美国网络战略重大转向:私营企业获准执行进攻性网络行动,全球攻防格局面临改写

2025年6月,白宫发布加强网络安全的行政令,允许私营部门在政府授权与监督下对境外威胁行为体实施进攻性网络行动,标志着美国延续十几年的网络战略基调发生实质变化。本文深入解读行政令核心条款、司法部牵头审批机制与责任豁免安排,剖析勒索软件肆虐、关键基础设施失守、知识产权流失三重压力下的政策动因,探讨安全厂商从受害者到参与者的角色质变、行动升级失控与国际法风险,并为中国政企机构提供防御坐标校准与应对建议。

美国网络战略重大转向:私营企业获准执行进攻性网络任务,全球攻防格局将被改写

2025年6月初,白宫发布了一份名为加强美国网络安全的行政令,其中最引人注目的条款,是要求司法部、国防部和国家情报总监办公室联合制定一套机制,允许私营部门在政府授权与监督之下,对境外网络威胁行为体实施所谓授权网络行动。消息一出,全球安全圈为之震动。

这份文件意味着美国延续十几年的网络战略基调发生实质变化。过去,进攻性网络能力被严格限定在军方和网络司令部手中,企业哪怕被勒索软件打得遍体鳞伤,法律上也不允许越界反击。如今,华盛顿选择把一部分进攻权限下放给民间,理由是威胁增长速度已经远超政府机构的响应能力。

行政令里到底写了什么

细读条文可以发现,新政并非给企业发放随意开火的许可证。行政令设定的前提是行动必须针对境外威胁行为体,必须事先获得授权,由司法部牵头审批,国防部和情报体系提供技术与情报支撑。企业可以扣扳机,但枪口指向和开火时机由政府决定。

更关键的是责任豁免安排。参与授权行动的企业,只要在批准范围内操作,因行动引发的民事责任有望获得法律保护。这一点对董事会而言意义重大,过去企业不敢碰进攻性手段,核心顾虑就是法律风险,而不是技术能力。

行政令同时要求建立事后报告与审计机制,行动过程需留存完整记录。这套设计明显借鉴了军事领域的交战规则,试图在赋予企业进攻权限的同时,保住政府对外承诺的可控性与可追责性。

为什么是现在:三重压力叠加

转向背后是多年积累的挫败感。联邦调查局互联网犯罪投诉中心统计,美国每年报告的网络犯罪损失已突破百亿美元,且大量受害企业选择不报案,真实数字远高于此。攻击者拿着赎金持续升级装备,防御者却在合规与预算的泥潭里打转。

关键基础设施接连失守加剧了这种焦虑。Colonial Pipeline停运引发燃油抢购,Change Healthcare事件让美国处方药结算系统瘫痪数周,母公司联合健康为此付出接近30亿美元的善后成本。盐台风组织渗透多家电信运营商骨干网络的丑闻,更是暴露出政府保护能力的边界。

第三个压力来自知识产权流失。美国知识产权委员会的评估报告长期将每年因网络窃密遭受的损失定在数千亿美元区间。外交抗议和刑事起诉的威慑力有限,起诉书发了一摞,被盗的技术照样源源不断流向境外。让企业下场动手,成了政策选项中看似成本最低的一条路。

从受害者到参与者:企业角色的质变

私营企业参与网络对抗其实并非从零开始。微软多年来通过法院授权拆除僵尸网络基础设施,CrowdStrike、Mandiant等公司早已在境外开展追踪、渗透和情报收集,只是这些动作被包装成威胁情报业务,各方心照不宣地不触碰破坏性操作的底线。

新政把这条模糊的界线正式画进了制度框架。可以预见,一批具备深厚攻防积累的安全厂商将率先受益,它们拥有全球传感器网络、漏洞储备和成熟的反制工具链,缺的只是一纸授权。极牛网(GEEKNB.com)观察到,消息公布后多家美国上市安全公司股价应声上涨,资本市场用真金白银投了票。

角色转变也带来身份混乱。企业同时是商业主体和网络行动执行者,其商业利益与国家利益并不总是重合。当一家安全公司可以合法入侵境外目标,它的客户、合作伙伴乃至竞争对手,都不得不重新评估与它的信任关系。

风险清单比想象中更长

最大的隐患是升级失控。网络空间的归因从来不是精确科学,误判目标、波及第三方系统的案例屡见不鲜。私营企业的行动一旦造成意外损害,对方国家未必区分这是企业行为还是国家行为,报复的账很可能算到美国政府头上。

国际法层面的麻烦同样棘手。联合国框架下的负责任国家行为准则强调,各国不应纵容本国领土被用于损害他国的网络活动。美国此举等于承认民间力量可以参与国家授权的对外行动,为其他国家效仿提供了现成模板,规则一旦被打开缺口就很难再合上。

还有滥用风险。授权机制依赖政府审批,但审批标准、透明度和监督效力都还是未知数。历史上情报外包产业链曾多次出现权限失控的丑闻,谁能保证网络领域的民间武装不会演变成逐利的雇佣兵市场,这些问题目前都没有答案。

中国企业需要重新校准防御坐标

对中国政企机构而言,这份行政令不是大洋彼岸的遥远新闻。新政将威胁行为体的认定权交给美国政府,认定标准由其单方面掌握,任何被列入名单的组织都可能成为授权行动的目标,而目标所在国的法律保护鞭长莫及。

务实的应对路径其实并不新鲜。把基础功课做扎实,资产测绘、暴露面收敛、纵深防御、供应链审查,这些老生常谈恰恰是对抗高强度攻击时最可靠的屏障。跨境运营的企业还应当重新评估数据存放架构和应急响应预案,把遭受定向破坏性攻击纳入演练场景。

从行业层面看,国内安全产业也会感受到传导效应。攻防对抗烈度上升,将倒逼威胁情报、溯源反制、关基保护等领域能力升级,相关预算和人才需求可能进入新一轮增长周期。

天平倾斜之后,游戏才刚开始

把进攻权限交给企业,本质上是一场豪赌。赌的是政府监督能够管住民间力量,赌的是对手的克制不会被误判为软弱,赌的是威慑收益大于升级风险。历史上很少有赌局三方全赢,网络空间恐怕也不例外。

唯一确定的是,全球网络攻防的旧默契正在瓦解。当防御者获得还手的许可,攻击者的成本计算必须重写,各国监管机构的地缘考量也会随之调整。接下来值得盯住几个节点:授权机制的实施细则、首起公开的授权行动案例,以及主要国家的对等回应。极牛网(GEEKNB.com)将持续跟踪这一议题的后续演进,为读者带来第一时间的深度解读。

极牛网精选文章《美国网络战略重大转向:私营企业获准执行进攻性网络行动,全球攻防格局面临改写》文中所述为作者独立观点,不代表极牛网立场。如有侵权请联系删除。如若转载请注明出处:https://geeknb.com/28910.html

(0)
打赏 微信公众号 微信公众号 微信小程序 微信小程序
主编的头像主编认证作者
网信办审查Palo Alto Networks在华产品,国产安全替代或迎加速期
上一篇 2026年8月7日 下午5:21
一次配置失误让75%国民数据裸露,拉脱维亚靠辞职能解决什么?
下一篇 2026年8月21日 下午5:21

相关推荐

发表回复

登录后才能评论
扫码关注
扫码关注
分享本页
返回顶部