文章总结: 文章以18世纪私掠船制度为分析框架,审视美国国会推进的三份网络私掠法案,允许私营公司对指定外国网络威胁目标实施进攻性行动。作者提出五维度治理评估框架,结论是当前法案仅解决授权与能力缺口,治理缺口完全未解决。文章梳理了支持与反对意见,并指出历史教训:专业海军、保险拒保、误伤中立国等因素曾导致私掠制度被抛弃。 综合评分: 75 文章分类: 政策法规,网络安全,威胁情报
拿着国会执照去”黑”黑客?一场关于网络私掠的辩论
原创
AIxSec69 AIxSec69
AIxSec69
2026年9月4日 20:46 美国
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
拿着国会执照去”黑”黑客?一场关于网络私掠的辩论
来源:Black Hat USA 2026 Briefings
标题:Cyberspace Pirates: Outsourcing Cyberwar in the Age of AI and Ransomware
作者:Carole House(Penumbra Strategies 创始人兼 CEO,三度任职白宫 NSC/OMB,主笔多份网络安全与新兴技术行政令,CFTC 技术顾问委员会前主席,CISSP)
适合读者:关注网络安全政策、国际规则、立法动态的从业者与研究者
简介:House 用 18 世纪私掠船(privateering)和捕押特许证(letters of marque)作为分析框架,审视美国国会正在推进的三份”网络私掠”法案。她不站支持或反对,而是提出一个五维度治理评估框架,逐项检验当前方案是否真的能解决 Authority(授权)、Capacity(能力)和 Governance(治理)三个缺口。结论是:三个缺口,立法只填了前两个。
◆ ◆ ◆
2026 年 7 月 15 日,田纳西州众议员 Tim Burchett 往国会山提交了一份法案。编号 H.R. 9697,名字很长:Cyber Letters of Marque and Reprisal Act。同一天,犹他州参议员 Mike Lee 在参议院提交了完全一样的 S. 5000。
法案的条款不复杂。授权总统向私营公司和个人发放”网络捕押特许证”,允许他们对指定外国网络威胁目标实施有限度的进攻性网络行动。清单上列了情报收集、信息作战、数字资产扣押、恶意基础设施破坏,甚至”降级、拒绝或摧毁”指定目标的信息系统。
作为回报,运营商可以拿到一笔赏金。追回的外国资产,最高 15% 归你。
简单讲:让民间高手去”黑”黑客。政府发执照,收益分成。
这听着像网络安全版的《加勒比海盗》。Carole House 在 Black Hat 的演讲,就是从海盗开始讲起的。
▲ 威胁侧的现实:”Kraken 为什么在赢”——规模错配、行动现实与庇护所之墙(来源:Black Hat USA 2026 Slides)
为什么一个网安会议在聊海盗?
House 在 slides 第 9 页给了段简短的历史说明。
18 到 19 世纪初,欧洲海上强国普遍用私掠船补充海军。逻辑很直接:民间本来就有船、有水手、熟悉敌方水域,也有经济动机去干。国家只需要给一纸法律授权,再跟私掠船长分战利品。
letters of marque 不是理想主义。它是一个能力补丁。海军不够用的时候,就把民间武装合法化了。
两百年后,同样的逻辑出现在网络安全领域。
美国政府对某些国家行为体的攻防能力比,House slides 引用的估算是 50:1。FBI IC3 2024 年度报告记录了近 86 万起网络犯罪投诉,损失超过 160 亿美元,其中近 50 亿来自 60 岁以上的美国人。柬埔寨、缅甸的诈骗园区用被贩卖的劳动力运营杀猪盘,朝鲜靠加密货币盗窃补贴核武计划。
而攻击者不需要担心引渡。他们所在的国家要么不配合,要么就是幕后玩家。
House 在 slides 第 4 页把话讲得很清楚:”民主法治与对手行动规模之间的架构错配,正在削弱威慑力。”
所以有人提议:既然海军不够,就发私掠证吧。
三份法案,一条落灰的宪法条款
目前美国国会有三份相关提案摆在桌上。时间线很清楚:
H.R. 4988(2025 年 8 月),亚利桑那州众议员 David Schweikert 的”诈骗农场捕押与报复授权法案”,最早把 letters of marque 这个概念带入当前政策讨论。范围偏窄,主要针对境外诈骗农场(scam farms),授权私营运营商在境外查扣犯罪分子的”人身和财产”。
H.R. 9697 / S. 5000(2026 年 7 月),Burchett 和 Lee 的两院配套版本,范围比 Schweikert 的法案宽得多。情报收集、信息作战、数字资产扣押、系统摧毁,都在授权清单里。15% 赏金条款也写进了文本。
三份法案共同的法律基础是美国宪法第一条第八款第十一项。这条授权国会”宣布战争、发放捕押及报复特许证(grant Letters of Marque and Reprisal),并制定关于陆上和水上捕获的规则”。
宪法给了这个权力,没问题。问题是:这项权力最近一次正经使用是 1812 年战争。1856 年《巴黎宣言》宣布废除私掠制度。但美国没签。所以从法律上讲,这个按钮还在。落了一层灰。
▲ 能力补丁:民间本就有船、有水手、熟悉敌方水域,也有经济动机(来源:Black Hat USA 2026 Slides)
三层分裂:谁支持,谁反对,为什么
House 在 slides 第 5 页画了一张地图。她把辩论场划成三个圈,每个圈内部都在吵。
先看行政分支。2026 年 3 月 6 日发布的 Trump Cyber Strategy for America,Pillar One 明确写了要”unleash the private sector by creating incentives to identify and disrupt adversary networks”。措辞进取。但仅仅 13 天后,白宫 ONCD 顾问 Thomas Lind 在布拉格会议上公开说:”That does not mean hack back. That does not mean letters of marque.” 一字一句,界限划得很死。
再看国会。法案在推,但离成法很远。GovTrack.us 给 H.R. 9697 估了大约 3% 的通过概率。DOJ 对 CFAA(计算机欺诈与滥用法,18 U.S.C. § 1030)的执法立场一点没松。不管目标是不是犯罪分子,未经授权访问计算机系统就是违法。修 CFAA?国会里找不到多数票。
产业界和专家圈的争论最有意思。前 NSA 总法律顾问 Stewart Baker 认为 CFAA 并未明确禁止所有主动防御,主张修法而不是全盘否定。CSIS 的 Matt Pearl 承认能力差距确实存在,hack-back 授权值得重新审视。但反对的声音同样有力。CSIS 的 Alexander Klimburg 给了句精准吐槽:”不瞄准就开枪,hack-back 不是魔弹。” Aspen Digital 的 Devin Lynch 今年 5 月写文章,直接把 letters of marque 叫做”历史 cosplay”。前 NSC 官员 Robert Knake 的建议更直接:”让 Cyber Command 去干,私营公司不用动手。”
翻完这三方的表态,你会看到:这不是一边倒的辩论。说支持的有扎实的理由,说反对的也有扎实的理由。House 刻意没选边。
一个残酷的不对称:对手不挂国旗
House 在 slides 第 11 页点出了一个更难办的问题。
敌方的行为模式是刻意模糊的。中国的海军民兵/人民武装力量海上民兵、APT41、iSoon;伊朗的 IRGC 代理人和承包商;俄罗斯的 RaaS(勒索即服务)和网络有组织犯罪。这些行为体的共同特征?他们不用向立法机构交行动报告。不用搞跨部门去冲突。连在国会记录里备案都不用。
而民主国家每条行动路径都在公开记录里留痕。
“民主的透明度和问责制,”House 设问,”在这个语境下,是 feature 还是 bug?”
这个不对称还没完。AI 在同时砍门槛。slides 第 12 页列了三个维度:技术门槛在降,访问时间在缩,人工监督在减。能力缺口更紧迫了。但授权私人力量的连带风险也跟着等比放大。
五颗星,全都没亮
演讲的重头戏在 slides 第 15 页。House 不是来站队的。她拿出了一套检验标准,五个治理维度,每个都有”通过”和”失败”两条线:
| 治理要素 | 通过条件 | 失败条件 | House 的判断 |
|———-|———-|———-|————-|
| 控制(Control)| 国家直接指挥与控制,预审批目标清单 | 事后报告,或私营方自行选择目标 | 不通过 |
| 责任(Liability)| 严格责任体系,主权全额赔偿 | 私营豁免保护伞,法律风险外包 | 不通过 |
| 范围(Scope)| 严格定义的目标,明确的交战规则 | 宽泛目标类别,AI Agent 自主执行 | 不通过 |
| 激励(Incentives)| 固定服务合同,国家管理的资产追回 | 赏金分成,私营方截留数字资产 | 不通过 |
| 去冲突(De-confliction)| 强制的跨机构预审批清算机制 | 各自为战的私营进攻行动 | 不通过 |
五个维度,五个 FAIL。
框架的学术基础很扎实。委托-代理理论(Jensen & Meckling, 1976)、代理人可行性条件(Avant, 2005)、国家武力垄断(Thomson, 1994; Weber, 1919),加上 Tallinn Manual Rule 17 的国家责任规定。
当前所有法案解决了 Authority:宪法第一条说了你可以发证。也试着解决 Capacity:私营部门确实有技术、有速度、有人。但 Governance 呢?一个字都没写清楚。
▲ 为什么各国最终放弃私掠:专业海军、保险拒保、误伤中立国、主权信誉、工业战争(来源:Black Hat USA 2026 Slides)
历史讲的事
slides 第 9 和第 10 页的历史对照可以多看几眼。
为什么国家曾经需要私掠者?因为海军不够。民间本来就有船、有水手、有知识,也有经济动机。国家提供法律外壳和利润分成。能力补丁的逻辑,一字不差。
为什么所有海军最后都抛弃了私掠?五个原因:
1. 专业海军建起来了。 今天的对应是 USCYBERCOM 扩编。
2. 保险市场拒保了。 网络保险商已经在推掉与 hack-back 相关的保单。
3. 误伤中立国船只损害了联盟关系。 网络版就是 Five Eyes 基础设施溢出,一模一样的故障模式。
4. 雇佣兵利润损害了国家主权信誉。 Thomson(1994)的基本论点。一张正式的网络私掠执照等于公开宣布:美国主权,可租。
5. 工业战争超出了私人激励结构。 AI 让大规模行动成为可能,治理要求等比放大。但私人的激励结构不会自动跟上。
历史不重复。但它押韵。
三个必须回答的问题
House 在最后一页 slides 给了三个条件。她说,任何方案,不管最后叫什么名字,得先回答这三个问题。
第一,把授权留在问责所在的地方。 你发执照让私人去行动,出了事谁扛?答案不清晰,方案就不成熟。
第二,把私营部门已经在非正式做的事结构化。 不承认灰色地带里已经存在的私营行动,就谈不上真正治理。House 的判断:私掠者今天已经存在,就在灰色地带。实际要选的只有两样。正式化并监管,承担由此而来的责任。或者接受现状的全部成本。
第三,在你宣布方案可行之前,先把五个治理测试过了。
她没给结论。给了五个 FAIL,又给了三个条件。给完就走了。判断留给你。
原文链接:https://www.blackhat.com/us-26/briefings/schedule/#cyberspace-pirates-outsourcing-cyberwar-in-the-age-of-ai-and-ransomware-54087
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:AIxSec69 AIxSec69 AIxSec69《拿着国会执照去”黑”黑客?一场关于网络私掠的辩论》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论