风险预警

美国准私营公司参与跨境网络行动

白宫备忘录建立新程序,允许获准美国私营公司在政府控制和监督下,对外国网络犯罪组织实施侦察与网络效果行动。

美国政府已把私营网络安全公司的可参与范围从支持政府行动推进到受控执行层。白宫8月备忘录要求建立一项计划,允许经接纳的美国企业在政府控制和监督下,针对外国网络犯罪组织开展网络侦察和网络效果行动,并以逐案书面批准约束执行。

私营安全公司获得新的行动入口

白宫备忘录规定,国家协调中心将建立企业参与计划,使获接纳的美国私营公司能够针对外国网络犯罪跨国组织实施网络侦察和网络效果行动。这不是一般性的威胁情报合作:文件将企业置于政府控制和监督之下,并要求每项行动取得书面批准。The Verge此前报道,这一安排将让私营企业在联邦政府授权框架中监视和干扰犯罪网络。

授权被嵌入资格与审批机制

备忘录把执行权与一套可操作的治理条件绑定:计划须在60天内形成程序,企业资格至少每年复审;行动需要逐案批准;若意外波及美国人,相关活动必须停止。文件还限制可能造成死亡、重伤,或在国际法上构成使用武力的结果。3月的行政令仅要求在适当情况下吸收商业安全公司的能力、情报和操作洞见;新备忘录则把这一方向具体化为可批准的行动机制。

责任边界仍可能限制商业化速度

最强的反对意见是,政府监督未必自动消除私营主体的法律与民事风险。Lawfare指出,在国会提供更明确的授权和责任保护前,CFAA及州计算机犯罪法仍可能适用,州法优先、无辜第三方损害和监督责任也尚待厘清。这意味着计划虽已设立,实际参与者的范围和行动强度仍将取决于后续执行细则。

接下来关注什么

接下来可观察的证据包括:国家协调中心是否在60天期限内公布准入标准、首批参与企业和逐案审批流程;是否出现正式授权的行动案例;以及国会、司法部或监管机构是否发布针对责任保护、数据处理和跨境协作的补充规则。这些信息将强化或削弱该计划能否形成稳定商业市场的判断。

信源