美国国防部即将出台的网络战略将鼓励五角大楼征召私营承包商,以支援军方的进攻性黑客行动

· 2026-09-04 11:03 · 6 阅读

原创 天御 2026-09-04 11:03 广东

《2026 Department of War Cyber

据三名了解该战略的人士称,国防部即将出台的网络战略《2026 Department of War Cyber Strategy》近期草案将鼓励五角大楼征召私营承包商,以支援军方的进攻性黑客行动。

其中两人表示,这一政策是新版黑客蓝图中更广泛推动,即扩大军方进攻性网络行动的一部分;他们共同表示,该战略最早可能于下周发布。若正式落地,这将标志着对以往五角大楼网络政策的重大转变:此前政策在与私营部门合作时,主要强调更紧密的信息共享,并未如此明确地支持使用进攻性网络行动。

其中两人表示,即将发布的网络战略总体目标,是借助私营部门的创新、能力与资源,增强美军黑客行动。与数十年前由五角大楼主导防务创新不同,防务科技初创企业与硅谷龙头企业如今已定期打造军方感兴趣的尖端数字工具。

“目标是建立一个生态系统:我们可以把这些任务交给承包商,由他们来扩大美国政府的行动规模,”第一位人士说。与其他人士一样,该人士因未被授权讨论战略细节而获准匿名。

该战略将使五角大楼正式与特朗普政府将数字进攻置于优先地位的转向保持一致;这一转向始于今春,并已在政府其他部门推进。

白宫在今年3月发布的国家网络战略中,将网络进攻列为优先事项,并承诺为安全和科技公司提供“新的激励”,以帮助识别并扰乱外国黑客。上个月,唐纳德·特朗普还签署一份备忘录,首次为经审查的科技公司对网络犯罪分子实施国家批准的网络攻击铺平道路。

两名熟悉该战略的人士表示,国防部与私营部门合作的方式,管控力度可能比上个月发布的总统备忘录还要更紧。

白宫那项计划将为私营公司黑客攻击网络犯罪团伙提供法律路径,由国土安全部和司法部监督。任何参与公司都必须经过全面的联邦审查,且各部门必须批准任何黑客行动。

这些公司还需提交100万美元保证金;若未遵守该计划规定,保证金将被没收。

两人表示,科技公司可以向国土安全部和司法部提议针对网络犯罪分子的行动;而根据新战略,五角大楼则很可能由己方主动提出协助请求。

近几个月来,一些私营公司和防务科技初创企业已以向政府出售进攻性黑客工具为承诺,筹集了数亿美元。领先的人工智能厂商如 Anthropic 也公开表示,总体上愿意让五角大楼在进攻性网络行动中使用其最强大的模型。

美国情报与国家安全体系已在广泛依赖网络承包商和私营公司,以获得各类作战与行政支持。但第三位人士表示,这类工作在公开场合大多不被承认,使市场上的新进入者对与五角大楼合作感到不安。

“眼下对公司来说,进入这个领域有些不自在,因为缺少先例,”第三位人士说。

参议院版本的年度国防政策法案中的拟议表述,将授权一项试点计划:国防部长可向私营公司付费,使其侵入并维持对特定网络的访问,“处于美国网络司令部司令的作战权限之下”。

正在牵头这项战略工作的萨顿,此前曾是参议院军事委员会的工作人员,上述表述即源于该委员会。

此次战略再版,正值五角大楼更广泛地加强军方黑客能力之际。

去年,出于对训练和留住顶尖网络战士能力的担忧,五角大楼宣布为美国网络司令部推出新的部队生成模式,即“网络司令部2.0”。

美国军方和情报机构一度很少承认自己试图侵入外国网络;不过近几届政府已更公开地谈论进攻性黑客行动——自特朗普重返白宫以来,这一趋势进一步加速。

推荐阅读

闲谈

  1. 中国网络安全行业出了什么问题?

  2. 国内威胁情报行业的五大“悲哀”

  3. 对威胁情报行业现状的反思

  4. 安全产品的终局

  5. 老板,安全不是成本部门!!!

美国网络政策与战略专题

  1. 独家解读新版《美国网络战略》释放的危险信号

  2. 首发 | 特朗普政府对华网络政策评估

  3. 首发 | 美国国防部网络战略的演变

  4. 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入"涉军企业清单"

  5. 特朗普上台,中美会发生网络战吗?

  6. 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力

  7. 美军新增10亿美元预算用于对华进攻性网络战

  8. 白宫闭门会议:授权美国私营部门进行网络攻击

  9. 特朗普政府正在推动授权私营部门进行网络攻击的法案!!

  10. 美国公司是我们需要重视的下一个网络威胁

威胁情报

1.威胁情报 - 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 - 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)

APT

  1. XZ计划中的后门手法 - “NOBUS”

  2. APT研究顶级会议

  3. 十个常见的归因偏见(上)

  4. 抓APT的一点故事

  5. 揭秘三角行动(Operation Triangulation)一

  6. 闲话APT报告生产与消费

  7. 一名TAO黑客的网络安全之旅

  8. NSA TAO负责人警告私营部门不要搞“黑回去”

  9. 我们为什么没有抓到高端APT领导者的荷兰AIVD

  10. 抓NSA特种木马的方法

  11. 美中央情报局(CIA)网络情报中心

入侵分析与红队攻防

  1. 入侵分析与痛苦金字塔

  2. 资深红队专家谈EDR的工作原理与规避

  3. TTP威胁情报驱动威胁狩猎

天御智库

  1. 独家研判:五眼情报机构黑客纷纷浮出水面

  2. 美军前出狩猎并不孤单,美国网络外交局优先事项分析

  3. 《国际关系中的网络冲突》

跳转微信打开