美國政府剛剛重新啟用海軍作戰手冊中最古老的伎倆,並將其應用於網路安全。2026年8月12日,總統唐納·川普簽署了一項國家安全總統備忘錄,授權經過審核的私人公司開展由政府指揮的進攻性網路行動,對抗跨國犯罪組織,特別針對利用數碼資產進行詐騙、勒索軟體和洗錢的團體。
從行政命令到參議院法案
NSPM 並非憑空出現,它建立在 2026 年 3 月 6 日簽署的行政命令 14390 基礎上,該命令在國家協調中心內設立了一個專門的運作單元,旨在協調聯邦機構與私營部門之間的網路犯罪偵測與應對工作。
在新框架下,參與的私營企業在進行攻擊性行動時可獲得法律保護,但必須在嚴格的政府監督下進行。每一項行動均需雙機構批准,意味著任何公司都不得在未獲得多層聯邦批准的情況下擅自入侵他人的網絡。
國會正同步推進。2026年7月,參議院提出了S.5000號法案,正式名稱為《網絡私掠許可與報復法案》。該法案將賦予總統明確的法定權力,授權私人實體對外國威脅進行網絡行動。其命名並非含蓄:私掠許可與報復正是美國憲法第一條中明確提及的內容。
為何私營部門在此至關重要
NSPM 的框架旨在引導私營部門的專業知識,朝兩個主要目標努力:追回被盜資金並瓦解支持加密貨幣犯罪網絡的基礎設施。這意味著要打擊混合器、詐騙活動、勒索軟體即服務平台,以及促進非法資金流動的交易所網絡。
NSPM 和 S.5000 均不針對任何特定的加密貨幣或代幣。該框架具有技術中立性,旨在打擊犯罪行為,而非特定協議或資產。
這種方法代表了美國網絡安全政策的一次有意義的哲學轉變。多年來,默認的態勢是防禦性的:築牆、修補漏洞、監控入侵。這個新框架明確支持有限的進攻措施,主動打擊犯罪組織,而非被動等待其發動攻擊。
