وائٹ ہاؤس نے بُدھ کو کہا کہ امریکی حکومت پہلی بار جانچ شدہ نجی کمپنیوں کو بین الاقوامی جرائم پیشہ گروہوں اور ہیکرز کے خلاف جارحانہ سائبر آپریشن شروع کرنے کی اجازت دے گی۔
ایک نئی شائع شدہ صدارتی یادداشت میں، ٹرمپ انتظامیہ نے کہا کہ یہ اقدام وفاقی حکومت کو سائبر کرائم اور امریکیوں کو نشانہ بنانے والے خطرات، جیسے کہ رینسم ویئر کے حملے، مالیاتی گھوٹالوں اور جنسی استحصال سے نمٹنے کے لیے "نجی شعبے کی اختراعی صلاحیتوں" کو استعمال کرنے کی اجازت دے گا۔
میمورنڈم حکومت کے پروگرام میں حصہ لینے والی نجی کمپنیوں کو نگرانی کرنے کی اجازت دیتا ہے، جیسے کہ انٹیلی جنس جمع کرنے کے لیے اسپائی ویئر کا استعمال کرنا، اور ساتھ ہی مجرموں کے ڈیٹا یا سسٹم کو تباہ کرنے کے لیے تباہ کن حملے کرنا۔
پالیسی میں تبدیلی امریکی وفاقی کمپیوٹر ہیکنگ قوانین کے تحت امریکی حکومت کی دیرینہ پوزیشن میں زلزلہ کی تبدیلی کی نشاندہی کرتی ہے، جو کہ نجی کمپنیوں کو عدالت کی اجازت کے بغیر سائبر حملے یا خلل ڈالنے والی کارروائیاں کرنے سے بڑے پیمانے پر منع کرتا ہے۔
نجی کمپنیوں کو انہی کمپیوٹر ہیکنگ قوانین کے تحت ریگولیٹ کیا جاتا ہے جس طرح ریاستہائے متحدہ میں کسی اور کے تحت ہوتا ہے، جو لوگوں یا کمپنیوں کو سائبر حملے کرنے سے منع کرتے ہیں۔ امریکی حکومت کا آج تک کا موقف، متعدد انتظامیہ کے ذریعے، یہ رہا ہے کہ نجی شعبہ آنے والے سائبر حملوں کے خلاف دفاع کر سکتا ہے، لیکن انہیں شروع یا چلا نہیں سکتا۔
اگرچہ صدارتی میمورنڈم نئی پالیسی کو قائم کرتا ہے، یہ ابھی تک اپنے ابتدائی دنوں میں ہے اور حکومت نے ابھی تک مکمل طور پر قائم نہیں کیا ہے کہ یہ پروگرام کیسے کام کرے گا۔ نئی پالیسی کو قانونی چیلنجوں اور ناقدین کی مخالفت کا سامنا کرنا پڑ سکتا ہے، جو برسوں سے یہ استدلال کرتے رہے ہیں کہ نجی کمپنیوں کو سرکاری ہیکنگ آپریشنز میں ملوث نہیں ہونا چاہیے۔
حکومت اگلے دو مہینوں میں رہنمائی جاری کرے گی جس میں شرکت کرنے والی کمپنیوں کو پروگرام میں جانے کی اجازت دینے سے پہلے ان ضروریات کو پورا کرنا ہو گا۔ یادداشت میں کہا گیا ہے کہ یہ رہنمائی تمام سائز کی کمپنیوں پر غور کرے گی، بشمول چھوٹی پرائیویٹ کمپنیاں، جو اسپیشلائزڈ آپریشنز کے لیے بہتر ہو سکتی ہیں۔
حصہ لینے والی کمپنیوں کو ایسکرو میں $1 ملین جمع کرنا ضروری ہے، جسے ضبط کر لیا جائے گا اگر حکومت کو پتہ چلتا ہے کہ کوئی کمپنی ان کارروائیوں کو انجام دینے کے بارے میں اپنے قوانین کی تعمیل نہیں کر رہی ہے۔ میمورنڈم وفاقی حکومت کو ہدایت کرتا ہے کہ وہ ایسے طریقہ کار بنائے جو کسی بھی آپریشن کو امریکیوں یا امریکہ میں مقیم نظاموں کو نشانہ بنانے سے روکے۔
کسی بھی آپریشن کو منظوری دینے سے پہلے محکمہ انصاف اور ہوم لینڈ سیکیورٹی کے نمائندوں سے دستخط کی ضرورت ہوگی۔ آپریشنز خصوصی طور پر وفاقی حکومت کی نگرانی میں کیے جائیں گے۔
پالیسی میں کسی بھی شرکت کرنے والی کمپنی سے حکومت کو مطلع کرنے کی بھی ضرورت ہے اگر اسے اہم امریکی انفراسٹرکچر، جیسے پاور گرڈز یا پانی فراہم کرنے والوں کے خلاف کسی آسنن سائبر حملے کا پتہ چلتا ہے۔
وائٹ ہاؤس نے فوری طور پر TechCrunch کے سوالات کا جواب نہیں دیا کہ آیا کوئی نجی کمپنیاں پہلے ہی اس پروگرام میں حصہ لے رہی ہیں۔
میمورنڈم کمپنیوں کو کسی بھی سائبر خطرات کو "ہیک بیک" کرنے کی اجازت دینے سے روکتا ہے۔ ناقدین نے استدلال کیا ہے کہ نجی صنعت کی حکومتی کارروائیوں میں شمولیت سے سفارتی اور بین الاقوامی اثرات جنم لے سکتے ہیں، جیسے کہ اگر کوئی غیر ملکی حکومت شکایت کرتی ہے کہ ان پر امریکی کمپنی نے حملہ کیا ہے۔
سائبر سیکیورٹی کے ایک تجربہ کار کے مطابق، یہ پالیسی ان امریکیوں کو جو نجی سائبر سیکیورٹی کمپنیوں کے لیے کام کرتے ہیں، غیر ملکی حکومت کی طرف سے فرد جرم عائد کیے جانے یا حراست میں لیے جانے کے خطرے میں ڈال سکتی ہے، بالکل اسی طرح جیسے امریکی استغاثہ نے چینی، ایرانی اور روسی حکومت کے ہیکرز پر امریکا کو نشانہ بنانے والے سائبر کرائمز کا الزام لگایا ہے۔
سائبر سیکیورٹی کمپنی ہنٹر اسٹریٹجی میں ریسرچ اینڈ ڈیولپمنٹ کے نائب صدر کے طور پر خدمات انجام دینے والے صنعت کے تجربہ کار جیک ولیمز نے کہا، "ان کارروائیوں میں حصہ لینے والے امریکیوں کو بیرون ملک سفر کے دوران آسانی سے غیر وردی والے جنگجو کے طور پر درجہ بندی کیا جا سکتا ہے۔"
ولیمز نے TechCrunch کو بتایا کہ "ان الزامات کے درست ہونے کی ضرورت نہیں ہے کہ ایک امریکی نے ان آپریشنز میں حصہ لیا،" یہ نوٹ کرتے ہوئے کہ انتظامیہ کی پالیسی ہی کسی غیر ملکی حکومت کو ایسے الزامات لگانے کا احاطہ کرتی ہے۔
پالیسی کو "ہاف بیکڈ" کے طور پر بیان کرتے ہوئے ولیمز نے کہا کہ اگرچہ درجہ بند ضمیمہ ممکنہ طور پر کچھ سوالات کے جوابات دیتا ہے کہ امریکی جارحانہ سائبر حملوں کے مخصوص اہداف کو کس طرح منتخب کیا جاتا ہے، وہ اس بات پر قائل نہیں تھے کہ اس پروگرام کا غلط استعمال نہیں کیا جائے گا۔ ٹرمپ انتظامیہ نے اس فیصلے کی کوئی وجہ نہیں بتائی، صرف یہ کہا کہ حکومت امریکیوں اور کاروباری اداروں کے خلاف "بڑھتے ہوئے خطرے" کا مقابلہ کر رہی ہے۔ جنوری 2025 میں دوسری ٹرمپ انتظامیہ کے آغاز کے بعد سے وفاقی سائبر سیکیورٹی کے عملے میں بڑے پیمانے پر کٹوتیوں اور چھانٹیوں کے درمیان امریکہ کو متعدد بین الاقوامی سائبر خطرات کا سامنا ہے۔
کئی امریکی ریاستیں اس وقت اپنے پانی کے بنیادی ڈھانچے پر سائبر حملوں کی اطلاع دے رہی ہیں، جنہیں امریکی انٹیلی جنس حکام نے مبینہ طور پر نجی طور پر ایرانی حکومت کے حمایت یافتہ ہیکرز سے منسوب کیا ہے۔ مشی گن، مینیسوٹا اور جارجیا سمیت ایک درجن سے زیادہ ریاستوں کے حکام نے پانی فراہم کرنے والے مقامی اداروں میں مداخلت کی اطلاع دی ہے، لیکن پانی کی حفاظت کا کوئی الرٹ جاری نہیں کرنا پڑا۔
ان خطرات کے بارے میں انٹیلی جنس کمیونٹی کا اندازہ امریکہ اور اسرائیل اور ایران کے درمیان مہینوں کی طویل جنگ کے بعد سامنے آیا ہے۔ فروری میں امریکی زیر قیادت جنگ کے آغاز کے بعد، جس کے نتیجے میں ایران کے سپریم لیڈر کی موت واقع ہوئی، ایرانی فوج نے مغربی ملکیت والے ڈیٹا سینٹرز کو نشانہ بنانے والے میزائلوں کے ساتھ ساتھ سائبر حملوں کے ساتھ جوابی فائرنگ کی ہے جو امریکی کاروبار اور اہم انفراسٹرکچر کو فعال طور پر متاثر کر رہے ہیں۔
ٹرمپ انتظامیہ کا سائبر میمورنڈم اس وقت سامنے آیا ہے جب امریکہ اور دیگر حکومتیں دنیا بھر میں کمپنیوں اور تنظیموں کو نشانہ بنانے والے خودمختار AI سے چلنے والے سائبر حملوں کے سلسلے میں مصروف ہیں۔ اینتھروپک، اوپن اے آئی، میٹا اور یوکے کے اے آئی سیفٹی انسٹی ٹیوٹ نے سبھی نے اطلاع دی ہے کہ وہ جن فرنٹیئر اے آئی ماڈلز کی جانچ کر رہے تھے، انہوں نے سائبر حملے کرنے کے لیے اپنے تکنیکی کنٹینمنٹ کو توڑ دیا ہے۔