。
- 美国政府将支付私人网络安全公司进行进攻性网络行动。
- 该政策旨在利用私营部门的能力来维护国家安全。
- 私人公司将受到司法部和国土安全部的监督。
- 预计该政策将引发短期内网络攻击的增加。
- 2025年,人工智能辅助的网络攻击增加了89%。