美国白宫本周三宣布一项新政策,授权私营网络安全公司在政府监督下,对境外敌对目标实施网络攻击,包括操纵、降级、破坏或摧毁对方计算机网络。此举被视为将网络战外包给私营部门,引发对网络冲突规则和私营军事化的广泛讨论。
根据总统备忘录,参与的公司需经过审查,并由司法部和国土安全部监督,同时禁止采取可能导致人员伤亡或严重伤害的行动。这一政策被一些专家称为“数字时代的私掠许可”,类比17、18世纪政府发放“私掠许可证”允许私人船只攻击敌国商船的做法。
美国国土安全部应急响应团队前培训负责人、现任职于网络安全与基础设施安全局的杰夫·格雷表示,政府授权私人行为者代表其进行进攻性网络行动,这本质上就是私掠行为。但他也指出,传统私掠许可证由国会授予,而非总统,因此这一类比并不完全准确。
白宫在备忘录中称,美国企业的创新能力在历史上未得到充分利用,以获取关键的网络进攻优势。俄罗斯多年来一直在类似地利用或胁迫私营公司和团体对西方目标发动网络攻击。
一家与美国政府合作的知名网络安全公司创始人表示,该政策合理,尤其是人工智能为对手提供了更多工具。他预计网络攻击将增加,因此需要扩大“清除”行动。网络安全公司CrowdStrike今年2月报告称,2025年AI辅助网络攻击增加了89%。
格雷认为该策略在战略上合理,但预计短期内会引发攻击增加,长期则可能促使对手调整战术、加速行动并增加隐蔽性。他还指出,执法机构长期以来一直雇佣私营公司进行此类工作,尤其是清除僵尸网络,但如今环境变得更加复杂。
该政策是软件武器在现代战场上重要性日益提升的最新迹象。在乌克兰,Shield AI等无人机公司的工程师与士兵密切合作,有时在炮火下修改武器以应对数字攻击。一位前高级国防官员在2025年表示,战斗工作越来越成为工程工作,五角大楼新领导层曾考虑允许无人机公司等科技公司在公司拥有和运营的协议下开展行动。
SpaceX运营连接美军的Starlink卫星,而非由美军人员操作。在特朗普第一任期内,五角大楼曾雇佣Anduril维护和更新战场无人机,并随特种作战部队部署。这位官员强调,让工程师进入战场对于更快地将新能力部署到前线至关重要,因为这些技术非常精密、脆弱且技术性强,只有制造者最了解其工作原理。
尽管大多数国防公司不采用这种运营方式,联邦法律也规定了国防承包商的行动边界(参与战斗属于禁止之列),但这位官员表示,如果要在2027年获得所需能力,这是唯一途径。今年4月,美国中央司令部与Shield AI签订合同,由其V-BAT无人机为美军提供情报、监视和侦察服务,采用承包商拥有和运营的模式。Shield AI联合创始人布兰登·曾表示,他们不仅为海军带来V-BAT产品和服务,还带来一支拥有丰富作战经验的世界级团队。