美國第10山地師士兵於2025年2月3日在德國霍恩費爾斯訓練區,操作「低空潛行打擊彈藥」(LASSO)巡飛彈的模擬器,進行「聯合戰備25-1」演習。Sean Gallup/Getty Images
根據白宮一項新政策,私人網路安全公司將被允許對外國威脅採取行動,這標誌著科技開發者與軍事行動日益緊密結合的未來又邁進一步,而這種結合的演進速度已超越政府的應對能力。
根據週三宣布的這項政策,美國政府將支付私人網路安全公司來「操縱」、「削弱」、「擾亂」及「摧毀」外國敵對勢力的電腦網路。美國政府歷來保留採取這類行動的權利,儘管他們越來越依賴前線的私人工作人員來協助執行。
根據總統備忘錄,這些公司將接受審查,並由司法部和國土安全部監督,同時禁止採取「可能導致生命損失或嚴重傷害」的行動。
曾領導國土安全部緊急應變小組訓練,現任網路安全與基礎設施安全局事件應變訓練主管的傑夫·格雷(Jeff Gray)寫道:「美國剛剛為數位時代恢復了私掠行為。」
這個說法讓人聯想到17世紀和18世紀,當時政府頒發私掠許可證,允許那些像海盜一樣的船長攻擊外國商船。正是這種官方授權,將像基德船長(Captain Kidd)和亨利·摩根(Henry Morgan)這樣的人區別為「私掠者」,而非海盜。然而,當他們失去許可證後,許多人,就像基德船長一樣,最終還是成了海盜。
格雷承認,這個詞並非完美貼切;其中一個原因是,私掠許可證是由國會而非總統授予的。儘管如此,他說:「政府正在授權私人行為者代表其進行攻擊性網路行動,並在其控制之下。這就是私掠。」
備忘錄指出,聘請私人駭客是合乎邏輯的:「美國企業的創新能力歷來未被充分利用」,以「為美國確保關鍵的攻擊性網路優勢」。
俄羅斯多年來一直在做類似的事情:招募或脅迫私人公司和團體,對西方目標發動網路攻擊。
一位網路安全高管表示,這項政策是有道理的,尤其是在人工智慧(AI)為敵對勢力提供了更多工具的情況下。
「網路攻擊肯定會增加,所以我認為你也應該擴大癱瘓行動的範圍,」一位為美國政府工作的知名美國網路安全公司創始人表示。
根據網路安全公司CrowdStrike在2月發布的一份報告,AI輔助的網路攻擊在2025年增加了89%。
格雷也將此策略描述為「戰略上合理」。但他預計,這將引發攻擊的短期增加,並在更長的時間內,導致敵對勢力轉變戰術、加速行動,並獲得額外的「掩護」來隱藏其行動。
最後,格雷指出,執法機構長期以來一直為這類工作聘請私人公司,特別是癱瘓殭屍網路(botnets)。「工作內容仍然相同。但環境變得更加複雜了。」他說。
這位網路安全高管表示同意。「與其由執法人員按下按鈕,不如由私人企業人員來做,」該公司創始人說。「我預計每家以色列的網路新創公司都會抓住這個機會。」
這項政策是最新跡象表明,軟體武器正演變成與現代戰場上的硬體同等重要的武器——這使得私人程式設計師和武器設計師更接近實際作戰。例如,在烏克蘭,無人機製造商Shield AI和其他承包商的工程師與士兵密切合作,有時甚至在砲火下,根據數位攻擊來修改武器。
一位我們在2025年,唐納·川普(Donald Trump)重返辦公室後不久採訪過的前國防部高級官員表示,戰鬥的工作正越來越多地變成工程的工作。該官員表示,五角大廈的新領導層正在考慮一項計畫,允許無人機製造商和其他科技公司在公司擁有、公司營運的協議下進行操作。
這個想法並非沒有先例。SpaceX營運著連接美軍的Starlink衛星,而不是由美軍人員來營運。在川普政府初期,五角大廈曾支付Anduril公司維護和更新 फील्ड中的無人機,並與特種作戰部隊一同部署。
該官員表示,將工程師部署到前線對於更快地將新能力送達前線至關重要。
「許多這些技術,」他們說,「都非常精緻,它們很脆弱,它們非常技術化。製造它們的人最了解它們如何運作。」
讓武器製造商在前線觀察甚至操作他們的產品,減少了新設計批准、更改或部署的繁文縟節。
該官員去年承認,大多數國防公司並非如此運作,聯邦法律概述了國防承包商可以做和不能做的事情(參與戰鬥屬於「不能做」的範疇)。但他們說,最終,「如果你想要2027年的能力,這將是唯一的途徑。」
4月,美國中央司令部(CENTCOM)與Shield AI簽約,透過其V-BAT無人機,在 contractor-owned, contractor-operated 的安排下,為美軍提供情報、監視和偵察。
Shield AI的聯合創始人布蘭登·曾(Brandon Tseng)表示:「我們不僅僅是將V-BAT產品和服務帶給海軍;我們帶來的是一支世界級的團隊,他們擁有豐富的作戰經驗,並能為我們的戰士帶來無可否認的成果。」