独家|白宫国家安全委员会秘密推动“网络铸造厂”

· 2026-09-18 15:18 · 4 阅读

原创 天御 2026-09-18 15:18 广东

白宫正在起草行政命令,拟设立政府主导的网络铸造厂,投资与政府需求对齐的网络技术,并让这些能力长成可被资本接住的公司。推动这一构想的问题定义,来自白宫最高权力机构国家安全委员会网络事务高级主任、总统特别助理亚历克斯。

他的出发点很明确。进攻性网络是国家权力的正当工具。威慑在网络空间很难成立。对手打过来却不付出代价,本身就会鼓励下一次。美国要提高对手的成本,先要保证自己还能买到使能进攻作战的能力。铸造厂要修的,是这条供给,而不是再办一场创业展示。

市场被低估,不是产业不够热闹

亚历克斯接受的判断是:整个进攻性网络作战市场被低估了数十年。美国政府若不向使能进攻作战的企业支付公平费率,这就是国家安全问题。

结构是硬的。合格买方极少,政府近乎买方垄断。单笔交易金额相对有限,价格发现几乎不存在。供应商受作战安全约束,不能做对外传播,不能游说,产业没有为自己辩护的公共语言。连一次善意的政策讨论,都足以让人离开谈判桌——防御导向的游说会涌上来,把议题改写成合规、认证和风险管理。

市场是基础设施。买方用错误费率扭曲它之后,供给不会自动回来。Lillian Ablon 近十年前的兰德报告《零日,千万夜》几乎是这个产业仅有的一次系统实证。那次研究依赖极特殊的数据条件,此后很难再做。市场继续在暗处定价。铸造厂要给这条被压住的供给曲线一条出口:可以扩张,可以引入私人资本,又不必把每项能力都公开成普通软件产品。

要学的是怎么付钱,不是怎么讲校友故事

外界习惯把这类计划写成以色列故事:Unit 8200 出来的人创办了 Wiz、Palo Alto Networks、Check Point。亚历克斯要的不是复制一份创业名录。他要的是买方按战略稀缺性付钱。真正稀缺的进攻能力,不能按普通信息技术采购来压价。

压价的后果已经很清楚。人会流向薪酬更高、无需许可、可以公开融资的防御产品市场。政府随后发现招不到人,也买不到合用的工具。学院、认证、培训管道可以缩短入职时间,修不了定价错误。铸造厂要并排做两件事:把已有训练项目收成可用的人才入口,同时让被压价的能力找到资本和客户,而不是在暗合同里慢慢萎缩。

人工智能只是把原有矛盾加快了。模型在压缩攻击准备时间,有的已经能够协同对第三方动手并且更难被发现。亚历克斯公开讲过,他相信人工智能总体上更有利于防御,因为它能低成本、大规模地找漏洞、出补丁;进攻侧同样会加速。无论哪一边跑得更快,政府若继续用过时费率购买进攻能力,断裂会先出现在看不见的那一侧。

政策要维持的是能打仗的供给

同一条逻辑已经出现在今年的相关安排里:经审查的美国企业,可以在司法部和国土安全部指导下,对境外犯罪网络实施监视和破坏。政府承认,这个域里的技术可能性大量由私营部门定义。铸造厂是把承认变成产业安排——不是把公司变成编外作战单位,而是让国家需要的能力有人做、有人敢做、做了还能活下去。

草案仍在机构间传阅。总统是否签署、何时签署尚未确定。白宫的公开口径没有变:政策由总统宣布。

亚历克斯的读法可以收成一句。国家作为几乎唯一的合格买方,若系统性地低估进攻能力,损失的不是某家公司的估值,而是冲突来临时还能不能买到自己需要的东西。铸造厂要孵化的,首先是这条供给。

推荐阅读

闲谈

  1. 中国网络安全行业出了什么问题?

  2. 国内威胁情报行业的五大“悲哀”

  3. 对威胁情报行业现状的反思

  4. 安全产品的终局

  5. 老板,安全不是成本部门!!!

美国网络政策与战略专题

  1. 独家解读新版《美国网络战略》释放的危险信号

  2. 首发 | 特朗普政府对华网络政策评估

  3. 首发 | 美国国防部网络战略的演变

  4. 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入"涉军企业清单"

  5. 特朗普上台,中美会发生网络战吗?

  6. 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力

  7. 美军新增10亿美元预算用于对华进攻性网络战

  8. 白宫闭门会议:授权美国私营部门进行网络攻击

  9. 特朗普政府正在推动授权私营部门进行网络攻击的法案!!

  10. 美国公司是我们需要重视的下一个网络威胁

威胁情报

1.威胁情报 - 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 - 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)

APT

  1. XZ计划中的后门手法 - “NOBUS”

  2. APT研究顶级会议

  3. 十个常见的归因偏见(上)

  4. 抓APT的一点故事

  5. 揭秘三角行动(Operation Triangulation)一

  6. 闲话APT报告生产与消费

  7. 一名TAO黑客的网络安全之旅

  8. NSA TAO负责人警告私营部门不要搞“黑回去”

  9. 我们为什么没有抓到高端APT领导者的荷兰AIVD

  10. 抓NSA特种木马的方法

  11. 美中央情报局(CIA)网络情报中心

入侵分析与红队攻防

  1. 入侵分析与痛苦金字塔

  2. 资深红队专家谈EDR的工作原理与规避

  3. TTP威胁情报驱动威胁狩猎

天御智库

  1. 独家研判:五眼情报机构黑客纷纷浮出水面

  2. 美军前出狩猎并不孤单,美国网络外交局优先事项分析

  3. 《国际关系中的网络冲突》

跳转微信打开