魔鬼藏在细节里——“The devil is in the details”与上帝存在细节里——“Der liebe Gott steckt im detail”。非法证据排除规则。这段时间,我在思考“刑讯逼供”这个毒树之果是怎么来的,容易发生在哪些环节、哪些场合,关联的文化和土壤是什么,为什么一直铲除不掉。这个关于网络攻击的文章也给人一定的思考。
特朗普政府正寻求私营企业参与对外国网络犯罪分子的网络攻击,这一重大政策转变被专家视为可能给这些企业带来法律风险。
此举赋予经过审查的企业在网络攻击行动中扮演重要角色,而这些行动历来由美国执法部门、间谍机构和军事机构主导。
根据唐纳德·特朗普总统周三发布的一份备忘录,企业可以在新的联邦项目的“控制和监督”下,使用网络工具监视外国犯罪分子并破坏其网络。
该项目的目标是惩罚每年给美国人造成数十亿美元损失的外国犯罪集团。该项目的管辖范围是外国犯罪集团,而非政府。
备忘录指出:“美国企业在识别和破坏网络犯罪网络方面,其创新能力历来未得到充分利用。”
美国政府已经在对外国目标进行大量网络攻击。一些前官员表示,新项目存在“多管齐下”的风险。
“真正的风险在于,最终可能会出现一群网络私掠者在联邦层面缺乏明确协调或指导的情况下四处横行的情况,”美国网络司令部前陆军军官安德鲁·肖卡 (Andrew Schoka) 表示。
肖卡告诉说,“网络行动中的冲突协调对联邦机构来说已经是一项重大挑战,而现在又增加了私营企业更强大的能力和更快的速度,这无疑增加了复杂性。”
这项新计划有望释放美国政府的资源。据前联邦调查局局长克里斯托弗·雷 (Christopher Wray) 称,*****支持的黑客数量是联邦调查局网络人员的 50 倍。
“借助私营部门的力量打击网络犯罪分子,美国可以打击更多犯罪团伙,并使联邦调查局和网络司令部等机构能够腾出更多精力来应对像中国这样的国家行为体,”前联邦调查局高级网络官员辛西娅·凯泽 (Cynthia Kaiser) 表示。
“但魔鬼藏在细节里,”凯泽告诉说。 “在加入之前,企业需要更明确地了解责任保护、政府监管类型以及外国犯罪分子利用美国基础设施等问题。”
近年来,针对各类美国人的诈骗活动激增,促使一些公民采取反击行动,入侵诈骗分子的网络。
网络安全公司 Veracode 的联合创始人克里斯·“韦尔德·庞德”·维索帕尔 (Chris “Weld Pond” Wysopal) 表示,新的联邦项目将以更系统的方式应对这一问题。但他同时也担心,由私人公司执行的、经政府授权的黑客行动如果出现差错,可能会造成严重后果。例如,他指出,入侵外国数据中心以打击诈骗分子可能会无意中影响到医院。
维索帕尔还表示,外国政府可能会将参与这项新黑客计划的公司员工视为合法的拘留或讯问对象。
司法部和国土安全部的官员将负责监督这个新的黑客组织。备忘录指出,任何“针对美国公民”的项目活动都必须接受额外的法律审查,包括来自司法部的审查。
但前网络司令部官员杰森·基克塔表示,这份新备忘录并未明确规定如何确保网络行动维护美国公民的公民自由。
基克塔说:“对于由未具名的政治任命人员做出的决定,没有明确的监督或审查程序。备忘录的支持者会说,它仍然要求司法部和国土安全部对相关活动进行约束。但这项命令实际上是将责任推给了公司。”












