特朗普政府批准了一項備忘錄,允許美國聯邦執法機構動用經過驗證的私營公司,對抗海外的網路犯罪集團。這不僅僅是數據交換,而是針對攻擊美國組織和公民的跨國網路基礎設施進行行動的準備。該文件於2026年8月12日出現,顯著改變了政府與網路安全商業部門的合作模式。
根據新模式,企業將能夠參與尋找、追蹤和破壞犯罪基礎設施的工作。公司將提供技術能力、分析和情報,而整體協調將由美國國土安全部的國家協調中心負責。負責該方向的則是司法部和國土安全部的代表。
同時,私營承包商並未獲得獨立攻擊可疑伺服器或網路的權利。所有行動必須通過政府的協調程序進行。事實上,當局試圖將私營網路業務納入官方行動的框架內,但並未賦予其自由行動的權利。
Veracode的聯合創始人克里斯·維索帕爾稱這一決定是美國網路政策的一個重大轉變,但強調了重要的區別。傳統的反擊入侵意味著公司自己嘗試進入其認為發起攻擊的伺服器。在這種情況下,容易錯誤判斷目標,違反美國的計算機詐騙和濫用法。
新的方案則有所不同。私營公司可以提供設備、遙測、技術專業知識和威脅數據,但最終決策仍由政府掌握。正是當局決定何時以及針對哪個基礎設施進行影響。
美國消費者報告稱,2025年因網路犯罪損失超過208億美元。此外,73%的美國成年人至少曾遭遇過某種形式的網路詐騙。
這一舉措的原因相當明顯。國際勒索集團利用代理擁有者,在不同國家租用伺服器,分散基礎設施,並且經常遠離攻擊所經過的技術節點。僅僅封鎖域名或向主機提供商投訴已無法解決問題。
2026年3月,白宮已在新的網路戰略中明確了這一方針。該戰略提到需要擴大企業在識別和破壞敵對網路方面的能力。新的備忘錄將這一理念轉化為實際機制。
新的規定針對與勒索、加密攻擊和金融詐騙相關的海外犯罪網路。私營公司將能夠在彼此之間以及與聯邦、地區和地方政府機構合作。
美國的做法超越了英國的實踐。自2020年以來,英國已經成立了國家網路部隊,對國家和犯罪威脅採取攻擊性網路能力。2023年,倫敦特別描述了使用這些工具的原則,並強調這些工具主要在常規應對措施無法奏效時才是合適的。
華盛頓的進一步行動:私營部門不再僅僅是防護解決方案的供應商,而是潛在的國家網絡行動參與者。
現代攻擊的成本降低,且越來越自動化。代理 AI 系統已能夠承擔攻擊鏈中的顯著部分:從尋找易受攻擊的目標到利用發現的弱點。
新結構中最薄弱的環節是確定攻擊的真正肇事者。微軟威脅情報中心的技術總監尼克·卡爾(Nick Carr)和前 CISA 首席技術分析師承認,即使是大型組織也難以定期且準確地確定誰真正負責特定的攻擊行動。
罪犯很少直接行動。他們使用租用的伺服器、代理、被入侵的設備和中介節點。外表看似勒索團伙的組織,有時可能是國家行動者。在這種情況下,針對基礎設施的行動已超出打擊犯罪的範疇,並有可能成為國際事件。
對於俄羅斯的用戶和公司來說,這也不是一個抽象的威脅。如果美國承包商認為某部分基礎設施是犯罪鏈的一部分,則租用的資源、被感染的機器或不同法域中的中介節點可能會受到攻擊,包括俄羅斯。
實際上發生了什麼變化:
這種模式的另一面顯而易見。私營公司在確定罪犯基礎設施時的錯誤可能會影響無辜的組織。如果網絡背後是一個國家行為者,後果可能會超出技術事件的範疇。
對於俄羅斯觀眾來說,實際風險如下:
另一個問題是,當罪犯積極使用 AI 時,新的計劃將如何運作。自動化加速了攻擊和防禦。商業參與者擁有大量有關惡意域名、勒索團體基礎設施和加密貨幣交易的數據,因此對抗的速度將會加快。
現在,威脅模型中應考慮幾個因素:
在這種背景下,美國已經出現了一些倡議,國家和非國家參與者試圖保護脆弱的部門。例如,水資源監測中心(Water Watch Center)是 DEF CON Franklin 項目與全國農村水協會(National Rural Water Association)共同創建的,幫助小型水務公司抵禦網絡攻擊。這樣的計劃是在至少 12 個州的供水系統遭到入侵後出現的,罪犯獲得了對工業控制器的遠程訪問。
簽署的備忘錄顯示出更廣泛的轉變:對抗網路犯罪的工作正從純粹的調查和分析轉向操作性行動。美國獲得了私營部門的技術能力,但同時也提高了任何錯誤的代價。對於俄羅斯的組織來說,這意味著美國承包商的行動現在可以正式納入攻擊性行動,並影響到遠超過直接目標的基礎設施。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























