在近日舉行的DistrictCon網絡安全峰會上,前美國網絡司令部司令和國家安全局局長保羅·納卡索上將發出警告稱:美國在網絡空間的優勢正被對手快速侵蝕。這位主導過多次網絡行動的退役四星上將直言,面對中國支持的網絡攻擊和日益猖獗的勒索軟件威脅,美國必須加速推進"網絡司令部2.0"改革計劃。
納卡索在其演講和隨后的采訪中,詳細闡述了美國在網絡防御與進攻能力上的不足、人工智能在網絡戰中的潛力,以及特朗普政府推動網絡進攻升級的戰略。以下我們將深入分析網絡司令部2.0的起源、趨勢與挑戰。
美國的網絡戰“危機論”
納卡索指出,美國在網絡空間“越來越落后于對手”。中國支持的網絡攻擊(如針對美國電信公司和關鍵基礎設施的入侵)以及持續的勒索軟件攻擊,充分暴露了美國在網絡安全上的脆弱性。他警告,未來的網絡威脅將更加危險,可能從“非動能”攻擊(non-kinetic)演變為“動能”破壞(kinetic),即通過“0和1”摧毀物理平臺,如無人機或關鍵基礎設施。
作為OpenAI的董事會成員,納卡索特別關注AI在網絡戰中的角色。他提到,生成性AI可用于“生成目標選擇”,如AI驅動的無人機自主選擇目標,或開發能動態適應網絡拓撲、規避防御的AI代理。這種技術可能使網絡武器更具破壞力,但也提出倫理和控制問題。他強調:“AI幫助我們,但決策始終由人類作出。”然而,移除人類干預的可能性引發了關于責任和誤判的討論。
霍夫和納卡索的“SOF Inspired”模型借鑒特種作戰司令部的實踐,強調精通和快速能力開發,可能通過AI增強網絡行動效率。但AI的快速演進也可能被對手(如中國、俄羅斯)利用,擴大威脅差距。
納卡索強調,美國需要更具進攻性的網絡戰略。他回顧了自2018年以來CYBERCOM采取的行動,包括聯合防御性“前出獵捕”(hunt forward)任務(強化盟友防御并偵察針對美國的威脅)以及針對伊朗和俄羅斯黑客的干擾行動。他提倡“持續接觸”(persistent engagement)哲學,即主動而非被動地與網絡敵人互動,確保任何攻擊美國選舉基礎設施的行動者都會面臨后果。
然而,納卡索也承認,美國在網絡安全人才招聘和保留上的不足,尤其是在特朗普政府清洗部分網絡人才管道后,重建信任和吸引頂尖人才成為當務之急。他表示:“我們最終必須重新吸引人才,邀請他們加入政府工作。”這一挑戰直接關系到網絡司令部2.0的成功實施。
網絡司令部2.0的四大核心模塊
網絡司令部2.0是納卡索及其后繼者蒂莫西·霍夫(Timothy Haugh)推動的宏偉計劃,旨在徹底改造CYBERCOM,使其適應日益復雜的網絡威脅環境。計劃始于2012-2013年的初始構建,但自成立以來未作重大調整,難以應對如今的威脅規模、復雜性和動態性。以下是其四大核心模塊:
- 新兵力生成模型:改革軍種如何為CYBERCOM提供網絡力量,借鑒美國特種作戰司令部(SOCOM)的“SOF Inspired”模式,確保更一致、專業的兵力管理。
- 人才管理任務組:通過標準化保留薪酬和獎金等措施,吸引和保留頂尖網絡人才,培養“精通”(mastery)水平的技術專家。
- 高級網絡培訓中心:擴展跨軍種的網絡培訓,確保部隊到達崗位時更具準備,并提供專項培訓。
- 網絡戰創新中心:創建硅谷式創新工場,與產業合作快速孵化新技術,提升CYBERCOM的技術競爭力。與Palantir等科技巨頭共建網絡武器實驗室。
該計劃自2024年12月獲國防部長奧斯汀批準后加速推進。新任防長黑格斯更將原定半年完成的設計周期壓縮至45天,要求3月22日前提交完整方案。雖然內部對"閃電時間表"存疑,但納卡索表示關鍵技術方案已醞釀三年,具備快速落地條件。
黑格斯此舉反映了特朗普政府的網絡戰略方向:更具對抗性的網絡政策,以應對中國、俄羅斯等對手的“前所未有”黑客和間諜活動。網絡司令部還被要求列出所需新權限和限制其行動的法規清單,這可能影響未來的網絡作戰授權。
分析人士指出,網絡司令部2.0標志著美國網絡戰略從"防御優先"轉向"攻防一體"。隨著中俄等國加速AI網絡武器研發,五角大樓必須搶跑技術創新周期。
挑戰與爭議
盡管網絡司令部2.0充滿潛力,但也面臨多重挑戰:
- 時間壓力:45天的緊縮時間表可能導致計劃質量下降,難以與軍種協調一致。部分官員擔心,匆忙實施可能無法滿足CYBERCOM的實際需求。
- 人才短缺:納卡索指出,網絡人才的招募和保留是首要問題,尤其在特朗普政府清洗后,重建信任需要時間。霍夫計劃通過獎勵“精通”水平的專家來激勵人才,但與私營部門的高薪競爭仍具挑戰。
- 獨立網絡部隊爭議:一些國會議員和專家呼吁建立獨立網絡部隊(如與太空部隊類似),認為當前模式(網絡司令部)過于依賴軍種和NSA,可能效率低下。盡管2024年的國防政策法案削弱了獨立(網絡部隊)評估條款,但議員們計劃在2025年推動重啟研究。
- AI與倫理風險:納卡索提到AI在網絡進攻中的潛力(如生成性目標選擇、自主代理),但也引發擔憂:移除“人類在循環中”(humans in the loop)可能導致失控風險,或引發國際爭議。
- 軍種利益博弈:陸軍和海軍對資源再分配存在分歧,可能影響新型指揮體系構建。
網絡司令部2.0的時間線
結論與展望:美國網絡戰的轉折點
網絡司令部2.0是美國應對網絡戰新格局的戰略轉折點,其目標是通過創新技術孵化、網絡人才管理、培訓和合作,打造更具進攻性和適應性的網絡力量。納卡索的警告和霍夫的“SOF Inspired”愿景顯示,CYBERCOM正邁向更主動、更高效的模式。然而,時間壓力、人才短缺和AI倫理風險可能影響其成功。2025年3月22日的實施計劃將決定這一轉型的成敗。
毫無疑問,網絡司令部2.0的成敗不僅關系到美國網絡安全,還將影響全球網絡戰格局。