砍掉2萬億政府預(yù)算,馬斯克第一刀揮向網(wǎng)絡(luò)安全?
特朗普贏得連任后迅速宣布了一個震驚全球的計劃,設(shè)立名為“政府效率部”(Department of Government Efficiency,簡稱DOGE)的新機(jī)構(gòu)。由科技狂人埃隆·馬斯克和前總統(tǒng)候選人維韋克·拉馬斯瓦米聯(lián)合領(lǐng)導(dǎo),計劃削減至少2萬億美元的聯(lián)邦預(yù)算,并“向繁文縟節(jié)的法規(guī)開戰(zhàn)”。
然而,馬斯克的“瘋狂”計劃引發(fā)了廣泛擔(dān)憂,尤其是在網(wǎng)絡(luò)安全領(lǐng)域,因為作為信奉“第一性原則”的效率專家,馬斯克顯然對任何“摩擦力”都是零容忍的態(tài)度。
馬斯克“團(tuán)滅”網(wǎng)絡(luò)安全的前科
馬斯克對削減預(yù)算并不陌生,尤其是網(wǎng)絡(luò)安全。他在接手Twitter后,解雇了80%的員工,包括整個網(wǎng)絡(luò)安全團(tuán)隊、信任與安全部門。這一行為導(dǎo)致了Twitter在數(shù)據(jù)隱私和平臺安全方面的顯著退步。網(wǎng)絡(luò)安全專家擔(dān)憂,類似的裁員和資源削減策略可能會在馬斯克領(lǐng)導(dǎo)DOGE后被復(fù)制到美國政府網(wǎng)絡(luò)安全領(lǐng)域。
“馬斯克的模式一貫是削減‘冗余’,無論這些崗位是否對系統(tǒng)穩(wěn)定性和安全性至關(guān)重要,”網(wǎng)絡(luò)安全公司Mayhem Security的CEO戴維·布魯姆利表示?!叭绻J(rèn)為網(wǎng)絡(luò)安全部門是‘不必要的官僚機(jī)構(gòu)’,那將對美國的網(wǎng)絡(luò)防御能力產(chǎn)生災(zāi)難性影響?!?/p>
美國政府網(wǎng)絡(luò)安全預(yù)算面臨全面消減
DOGE的目標(biāo)是減少聯(lián)邦預(yù)算,這很可能波及美國關(guān)鍵網(wǎng)絡(luò)安全計劃。一些專家警告稱,這些削減可能以削弱監(jiān)管機(jī)構(gòu)和相關(guān)法規(guī)的方式展開。例如:
- 關(guān)鍵基礎(chǔ)設(shè)施保護(hù):馬斯克可能會推動減少對涉及國家安全的網(wǎng)絡(luò)安全項目的資金,例如能源、運輸和通信領(lǐng)域的網(wǎng)絡(luò)安全政策。
- 網(wǎng)絡(luò)法規(guī)簡化:Trump簽署的《空間政策指令-5》(SPD-5)和《國家電動車基礎(chǔ)設(shè)施標(biāo)準(zhǔn)與要求》中的網(wǎng)絡(luò)安全要求可能成為首要目標(biāo)。
- 人工智能和醫(yī)療設(shè)備安全:Neuralink等公司的產(chǎn)品受美國食品藥品監(jiān)督管理局(FDA)網(wǎng)絡(luò)安全要求約束,削弱這些監(jiān)管可能提高漏洞風(fēng)險。
- 政府IT項目安全:削減對政府IT和關(guān)鍵部門網(wǎng)絡(luò)安全保護(hù)的預(yù)算,將使政府系統(tǒng)更容易成為攻擊目標(biāo)。
馬斯克即當(dāng)裁判又是球員
作為美國聯(lián)邦政府的主要承包商之一,馬斯克的SpaceX和Tesla都依賴大量聯(lián)邦資金。例如:
- NASA授予SpaceX的月球登陸項目合同價值超過40億美元。
- 五角大樓通過Starlink購買烏克蘭的互聯(lián)網(wǎng)服務(wù)。
這些聯(lián)邦合同使得馬斯克在削減監(jiān)管和預(yù)算的同時,也可能影響他個人的商業(yè)利益。這種利益沖突不僅可能損害公眾信任,還可能引發(fā)特朗普政府內(nèi)部的倫理爭議。
為了取消不利于特斯拉的監(jiān)管規(guī)定,馬斯克可能干擾美國聯(lián)邦公路管理局和美國運輸部于2023年2月發(fā)布的《國家電動汽車基礎(chǔ)設(shè)施標(biāo)準(zhǔn)和要求》。該規(guī)范為《基礎(chǔ)設(shè)施投資和就業(yè)法案》資助的輕型電動汽車充電器設(shè)定了最低標(biāo)準(zhǔn)和監(jiān)管要求,包括網(wǎng)絡(luò)安全要求。馬斯克還可能試圖推翻美國國家公路交通安全管理局于2022年發(fā)布的《現(xiàn)代車輛自愿網(wǎng)絡(luò)安全指南》。
在內(nèi)容安全方面,目前盡管沒有聯(lián)邦法規(guī)管理馬斯克的社交媒體X,但馬斯克已試圖終止與美國聯(lián)邦貿(mào)易委員會就X的數(shù)據(jù)隱私保護(hù)達(dá)成的同意令。
此外,馬斯克還可以在聯(lián)邦層面就幾項與內(nèi)容審核相關(guān)的立法提案發(fā)表意見。這些提案包括廢除《通信規(guī)范法》第230條,該條規(guī)定社交媒體和其他平臺對其平臺上發(fā)布的仇恨和其他攻擊性言論不承擔(dān)責(zé)任。
馬斯克的另一家面臨網(wǎng)絡(luò)安全合規(guī)要求的公司是他的腦機(jī)接口初創(chuàng)公司Neuralink。2023年5月,Neuralink獲得了美國食品藥品監(jiān)督管理局(FDA)的批準(zhǔn),可對其腦植入物進(jìn)行首次人體臨床試驗。2024年9月,Neuralink的Blindsight植入物獲得了FDA的“突破性設(shè)備”稱號,可幫助視力受損者恢復(fù)視力。這兩種設(shè)備都需要符合FDA關(guān)于醫(yī)療設(shè)備網(wǎng)絡(luò)安全的有關(guān)法規(guī)和要求。
最后,也是最重要的,馬斯克很有可能影響美國的人工智能安全政策,放松對人工智能安全的監(jiān)管。此前,馬斯克曾支持加州州長加文·紐瑟姆于9月否決的一項要求嚴(yán)格監(jiān)管人工智能的法案。
馬斯克很可能推動美國拋棄或偏離五眼聯(lián)盟聯(lián)合制定的《保護(hù)人工智能系統(tǒng)的聯(lián)合指導(dǎo)》、拜登關(guān)于人工智能系統(tǒng)安全和保障的行政命令以及白宮的《人工智能權(quán)利法案藍(lán)圖》。
“讓一個與政府有如此深厚利益關(guān)聯(lián)的人領(lǐng)導(dǎo)削減政府開支,這無疑是一個糟糕的決定?!毕M者權(quán)益組織Public Citizen的政府倫理學(xué)專家斯科特·格雷塔克表示。
削弱美國網(wǎng)絡(luò)安全能力?
在馬斯克的“快刀”面前,各美國聯(lián)邦政府機(jī)構(gòu)正瑟瑟發(fā)抖,美國的網(wǎng)絡(luò)安全戰(zhàn)略也正面臨一場前所未有的挑戰(zhàn)。
特朗普在上一個任期并未大幅改變或消減前任總統(tǒng)的網(wǎng)絡(luò)安全戰(zhàn)略和預(yù)算,但是馬斯克的強(qiáng)勢入局,注定將成為新一屆美國政府網(wǎng)絡(luò)安全政策/預(yù)算編制的重大變數(shù)。
GoUpSec專家認(rèn)為,大幅削減網(wǎng)絡(luò)安全預(yù)算和削弱監(jiān)管可能使美國更容易受到以下威脅:
- 高級持續(xù)性威脅(APT):削弱國家網(wǎng)絡(luò)防御將使敵對國家更容易攻擊關(guān)鍵基礎(chǔ)設(shè)施。
- 勒索軟件攻擊:企業(yè)和政府機(jī)構(gòu)的漏洞將進(jìn)一步擴(kuò)大,成為勒索軟件的首選目標(biāo)。
- 人工智能濫用:隨著AI技術(shù)的廣泛應(yīng)用,缺乏監(jiān)管可能導(dǎo)致AI系統(tǒng)被惡意利用。
但也有專家認(rèn)為,即使特朗普和馬斯克的DOGE計劃得以推進(jìn),削減預(yù)算和法規(guī)并非易事。美國的“分權(quán)制衡”體系仍然發(fā)揮作用,國會、聯(lián)邦法院和州政府都有可能阻礙其實施。
“削減開支需要立法支持,而特朗普和馬斯克的提案可能會面臨來自兩黨以及利益集團(tuán)的強(qiáng)烈反對,”前英國央行顧問托尼·耶茨指出。“盡管他們可以通過行政命令繞過部分立法程序,但徹底削減2萬億美元幾乎是不可能的?!?/p>