一家民間資安公司想「駭回去」,得先掏出至少一百萬美元的保證金,違規就沒收;接著等兩位政府官員在紙本上簽字,才准動手。這不是哪部電影的橋段,是川普在8月12日簽署的一份國家安全總統備忘錄裡,白紙黑字寫下的流程。
這份備忘錄在國土安全部任務小組底下的國家協調中心,成立了一個讓民間公司參與對抗跨國犯罪組織網路犯罪的計畫。白宮在文件宗旨段落寫道,這是要「透過民間部門的創意,擴大打擊跨國犯罪組織所犯下的網路犯罪」。計畫由司法部與國土安全部各派一位執行主任共同主持。
流程本身比想像中官僚:公司先申請、通過審查,繳交至少一百萬美元的保證金或託管金,一旦違反規定就會被沒收。公司可以從其他企業、州或地方機構取得威脅情資,據此向國家協調中心提出行動方案,但方案要等兩位執行主任書面核准並下達指示後才能執行。操作控制權始終在政府手上,公司只是奉命扣下扳機的那隻手。
備忘錄授權的「網路監控行動」,包括在未經系統擁有者同意,或超出授權範圍的情況下存取系統,範圍鎖定在勒索軟體、網路釣魚、金融詐騙與性勒索背後的犯罪網路。文件同時畫出紅線:任何會造成「重大後果」的行動一律禁止,一旦行動誤觸美國公民或美國境內系統,必須立即停止並啟動最小化程序。至於實際的鎖定對象規則,被收進一份機密附件,外界目前看不到細節;計畫執行指引則要在六十天內出爐。
白宮提出的理由是規模問題。根據白宮說法,美國人在2025年因網路相關犯罪通報的損失超過208億美元,其中光是加密貨幣詐騙就估計造成807億美元損失。文中也提到,北韓駭客洗錢手法比過去更複雜,而政府已經查扣超過2500萬美元、與投資詐騙及情殺詐騙有關的加密貨幣——這正是白宮口中「民間力量規模化」的示範對象。
目前備忘錄公開的內容,仍以流程與紅線為主,實際會核准哪些公司、鎖定哪些網路,得等機密附件與六十天後的執行指引揭曉。






