美國將企業對境外網路犯罪者的「反擊駭入」合法化
白宮一項新計畫允許民間企業自行發動網路攻擊——對資安承包商是利多,對被波及的一般民眾與中小企業則充滿風險。
- 川普於 2026 年 8 月 12 日簽署一份備忘錄,讓通過核准的美國企業不再只能被動防禦,而可主動駭入境外網路犯罪集團。
- 華府之所以出手,是因為網路犯罪損失持續攀升——從 2023 年的 125 億美元增加到 2025 年的 210 億美元——而起訴根本追不到躲在海外的罪犯。
- 獲核准的承包商享有法律豁免:即使他們害無辜的醫院、銀行或供水系統斷線,受害者也無法提告。
- 罪犯就藏身在一般企業所使用的同一批雲端服務與遭挾持的家用裝置之中,因此所謂「精準」打擊勢必波及無辜第三方。
- 預期報復行動將瞄準防護薄弱的目標——銀行、醫院、電網——而非防禦嚴密、負責出手駭入的那些公司。
展望:網路犯罪不太可能因此減少,短期內最可能的結果是一場不斷升級的民間網路軍備競賽,而資安將成為小老百姓必須另外付費的訂閱服務。