参议院推进允许承包商为美国政府进行军事黑客攻击的法案
核心要点
- 参议院军事委员会批准了一项条款,首次正式授权私人承包商代表美国军方进行网络行动。
- 该措施包含在 2027 财年国防授权法案中,将创建一个试点计划,让民间公司在美国网络司令部的监视下生成并维护对外国计算机网络的访问权限。
- 承包商将在网络司令部的指挥和监督下运作,并需要国防部批准。

国防支出法案中的一项试点计划将允许私营公司在五角大楼的监督下开展网络运营,这引发了有关外包数字战的棘手问题。
参议院军事委员会批准了一项条款,首次正式授权私人承包商代表美国军方进行网络行动。该措施包含在 2027 财年国防授权法案中,将创建一个试点计划,让民间公司在美国网络司令部的监视下生成并维护对外国计算机网络的访问权限。
SASC 于 2026 年 6 月 23 日在 2027 财年 NDAA 的加价过程中提出了该条款。根据拟议的框架,承包商将使用自己的基础设施进行接入生成和维护操作。这些是寻找进入目标网络的路径并保持这些路径随着时间的推移而可行的繁琐、资源密集型任务。
范围被故意缩小。运营将仅限于与访问相关的活动。没有攻击能力,意味着不会扰乱敌方系统,不会破坏数据,不会关闭基础设施。承包商将在网络司令部的指挥和监督下运作,并需要国防部批准。
中国数学问题
这一提议背后的推动力是美国正在输得很惨的一场数字游戏。据报道,中国的网络劳动力数量比美国多,比例约为 10 比 1。这种差距不仅仅在于人员数量。它直接转化为作战能力,因为保持对对手网络的访问是网络作战中最耗费人力的任务之一。
在国外网络中建立立足点可能需要数月甚至数年的耐心、有条理的工作。由于没有足够的训练有素的操作员来维护它而失去这种访问权限意味着时钟从零开始。该条款的支持者认为,承包商可以填补这一能力缺口,让军事网络运营商能够专注于更优先的任务,而私营公司则可以处理保持数字大门畅通的持续、艰巨的工作。
反对外包访问的案例
该条款的批评者并不羞于指出这些风险。这些担忧集中在三个主要领域:责任、监督和国际规范。
关于责任,问题很简单,但在法律上却很混乱。如果承包商在提供通道时意外或故意损坏民用基础设施,谁承担责任?军事人员根据《统一军事司法法典》和明确的指挥系统运作。承包商存在于一个更加模糊的法律空间中,正如美国在伊拉克战争时期痛苦地认识到的那样,当时私人保安公司在冲突地区开展业务,责任有限。
监督本身也存在挑战。网络司令部将维持指挥权,但监控承包商在网络空间的活动本质上比监督物理操作更加困难。
然后是国际层面。越来越多的国际规范旨在保护民用基础设施免受网络操作的影响,并明确区分政府和私人网络活动。授权承包商进行军事网络行动,即使是有限的行动,也可能会模糊这些界限,从而损害美国在指责其他国家采取类似行为时的信誉。
接下来会发生什么
该条款已经扫清了第一个障碍,但要成为法律还有很长的路要走。它仍然需要参议院的全面批准,然后必须在参众两院和解后继续存在,众议院自己版本的《国防授权法案》可以完全修改或剥夺其中的语言。之后,需要总统签署才能颁布。
