川普的新項目?網路空間的私掠者,白宮授權私人公司代表美國進行網路攻擊,直接威脅我們的主權。
川普的新項目?網路空間的私掠者
白宮授權私人公司代表美國進行網路攻擊,直接威脅我們的主權。
投稿,川普網路攻擊,私人公司,國家主權,川普網路攻擊,國家暴力
川普的新計畫?網路空間裡的「私掠船」(特許海盜) 白宮透過授權私人企業代表美國發動網路攻擊,直接威脅到了我們的主權。
我們翻譯並評析了一份在歐洲被嚴重忽視的備忘錄。
繼2025年 6 月決定禁止外國人存取 Anthropic 最新的 AI 模型之後,美國政府在技術單邊主義上又跨越了一道新的紅線。
2026 年 8 月 12 日,唐納·川普(Donald Trump)公開了一份題為《擴充打擊跨國網路犯罪之能力》(Expanding Capabilities to Combat Transnational Cyber-Enabled Crime)的備忘錄。該文件顛覆了美國及其他西方國家過去所採行的教條——即堅決反對私人公司參與網路攻擊。
華府透過正式授權企業針對跨國犯罪組織執行攻勢防衛、監視與中和行動,實際上進行了一次重大的教條轉移:繼僱傭兵頭目艾瑞克·普林斯(Erik Prince)的傭兵之後,網路私掠船(corsaires)的時代已經到來。
從歐洲人的角度來看,這份文本影響所及遠超美國內政範疇。它挑戰了國際法,威脅網路空間的穩定,並剝奪了第三國對自身網路上所發生事項的任何影響力。面對這場範式轉移,歐盟不能再僅滿足於純粹的規範性立場。
如果歐盟希望避免成為代表外國實體行動的私人行為者進行數位海盜行為的試煉場,就必須以最緊迫的態度加速部署完全由其控制的雲端與網路基礎設施、具備自主檢測與溯源網路攻擊的能力,並強化禁止任何未經授權侵入其網路的法規框架。這份備忘錄必須被視為警訊:沒有真正的技術自主,歐盟將不可逆轉地失去其數位主權。
加強打擊跨國網路犯罪之能力
總統備忘錄,日期:2026 年 8 月 12 日
致:
副總統閣下
國務卿閣下(外交部長)
財政部長閣下
國防部長閣下(戰爭部長)
司法部長閣下
商務部長閣下
能源部長閣下
國土安全部長閣下
白宮幕僚長閣下
國家情報總監閣下
總統科技顧問閣下
中央情報局局長閣下
行政管理和預算局局長閣下
國家安全顧問閣下
總統副顧問、負責政策的白宮副幕僚長兼國土安全顧問閣下
國家網路總監閣下
參謀長聯席會議主席閣下
國家安全局局長閣下
根據美利堅合眾國憲法及法律賦予本人的總統職權,特此下達指示如下:
第一條 目標
跨國犯罪組織(OCT)對美國公民、企業及國家安全構成日益嚴重的威脅。這些組織發起持續性的網路犯罪行動,實施損害美國繁榮、安全與自由的詐欺行為。透過 2026 年 3 月 6 日簽署的第 14390 號行政命令(《打擊針對美國公民之網路犯罪、詐欺與濫用行為》),本人已指示聯邦政府採取多項措施,以打擊損害美國公民權益的網路犯罪。本備忘錄旨在藉助民間部門的資源,擴大對跨國犯罪組織所實施網路犯罪的打擊力度。
美國民間部門擁有全球最創新、技術最先進的力量,其規模、速度與能力確保了美國在網路攻勢上的決定性優勢。然而,在識別與解體於網路空間運作的犯罪網路方面,美國企業的創新能力歷來未被充分利用。因此,運用包括民間部門創新能力在內的一切國家力量工具來打擊網路犯罪,為美國的既定政策。透過與經過妥善篩選並接受聯邦政府指導與監督的美國企業建立夥伴關係,我們將增強反制跨國犯罪組織威脅的能力,並打擊針對美國公民的跨國網路犯罪、詐欺及其他掠奪性行為。
譯者註/評析: 數十年來,美國及其盟友的資訊安全政策皆基於一個明確原則:僅有國家擁有在網路空間使用合法暴力的權利。雖然鼓勵公私夥伴關係以進行情報共享,但美國法律(特別是 1986 年的《電腦詐欺及濫用法案》,簡稱 CFAA)嚴格禁止私人行為者實施反擊或跨越第三方網路的數位邊界。「反駭行動」(Hack Back)因存在地緣政治升級、誤判源頭及附帶損害的風險而受到堅決譴責。
在其第一任期內,唐納·川普就曾試圖打破這一共識,但當時共和黨準備的相關法案未獲通過。值得注意的是:美國憲法(第一條第八款)明確賦予國會頒發「私掠許可狀」(Letters of Marque and Reprisal)的權力,且美國從未簽署 1856 年廢除代國行事之海盜私掠行為(guerre de course)的《巴黎宣言》。川普透過總統備忘錄採取行動,在未提及該詞彙且未經投票的情況下,攬下了國會的特權。然而,國會過去曾透過否決 2017 年及 2019 年屢次提出但未能通過的《主動網路防禦確定法案》(Active Cyber Defense Certainty Act),拒絕將私人的「反駭行動」合法化。如今,行政部門正自行實施這一措施。
我們翻譯並評論了一份在歐洲幾乎無人問津的備忘錄。
- 作者
- 大衛蕭邦

繼去年六月決定禁止外國人使用 Anthropic 的最新人工智慧模型之後,美國政府在技術單邊主義方面又邁出了新的一步。
2026年8月12日,唐納德·川普發布了一份題為《 擴大打擊跨國網路犯罪的能力 》的備忘錄。這份文件推翻了先前美國和其他西方國家所奉行的原則,即拒絕私人企業參與網路攻擊。
透過正式授權公司對跨國犯罪組織進行進攻性監視和清除行動,華盛頓確實在進行一項重大的理論轉變:繼僱傭兵首領埃里克·普林斯之後,輪到網絡海盜了。
從歐洲視角來看,這份文件遠遠超出了美國國內事務的範疇。它挑戰了國際法,威脅到網路空間的穩定,並剝奪了第三國對其網路活動的任何影響力。面對這種典範轉移,歐盟不能再滿足於僅僅停留在規範層面。
如果歐盟希望避免成為受外國實體指使的私人行為者發動網路攻擊的溫床,就必須緊急加快部署完全由其掌控的雲端和網路安全基礎設施,發展自主偵測和識別網路攻擊源頭的能力,並加強監管框架,禁止任何未經授權的網路入侵。這份備忘錄應被視為一個警告。如果歐盟無法真正實現技術自主,它將無可挽回地喪失其數位主權。
加強打擊跨國網路犯罪的能力
總統備忘錄,日期為2026年8月12日
寄往以下地址:
副總統先生,
外交部長先生
財政部長先生
戰爭部長先生
司法部長先生
商務部長先生
能源部長先生
內政部長先生
總統辦公室主任
國家情報總監先生
總統科技顧問先生
中央情報局局長先生
管理與預算辦公室主任先生
國家安全顧問先生
總統副顧問、政策副幕僚長兼國土安全顧問
國家網路安全總監先生
聯合參謀長先生
國家安全局局長先生
根據美國憲法和法律賦予我的總統權力,我特此命令如下:
第一條 目的。
跨國犯罪組織(TCO)對美國公民、企業和國家安全構成日益嚴重的威脅。這些組織持續進行網路犯罪活動,實施欺詐,損害美國的繁榮、安全和自由。根據2026年3月6日發布的第14390號行政命令(打擊針對美國公民的網路犯罪、詐欺和濫用行為),我指示聯邦政府採取各種措施打擊危害美國公民的網路犯罪。本備忘錄旨在透過利用私部門資源,擴大打擊跨國犯罪組織所實施的網路犯罪的力度。
美國私營部門是全球最具創新力和技術最先進的部門,其規模、速度和能力賦予美國在網路空間中決定性的進攻優勢。然而,美國企業的創新能力在識別和瓦解網路犯罪集團方面歷來未充分利用。因此,美國的政策是動用一切國家力量,包括私部門的創新能力,來打擊網路犯罪。透過與精心挑選的美國企業合作,並在聯邦政府的指導和監督下合作,我們將增強應對跨國犯罪組織威脅的能力,並打擊針對美國公民的跨國網路犯罪、詐欺和其他掠奪性行為。
幾十年來,美國及其盟國的網路安全政策是基於一個明確的原則:只有國家才有權在網路空間使用合法武力。儘管美國鼓勵公私合作進行情報共享,但其立法,特別是《電腦詐欺和濫用法案》(CFAA),卻限制了網路空間的使用。 11986年憲法嚴格禁止私人行為者進行反擊或突破第三方網路的數位邊界。 「駭客攻擊」因其可能導致地緣政治升級、誤判和附帶損害而受到強烈譴責。唐納德·川普在第一任期內就曾試圖挑戰這項共識,但共和黨為此起草的法案未能獲得通過。值得注意的是,美國憲法(第一條第八款)明確賦予國會頒發私掠許可證和報復性打擊的權力,而美國從未遵守1856年《巴黎宣言》(該宣言廢除了海盜代表國家進行的私掠活動)。川普透過總統備忘錄,既未提及該條款,也未進行投票表決,就僭越了國會的特權。然而,國會拒絕將私人「反擊」行為合法化,否決了《主動網路防禦確定性法案》。該法案曾於 2017 年和 2019 年兩次提出,但均未通過。現在,行政部門正在主動實施這項措施。
第二條 方案的實施。
(a)根據 2025 年 1 月 20 日第 14159 號總統行政命令第 6(d) 條(保護美國人民免受入侵)設立的國家協調中心(NCC)將創建、管理和運營一個計劃,授權參與公司(定義見本備忘錄第 4(f) 條)在聯邦政府的控制和監督下,利用網絡技術對外國犯罪組織進行監控網絡和跨國犯罪組織(OCT.CE-CE-5
唐納德·川普再次透過行政命令強加了他在第一任期內通過立法未能實現的權力。在司法部和國土安全部監督的幌子下,美國政府現在打算將網路防禦和某些進攻行動的執行權委託給私人公司。這項決定的理由是,僅靠公共機構無法遏制跨國網路犯罪的規模和速度。這種從純粹的國家運作模式轉向由宣誓就職的私人代理人(某種意義上說,是網路海盜)組成的體系,從根本上重新定義了公共安全與私人經濟利益之間的界線。黑水公司創始人、非常規戰爭私有化的倡導者埃里克·普林斯的影響顯而易見。
作為聯邦執法部門進行的合法調查、保護或情報行動的一部分,該計劃必須:
(i) 由兩名聯合執行長監督,一名來自司法部,由司法部長任命;另一名來自國土安全部,由國土安全部長任命(以下簡稱「計畫執行主任」)。專案執行主任將被授權在協商後批准其各自部門人員根據本專案進行的網路空間行動,但本備忘錄第4(b)條所定義的可能產生「重大後果」的行動除外。網路空間行動只有在計畫執行長之間協調後才能獲得批准,任何由此產生的行動都將完全代表聯邦政府並在其監督下,根據其法定權力開展;
該文本存在法律上的模糊性,可能造成嚴重後果。透過將這些公司的行為置於美國國家安全的幌子下,一旦出現目標定位錯誤或歐洲實體因美國公司開展的行動而遭受損害,民事責任機制將變得高度不確定。這種國際法被大幅削弱、單邊規範盛行的做法,使得歐洲國家和企業的數位主權問題變得更加迫切。
(二)要求參與公司與司法部或國土安全部簽訂合約協議,以確保參與公司接受嚴格的盡職調查,且其服務符合本備忘錄第3節所述實施指南中所述的嚴格操作程序;
(三)允許參與公司與以下各方簽訂商業協議:
(A)私部門實體,參與公司可以從這些實體獲取其在正常業務過程中收集的任何威脅信息,以便向國家網絡安全中心提出合適的網絡空間行動方案;
(B)聯邦、州、地方、部落和領土機構,將識別參與公司的 CE-OCT 威脅,以便使它們能夠向 NCC 提出網路行動方案,以應對這些威脅。
(b)NCC 將按照美國憲法和所有其他適用的法律以及國際義務開展所有專案活動,包括美國法典第 18 篇第 1030 條,從而確保參與公司在美國政府的控制和監督下運作。
第三條 申請指南
(a) 自本備忘錄發布之日起 60 天內,該專案的執行董事應與國土安全委員會協調,共同製定該專案的運作程序,確保聯邦政府對參與公司的績效進行全面監督和控制。任何交易必須符合這些運行程序才能獲得批准。這些程序應:
(i)制定參與公司必須滿足的最低標準才能參與該計劃;這些標準應包括適當的技術熟練程度、在網絡空間運營中已證明的績效、設施安全、人員背景調查、能力、可靠性以及該計劃執行主任與國土安全委員會協調後認為與確保對參與公司執行其在該計劃下的任務的能力有高度信心相關的任何其他因素;
(二)確保該計劃的資格標準允許擁有必要能力的大公司和可能更適合專業化或一次性任務的規模較小、更靈活的公司參與;
該備忘錄凸顯了當今全球技術格局中存在的重大系統性不對稱。在網路攻擊的地緣政治博弈中,行動能力取決於少數幾家產業巨頭,而其中絕大多數是美國公司。
唐納德·川普如今意圖利用這些技術作為美國政府的工具,在網路空間發動攻擊性行動。這種國家與其技術支持者之間日益緊密的共生關係,加劇了歐洲對華盛頓決策的依賴,而這些決策不受任何民主或法律監督。歐洲企業和公共服務部門將不得不接受這些技術,而這些技術實際上是美國策劃的網路衝突的載體和後門。
(三)要求參與公司向國家通訊委員會揭露根據本備忘錄第 2(a)(三) 條所訂立的所有合約關係;
(四)授權司法部和國土安全部要求參與公司根據本備忘錄第 2(a)(ii) 條與其簽訂合約協議,作為該等公司繳納至少 100 萬美元保證金或託管保證金的條件,如果參與公司未能遵守本備忘錄第 2(a)(ii) 條所述的合同協議,則該等保證金或託管保證金將被沒收保證金;
(五)根據本備忘錄的機密附件,確定該計劃的運作流程,其中包括聯邦執法機構、國務院、財政部、戰爭部、司法部和美國情報界之間的運作協調;
(六)依照本備忘錄的機密附件,提供決策框架,確保行動活動僅限於 CE-OCT,並考慮到美國政府的其他利益;
(七)制定識別目標的標準和模型,以及創建和處理與網路監視行動和網路空間行動相關的文件的標準化標準和模型;
(viii)包括參與公司的報告義務,以便更好地了解外國 CE-OCT 的活動和影響,特別是對美國人口和經濟的影響,並確保 NCC 充分了解參與公司的營運活動;
(九)規定程序,包括司法部的審查,以確保該計劃針對美國公民或以任何方式涉及美國政府根據憲法、聯邦法律或國際法所承擔的義務的任何活動,在批准實施之前,須獲得所有必要的司法或其他授權;
(x)提供程序,以確保參與公司在網路空間開展超出該計劃執行主任批准的行動參數和限制的行動時(例如,無意中針對(1)美國公民、(2)位於美國的資訊系統或(3)受美國公民控制的資訊系統),終止該行動,實施緩解措施,並立即通知國家網路安全中心,由國家網路安全中心通知司法部;
(十一)規定程序要求參與公司在發現即將對美國關鍵基礎設施進行網路攻擊,或有合理理由相信已批准的網路空間行動或網路監視行動可能造成嚴重後果時,立即通知國家網路安全中心(NCC),NCC 將通知司法部;
(十二)明確規定參與公司仍可進行其他合法的網路防禦行動,但該計劃授權的任何活動都必須在美國政府的監督、營運控制和法律授權下進行;
(十三)制定程序,對每個參與公司進行評估,以決定其是否繼續參與該計劃,評估頻率至少每年一次;
(十四)要求該計劃的執行主任審查每個網路行動文件,並在採取任何行動之前向參與公司提供書面批准和指示。
(b) 計畫執行長應定期評估並持續改善計畫的運作流程,以確保有效、有效率地實現本備忘錄所列目標。國家協調委員會(NCC)也應在適當情況下,根據適用法律和本備忘錄的要求,利用自動化技術簡化專案流程。
(c)該計劃的執行董事應在本備忘錄發布之日起 180 天內,以及此後每年,編寫一份報告,詳細說明該計劃的進展情況,並將其提交給總統副顧問兼政策和國土安全副幕僚長以及國家網路安全主任。
第四條 定義
就本備忘錄而言:
(a)「網路空間操作」是指在互聯的電腦基礎設施網路(包括網際網路、電信網路、電腦、資訊系統、工業控制系統、網路以及嵌入式處理器和控制器)內或透過此網路進行的任何活動,並且會導致資訊系統、網路、資訊系統控制的實體或虛擬基礎設施或其中儲存的資訊遭到操縱、破壞、拒絕存取、降級或摧毀。
(b)「重大後果」。如果一項行為可能導致以下後果,則該行為被認為具有重大後果:
(i)造成死亡或重傷;或
(二)達到國際法意義上的武力使用或武裝攻擊的程度。
(c)「跨國網路犯罪組織(TCCO)」指任何利用網路空間對美國政府、美國公民或美國利益實施犯罪的外國組織,且該組織並非外國政府的組成部分或完全受其指揮。就本備忘錄而言,除非有明確的情報證實存在此類關聯,否則推定外國組織並非外國政府的組成部分或完全受其指揮。
對西方國家抱持敵意的國家很少透過公開承認的行動者發動攻擊:俄羅斯、朝鮮和中國使用代理人,即以或多或少協調的方式運作的僱傭兵公司;其他國家,例如以色列和印度,則發展出強大的產業,與政府合同掛鉤,並創建了可用於激進網絡外交的系統,以色列NSO集團及其旗艦產品“飛馬”(Pegasus)就是證例。最後,美國長期以來傾向於純粹的防禦性策略,在透過聯邦機構(有時以匿名組織的名義)採取行動之前,會先向大型私人公司索取某些信息,包括在美國境外收集的信息。
(d) 「網路監視行動」係指在資訊系統互聯網絡(包括網際網路、電信網路、電腦、資訊系統、工業控制系統、網路以及嵌入式處理器和控制器)內部或透過此網路進行的活動,其主要目的是從資訊系統、網路、資訊系統控制的實體或虛擬基礎設施,或透過此網路進行的資訊收集資訊或情報(包括可能用於未來網路行動的資訊),並未發現網路行動。網路監視行動涉及未經所有者或運營商授權存取此類資訊系統,或超出授權存取範圍。網路監視行動包括實施過程中必不可少且固有的行動,例如操縱或臨時幹擾,但這些行動並非旨在造成物理影響或影響實體或虛擬基礎設施的運作。
從歐洲的角度來看,這樣的系統引發了重大擔憂。在雲端運算(亞馬遜/AWS、微軟/Azure、Google/GCP 或 Oracle 雲端)和人工智慧服務普及的時代,犯罪集團幾乎從不使用自身擁有的設備;他們總是劫持位於中立第三國(尤其是歐洲)境內的合法基礎設施。
授權美國私人實體消除或滲透這些網絡,對國家主權構成嚴重威脅,並可能對與網路犯罪分子無關的歐洲企業或公共服務造成毀滅性影響。
(e)「資訊系統」一詞的意思與美國法典第 44 篇第 3502 條所定義的意思相同。
(f)「參與公司」一詞是指已被接納加入該計劃並將被授權在美國政府的指導下開展網路行動的美國私人公司。
(g)「美國人」一詞的含義與第 12333 號總統行政命令中定義的含義相同。
第五條 總則
(a)本備忘錄中的任何內容均不得解釋為以任何方式侵犯或影響:
(i)法律賦予部會或行政機構或其負責人的權力;或
(二)管理及預算辦公室主任與預算、行政或立法提案有關的職能。
(b)本備忘錄的實施應符合適用的法律,並視預算撥款情況而定。
(c)本備忘錄並非旨在創設,也不創設任何實質性或程序性的權利或優勢,任何一方均可依據法律或衡平法對美國、其部門、機構或實體、其官員、僱員或代理人或任何其他人主張該等權利或優勢。
唐納德·J·特朗普
來源
- 請造訪司法部網站查看《電腦詐欺和濫用法》(CFAA)的詳細文字。
留言
張貼留言