美國白宮本週三宣佈一項新政策,授權私營網絡安全公司在政府監督下,對境外敵對目標實施網絡攻擊,包括操縱、降級、破壞或摧毀對方計算機網絡。此舉被視為將網絡戰外包給私營部門,引發對網絡衝突規則和私營軍事化的廣泛討論。

根據總統備忘錄,參與的公司需經過審查,並由司法部和國土安全部監督,同時禁止採取可能導致人員傷亡或嚴重傷害的行動。這一政策被一些專家稱為“數字時代的私掠許可”,類比17、18世紀政府發放“私掠許可證”允許私人船隻攻擊敵國商船的做法。

美國國土安全部應急響應團隊前培訓負責人、現任職於網絡安全與基礎設施安全局的傑夫·格雷表示,政府授權私人行為者代表其進行進攻性網絡行動,這本質上就是私掠行為。但他也指出,傳統私掠許可證由國會授予,而非總統,因此這一類比並不完全準確。

白宮在備忘錄中稱,美國企業的創新能力在歷史上未得到充分利用,以獲取關鍵的網絡進攻優勢。俄羅斯多年來一直在類似地利用或脅迫私營公司和團體對西方目標發動網絡攻擊。

一家與美國政府合作的知名網絡安全公司創始人表示,該政策合理,尤其是人工智能為對手提供了更多工具。他預計網絡攻擊將增加,因此需要擴大“清除”行動。網絡安全公司CrowdStrike今年2月報告稱,2025年AI輔助網絡攻擊增加了89%。

格雷認為該策略在戰略上合理,但預計短期內會引發攻擊增加,長期則可能促使對手調整戰術、加速行動並增加隱蔽性。他還指出,執法機構長期以來一直僱傭私營公司進行此類工作,尤其是清除殭屍網絡,但如今環境變得更加複雜。

該政策是軟件武器在現代戰場上重要性日益提升的最新跡象。在烏克蘭,Shield AI等無人機公司的工程師與士兵密切合作,有時在炮火下修改武器以應對數字攻擊。一位前高級國防官員在2025年表示,戰鬥工作越來越成為工程工作,五角大樓新領導層曾考慮允許無人機公司等科技公司在公司擁有和運營的協議下開展行動。

SpaceX運營連接美軍的Starlink衛星,而非由美軍人員操作。在特朗普第一任期內,五角大樓曾僱傭Anduril維護和更新戰場無人機,並隨特種作戰部隊部署。這位官員強調,讓工程師進入戰場對於更快地將新能力部署到前線至關重要,因為這些技術非常精密、脆弱且技術性強,只有製造者最瞭解其工作原理。

儘管大多數國防公司不採用這種運營方式,聯邦法律也規定了國防承包商的行動邊界(參與戰鬥屬於禁止之列),但這位官員表示,如果要在2027年獲得所需能力,這是唯一途徑。今年4月,美國中央司令部與Shield AI簽訂合同,由其V-BAT無人機為美軍提供情報、監視和偵察服務,採用承包商擁有和運營的模式。Shield AI聯合創始人布蘭登·曾表示,他們不僅為海軍帶來V-BAT產品和服務,還帶來一支擁有豐富作戰經驗的世界級團隊。