在近日举行的DistrictCon网络安全峰会上,前美国网络司令部司令和国家安全局局长保罗·纳卡索上将发出警告称:美国在网络空间的优势正被对手快速侵蚀。这位主导过多次网络行动的退役四星上将直言,面对中国支持的网络攻击和日益猖獗的勒索软件威胁,美国必须加速推进"网络司令部2.0"改革计划。
纳卡索在其演讲和随后的采访中,详细阐述了美国在网络防御与进攻能力上的不足、人工智能在网络战中的潜力,以及特朗普政府推动网络进攻升级的战略。以下我们将深入分析网络司令部2.0的起源、趋势与挑战。
美国的网络战“危机论”
纳卡索指出,美国在网络空间“越来越落后于对手”。中国支持的网络攻击(如针对美国电信公司和关键基础设施的入侵)以及持续的勒索软件攻击,充分暴露了美国在网络安全上的脆弱性。他警告,未来的网络威胁将更加危险,可能从“非动能”攻击(non-kinetic)演变为“动能”破坏(kinetic),即通过“0和1”摧毁物理平台,如无人机或关键基础设施。
作为OpenAI的董事会成员,纳卡索特别关注AI在网络战中的角色。他提到,生成性AI可用于“生成目标选择”,如AI驱动的无人机自主选择目标,或开发能动态适应网络拓扑、规避防御的AI代理。这种技术可能使网络武器更具破坏力,但也提出伦理和控制问题。他强调:“AI帮助我们,但决策始终由人类作出。”然而,移除人类干预的可能性引发了关于责任和误判的讨论。
霍夫和纳卡索的“SOF Inspired”模型借鉴特种作战司令部的实践,强调精通和快速能力开发,可能通过AI增强网络行动效率。但AI的快速演进也可能被对手(如中国、俄罗斯)利用,扩大威胁差距。
纳卡索强调,美国需要更具进攻性的网络战略。他回顾了自2018年以来CYBERCOM采取的行动,包括联合防御性“前出猎捕”(hunt forward)任务(强化盟友防御并侦察针对美国的威胁)以及针对伊朗和俄罗斯黑客的干扰行动。他提倡“持续接触”(persistent engagement)哲学,即主动而非被动地与网络敌人互动,确保任何攻击美国选举基础设施的行动者都会面临后果。
然而,纳卡索也承认,美国在网络安全人才招聘和保留上的不足,尤其是在特朗普政府清洗部分网络人才管道后,重建信任和吸引顶尖人才成为当务之急。他表示:“我们最终必须重新吸引人才,邀请他们加入政府工作。”这一挑战直接关系到网络司令部2.0的成功实施。
网络司令部2.0的四大核心模块
网络司令部2.0是纳卡索及其后继者蒂莫西·霍夫(Timothy Haugh)推动的宏伟计划,旨在彻底改造CYBERCOM,使其适应日益复杂的网络威胁环境。计划始于2012-2013年的初始构建,但自成立以来未作重大调整,难以应对如今的威胁规模、复杂性和动态性。以下是其四大核心模块:
- 新兵力生成模型:改革军种如何为CYBERCOM提供网络力量,借鉴美国特种作战司令部(SOCOM)的“SOF Inspired”模式,确保更一致、专业的兵力管理。
- 人才管理任务组:通过标准化保留薪酬和奖金等措施,吸引和保留顶尖网络人才,培养“精通”(mastery)水平的技术专家。
- 高级网络培训中心:扩展跨军种的网络培训,确保部队到达岗位时更具准备,并提供专项培训。
- 网络战创新中心:创建硅谷式创新工场,与产业合作快速孵化新技术,提升CYBERCOM的技术竞争力。与Palantir等科技巨头共建网络武器实验室。
该计划自2024年12月获国防部长奥斯汀批准后加速推进。新任防长黑格斯更将原定半年完成的设计周期压缩至45天,要求3月22日前提交完整方案。虽然内部对"闪电时间表"存疑,但纳卡索表示关键技术方案已酝酿三年,具备快速落地条件。
黑格斯此举反映了特朗普政府的网络战略方向:更具对抗性的网络政策,以应对中国、俄罗斯等对手的“前所未有”黑客和间谍活动。网络司令部还被要求列出所需新权限和限制其行动的法规清单,这可能影响未来的网络作战授权。
分析人士指出,网络司令部2.0标志着美国网络战略从"防御优先"转向"攻防一体"。随着中俄等国加速AI网络武器研发,五角大楼必须抢跑技术创新周期。
挑战与争议
尽管网络司令部2.0充满潜力,但也面临多重挑战:
- 时间压力:45天的紧缩时间表可能导致计划质量下降,难以与军种协调一致。部分官员担心,匆忙实施可能无法满足CYBERCOM的实际需求。
- 人才短缺:纳卡索指出,网络人才的招募和保留是首要问题,尤其在特朗普政府清洗后,重建信任需要时间。霍夫计划通过奖励“精通”水平的专家来激励人才,但与私营部门的高薪竞争仍具挑战。
- 独立网络部队争议:一些国会议员和专家呼吁建立独立网络部队(如与太空部队类似),认为当前模式(网络司令部)过于依赖军种和NSA,可能效率低下。尽管2024年的国防政策法案削弱了独立(网络部队)评估条款,但议员们计划在2025年推动重启研究。
- AI与伦理风险:纳卡索提到AI在网络进攻中的潜力(如生成性目标选择、自主代理),但也引发担忧:移除“人类在循环中”(humans in the loop)可能导致失控风险,或引发国际争议。
- 军种利益博弈:陆军和海军对资源再分配存在分歧,可能影响新型指挥体系构建。
网络司令部2.0的时间线
结论与展望:美国网络战的转折点
网络司令部2.0是美国应对网络战新格局的战略转折点,其目标是通过创新技术孵化、网络人才管理、培训和合作,打造更具进攻性和适应性的网络力量。纳卡索的警告和霍夫的“SOF Inspired”愿景显示,CYBERCOM正迈向更主动、更高效的模式。然而,时间压力、人才短缺和AI伦理风险可能影响其成功。2025年3月22日的实施计划将决定这一转型的成败。
毫无疑问,网络司令部2.0的成败不仅关系到美国网络安全,还将影响全球网络战格局。