NSA以巨额薪酬吸引早期成员重返黑客部门TAO

· 2026-09-16 11:03 · 0 阅读

原创 天御 2026-09-16 11:03 广东

美国国家安全局(NSA)正以编制升格、预算加码与高薪回流并行的方式,把已解散近十年的精锐网络渗透单位。

美国国家安全局(NSA)正以编制升格、预算加码与高薪回流并行的方式,把已解散近十年的精锐网络渗透单位 量身定制访问行动处又称特定入侵行动办公室,Tailored Access Operations,TAO) 重新拉回作战中心。局内人士与业内前成员的公开表态显示:当局不仅在恢复这块“老招牌”,也在用远高于普通文职岗位的待遇,争夺最早一批“能独立上键盘”的操作员。

从更名、校友会到预算单

今年 7 月,NSA 将 2016 年 NSA21 改革后并入计算机网络行动办公室(CNO)的单位名称改回 TAO。官方声明称,这一名称“承载强有力的身份认同与任务成果记忆”。推动此事的核心人物是 1 月履新的副局长、TAO 出身的 蒂姆·科西巴(Tim Kosiba)。他曾在该单位担任负责人,2021 年离局,2026 年初以“回家”姿态重返二号文职岗位。

8 月底,米德堡出现该单位历史上首次面向校友的正式聚会。据The Record 报道,活动可覆盖数百名前成员,议程包括参观新落成的 TAO 大楼,并由科西巴当面劝说“回到围栏里面”。报道称,筹备自春季启动,还意外催生了一个汇集数百名前黑客、开发人员与分析师的加密聊天群——有人认为这种公开度与该单位一贯的隐秘作风并不匹配。

9 月中旬,《华盛顿邮报》披露局长、陆军上将 乔舒亚·M·拉德(Joshua M. Rudd) 主导的十余年来最大内部重组:在米德堡设立人工智能、中国、网络安全、作战支援、全球情报五条任务线,各由权限接近副局长的“任务主任”统领。重建后的 TAO 将挂在全球情报任务主任之下,并预计在 10 月 1 日开始的新财年获得显著预算增幅。时间表压缩得很紧:9 月底交方案,10 月中旬启动,目标 2027 年 1 月中形成全面作战能力。NSA 发言人仅称核心使命不变,重组是为了“以速度和规模完成国家安全任务”。

一名前官员对媒体说得更直白:“他们正在求人回来,尤其是领导者。”

为什么要“请回老人”

公开报道把这次招揽与 2025 年前后的编制压缩联系起来:NSA 整体减员约两千人,TAO 也失去数十名操作员。业内反复强调同一条结构性约束——即便对象已熟悉涉密环境,TAO 一线操作员的认证管线仍约需一年;每走一批人,就等于同时烧掉一批无法立刻补上的产能。校友回流的价值正在于此:持有效许可、熟悉任务、可绕过从零培养的长周期。

科西巴在局内的论点,也被多名离任人员公开呼应:NSA21 把开发人员与操作员拆开,削弱了该单位当年“做工具的人与上场的人坐在一起”的效率。恢复名称、独立楼宇、把开发与作战重新捆在同一屋檐下,被看作对那段“高产年代”的组织怀念,也是对当前大国网络对抗节奏的回应。

“薪酬高得离谱”

据一名参加了2026年8月的TAO校友会的成员透露,TAO操作员现在开价高得离谱。

这句话没有给出官方数字,却点出了市场现实。美国情报界文职工资受职等上限约束:2026 年华盛顿—巴尔的摩属地 GS-15 高阶约 19 万美元出头,行政序列封顶约 19.72 万美元。真正把“进攻性操作员”价格打上去的,是 全范围测谎(full-scope polygraph)带来的供给收缩,以及合同商、网络例外职系(CES)对稀缺技能的溢价。

公开薪酬指南显示:持 TS/SCI 加全范围测谎的中高级网络岗位,华盛顿地区常见区间可到 14 万至 23 万美元以上;红队/进攻操作、漏洞研究等岗位的合同报价更高。测谎本身就被市场标出每年数万美元的溢价。NSA 并不会在招聘海报上写“天价”,但在持证进攻人才被私营公司和防务承包商同时争抢的年份,局方要让老人回来,只能把总包(职级、津贴、任务吸引力、合同路径)抬到让圈内人觉得“离谱”的程度。

门槛同样没有松。几乎所有 NSA 岗位要求美国公民身份、TS/SCI 与全范围测谎——既查反间(间谍、涉外接触、泄密),也查生活方式(犯罪、财务与个人品行)。审查周期以月计,测谎仍是把人挡在门外最多的环节之一。

TAO 为何值得重金

TAO 约在 1997 年至 2000 年末成型,长期负责对外国网络做定向渗透与情报获取,也被授权为可能的网络攻击准备条件。公开文献将其规模描述为信号情报体系中最重要的组成部分之一。它与震网(Stuxnet)等行动的关联、以及约十年前 Shadow Brokers 售卖被盗工具所引发的风波,使这个缩写在圈外也并不陌生。2016 年名称被收起后,人员分散到更宽的行动架构中;2026 年的操作,是把品牌、编制、楼宇和预算重新叠回同一块牌子上。

对决策层而言,逻辑并不复杂:针对高防护目标的定制接入,无法靠大规模外包或短训班复制;老人手里的是任务记忆、工具文化和可立即上场的许可状态。对求职市场而言,信号同样清楚——这不是普通网络安全岗位的跳槽季,而是一条窄、慢、审查极严、但一旦过关薪酬显著高于商业基准的通道。

仍未写完的后半页

重组细节并未全部落地。五条任务线与现有司局是替代还是叠加、部分任务主任是否从局外空降,仍令内部不安。TAO 预算“显著增加”的幅度没有公开。校友会能召回多少真正回到键盘前的操作员,也还没有可核验的数字。

可以确认的是时间窗口:新财年 10 月 1 日开始,重组计划在 1 月中旬要形成作战能力。在此之前,米德堡同时在做三件事——把旧名字钉回去,把老人请回来,把钱拨到位。

推荐阅读

闲谈

  1. 中国网络安全行业出了什么问题?

  2. 国内威胁情报行业的五大“悲哀”

  3. 对威胁情报行业现状的反思

  4. 安全产品的终局

  5. 老板,安全不是成本部门!!!

美国网络政策与战略专题

  1. 独家解读新版《美国网络战略》释放的危险信号

  2. 首发 | 特朗普政府对华网络政策评估

  3. 首发 | 美国国防部网络战略的演变

  4. 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入"涉军企业清单"

  5. 特朗普上台,中美会发生网络战吗?

  6. 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力

  7. 美军新增10亿美元预算用于对华进攻性网络战

  8. 白宫闭门会议:授权美国私营部门进行网络攻击

  9. 特朗普政府正在推动授权私营部门进行网络攻击的法案!!

  10. 美国公司是我们需要重视的下一个网络威胁

威胁情报

1.威胁情报 - 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 - 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)

APT

  1. XZ计划中的后门手法 - “NOBUS”

  2. APT研究顶级会议

  3. 十个常见的归因偏见(上)

  4. 抓APT的一点故事

  5. 揭秘三角行动(Operation Triangulation)一

  6. 闲话APT报告生产与消费

  7. 一名TAO黑客的网络安全之旅

  8. NSA TAO负责人警告私营部门不要搞“黑回去”

  9. 我们为什么没有抓到高端APT领导者的荷兰AIVD

  10. 抓NSA特种木马的方法

  11. 美中央情报局(CIA)网络情报中心

入侵分析与红队攻防

  1. 入侵分析与痛苦金字塔

  2. 资深红队专家谈EDR的工作原理与规避

  3. TTP威胁情报驱动威胁狩猎

天御智库

  1. 独家研判:五眼情报机构黑客纷纷浮出水面

  2. 美军前出狩猎并不孤单,美国网络外交局优先事项分析

  3. 《国际关系中的网络冲突》

跳转微信打开