美国总统唐纳德·特朗普于2026年8月12日签署了一项国家安全总统备忘录,授权联邦执法部门及经过审查的私营企业使用网络手段打击针对美国的外国跨国犯罪组织(TCOs) [1, 2, 3, 4, 5, 6, 7]

该备忘录设立了由国土安全部国家协调中心领导、国土安全部与司法部监管的专项网络攻防行动计划,允许针对跨国犯罪集团实施网络攻击手段,包括监控、破坏、拒绝服务、削弱和摧毁信息系统及相关基础设施 [1, 2, 3, 4, 5, 7]。同时,私企必须在美国政府的控制、指挥和授权框架下执行这些行动 [1, 2, 3, 4, 5, 7]

参与企业被要求维持至少100万美元的保证金或托管资金,以防止不合规行为,确保私企承担法律和操作责任 [1, 2, 3, 8, 6, 7, 9]。备忘录明确排除导致死亡、重伤或在国际法上构成使用武力的行动,也不针对属于外国政府机构或完全由其控制的组织,除非有确凿情报表明其参与犯罪活动 [10, 8, 5, 6, 11, 9]

该政策鼓励私营部门与联邦、州、地方、部落及领地机构合作,收集威胁情报并提出阻断跨国犯罪集团的网络行动方案,旨在利用私企的创新能力和技术资源,补充政府网络安全力量的不足 [1, 2, 4, 7]。备忘录中列举了勒索软件攻击、金融诈骗、网络敲诈、网络钓鱼和冒充诈骗等犯罪形式作为打击重点 [1, 2, 8, 5]

国家安全委员会网络政策负责人阿曼达·内勒表示:“该备忘录将为美国提供新的工具,保护民众免遭网络犯罪和诈骗。”TRM实验室政府事务负责人阿里·雷德博德称,“私营部门掌握数据,公共部门掌握权力,备忘录将两者结合。” [12, 8]

微软威胁情报主管尼克·卡尔警告,网络犯罪攻击的溯源非常困难,包括政府在内的极少数机构能持续准确归因,可能导致操作风险和法律挑战 [12]。专家们也对私企参与攻击行动可能引发的责任承担、攻击溯源难、网络冲突升级及政府私企协调难度表达了担忧 [12, 10, 8, 6, 11, 9]

该计划被部分评论与19世纪的“私掠特许状”相似,授权私营方代表政府执行攻势行动,但有观点强调现代监管更严密,避免了历史私掠带来的失控风险 [3, 8]。目前尚不清楚哪些美国企业将参与,相关筛选标准和具体参与名单仍在制定中 [12, 10, 11]

私企相关攻击行动须获得司法部与国土安全部审批,完成审查与签订协议后方可展开,确保政府对网络干预有严格控制 [10, 6, 7, 9]

未来,国土安全部国家协调中心将承担该网络攻势项目的具体执行和监督职责,相关行动逐步展开以打击针对美国公民和企业的跨国网络犯罪活动 [1, 2, 3, 4].