字号 ·· | 护眼
彭博社

参议院考虑允许承包商为军方入侵计算机

据参议院的一项国防法案,承包商将获准在美国政府批准下开展军事黑客行动,这将是国会首次明确授权私营部门执行进攻性网络任务。

参议院提出的2027财年五角大楼支出授权法案中包含一项条款,旨在创建一个试点项目,允许美国军方与公司签约开展网络行动。这些任务将在网络司令部(军方网络战部门,其工作包括支持美国军事海外行动)的授权下进行,并由五角大楼人员监督。网络司令部将问题转给了五角大楼官员,后者未回应置评请求。

参议院的提案紧随政府3月发布的《国家网络安全战略》之后,该战略承诺“释放私营部门的力量”并“识别和破坏对手网络,扩大国家能力”。特朗普政府今年已采取措施扩大私营部门在黑客行动中的作用,而这类行动历来由政府军事、情报和执法机构执行。

今年夏天早些时候,白宫一份总统备忘录创建了一个项目,允许美国公司入侵和破坏“外国网络支持的跨国犯罪组织”。该项目将在司法部和国土安全部的授权和监督下运行。

参议院的提案仅限于允许公司以“访问生成”为目的入侵目标,即侵入美国军方瞄准的系统。相比之下,白宫项目明确允许公司开展“网络效应行动”,这可能导致目标被破坏或摧毁。

网络司令部正在进行一项名为“网络司令部2.0”的重大改革。这一努力源于一种共识,即这个已有16年历史的司令部需要进行改革,以适应人工智能、持续的人才短缺和持续战争等现代挑战。关于如何解决司令部困境的辩论仍然激烈且开放。

批评军事黑客行动私有化的人认为,创建一个营利性的美国黑客产业会带来广泛报复、意外升级和缺乏充分监督的风险。相反,他们认为重点应放在改革网络司令部上。

包括特朗普政府内部人士在内的支持者越来越将私营部门黑客视为解决政府网络安全缺陷的一种方式。

如果该提案成为法律,试点项目将于2027年3月1日启动,并于2030年12月31日到期。它将要求五角大楼向国会报告具体合同和行动,包括目标信息,并每季度向立法者通报该项目下的所有活动。

参议院今年《国防授权法》中的提案尚未成为法律,但该法案被视为必须通过的立法,通常能获得两党支持。参议院仍需对该措施进行投票,此前可能会对其进行修改。此外,参议院必须在总统签署前与众议院协商最终法案。众议院未在其国防授权法案中包含类似条款。

这项新立法提案出台之际,网络司令部人员的工作量在过去一年中大幅增加,而美国同时参与了多个海外冲突。

负担往往落在该司令部的网络分析师和操作员(军方对黑客的术语)肩上,表现为持续的行动激增、更长的工作时间和不断加大的压力。多年来,网络司令部顶尖人员的可持续性和心理健康一直是该司令部内部和国会关注的问题。据报道,网络司令部官员计划于周四向国会通报情况,作为立法者对该部队自杀死亡人数激增的调查的一部分。