ホワイトハウスは、米国が許可する可能性があることを示しました, 初めて, 国際犯罪グループやハッカーに対する攻撃的なサイバー操作でのレビューされた民間企業の参加. 最近公表された大統領の記憶に含まれているこの配置は、民間セクターの能力を構築し、暴行ソフトウェア、金融詐欺や性的な暴行など、アメリカ人に対してサイバー脅威を対抗することを目指しています。

監視および妨害の操作を遂行するかもしれない

メモ帳は、プロジェクトに関与する企業は、監視のためのスパイソフトウェアの使用、ならびに犯罪グループのデータやシステムの破壊などの破壊的な操作を含む、知能を収集することができます。 しかし、本方針は、企業独自の「逆侵入」を審議せず、連邦政府の主導的な枠組みに組み込まれる必要があります。

つまり、米国は民間機関によるサイバー攻撃に対する制限が時間とともに変化していることを意味します。 現在の連邦コンピューターの侵入法の下で, 企業や個人は、一般的に、彼らの許可なしに、サイバー攻撃や操作を妨害することを許可されていません. 以前の政府の基本的な位置は、民間部門が攻撃から守ることができるが、イニシアチブを取ることができませんでした。

参加閾値と承認要件

覚書によると、政府は、参加企業が満たす条件を明確にするために、次の2ヶ月で運用ガイドラインを発行します。 このプロジェクトは、特別な割り当てに適した小規模な民間企業を含む、さまざまなサイズのアカウント会社に連れて行くと述べました。

参加企業は、1億ドルの信託金を拠出するために必要です。 政府が企業が行動規則に違反したことが判明した場合、資金は没収されます。 記念品はまた、米国に所在する米国市民またはシステムに対する行動を防ぐための手続きを確立するために連邦政府を必要とします。

各操作は、米国司法省およびホームランドセキュリティ部の代表者によって承認されなければならないし、連邦監督の下でのみ実施することができます。 参加企業は、電力網や給水システムなど、米国の重要なインフラで緊急のサイバー攻撃を見つけたら、すぐに政府に通知しなければなりません。

法的紛争と外部リスクを増加させる。

報告書は、本方針が初期段階にまだ残っていること、その運用のモダリティはまだ完全に行われていないこと、そして法的課題が従う可能性があることについて言及しています。 Opponentsは、民間企業が政府主導のハッキングに関与してはならないと主張し、外交的な摩擦につながる可能性があり、また、外国政府がクロスボーダー攻撃の米国企業を非難するために外国政府を誘発する可能性があるためです。

サイバーセキュリティの実務家は、そのような操作に関与する米国市民が将来の海外で不規則な戦闘員として訴え、拘留または識別される危険性に直面していると警告しました。 疑惑が真実でなかったとしても、政策自体は非難のために外国の政府の部屋を与えることができます。

イランとAIサイバー攻撃の背景ポイント

トランプ政府は、この決定のために特定の理由に精通していませんでした, しかし、単にアメリカの企業は、サイバー脅威の上昇に直面していると述べました. レポートによると、米国のいくつかの州は最近、水インフラに関するサイバー攻撃を報告し、米国諜報機関の公式は、イランがサポートするハッカーへのインシデントの一部を私的に起因していると述べています。

一方、米国と他の国は、自動サイバー攻撃のAI主導の波に反応しています。 Anthropic, OpenAI, Meta and AI Safety Institute, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom, United Kingdom サイバーセキュリティポリシーをAIリスク管理で強化する。