Den mørke siden av den metaverse PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Den mørke siden av metaversen

Et av de mest diskuterte temaene innen teknologi i dag er "metaverset", som er løst beskrevet som skjæringspunktet mellom den virtuelle og fysiske verdenen. På grunn av at den er i sin spede begynnelse, har den ennå ikke blitt fullstendig definert, og den er fortsatt delvis i spekulasjonsområdet.
Bill Malik (bildet over), visepresident for infrastrukturstrategier i Trend Micro, anslår at den fulle implementeringen av metaversen er rundt fem til ti år unna å bli en realitet. Eksperter på nettsikkerhet har imidlertid allerede forutsett noen trusler som må håndteres på forhånd.
En fersk rapport fra Trend Micro advarte om eksistensen av mørkeversen, som er det mørke nettet brakt til metaversen. På grunn av mangelen på tilsyn fra regulatorer og rettshåndhevelse, er darkverse et rom for underjordiske markedsplasser, kriminell kommunikasjon og ulovlige aktiviteter.
"Metaverset tillater enkeltpersoner og roboter å handle i hovedsak uten tilsyn, standarder, forskrifter eller lover," sa Malik Bedriftsrisiko og forsikring. "Blant risikoene er mulig tyveri eller endring av en organisasjons intellektuelle eiendom, brudd på en persons privatliv og kriminelle transaksjoner."
I følge rapporten vil mørke områder være på sikre steder, kun tilgjengelig for de med de riktige autentiseringssymbolene. Kommunikasjon vil være begrenset til nærhetsbaserte meldinger, og disse markedsplassene vil tjene som arenaer for ulovlig aktivitet, for eksempel salg av skadelig programvare, handel med stjålne data og planlegging for kriminalitet i den virkelige verden.
Malik sa at legitime organisasjoner som driver virksomhet på metaversen bør ha tilstrekkelig beskyttelse for sin informasjonsteknologi (IT) og operasjonsteknologi (OT).
"En forretningstransaksjon kobler en selger som har et produkt eller en tjeneste og noe intellektuell eiendom med en kjøper som har noen penger og et forretningsbehov over et kommunikasjonsmedium," sa Malik. "I metaversen består infrastrukturen som får det til å virke ekte av mange forskjellige former for teknologi, både konvensjonell IT og OT, som arbeider for å håndtere sensing av komponenter, deres fysiske sammenhenger og deres interaksjoner. Mens de fleste IT-protokoller kan sikres, mangler OT informasjonssikkerhet og personverndesignprinsipper. Så dårlige aktører vil være i stand til å undergrave forretningstransaksjoner ved å stjele eller endre produktet, tjenesten eller den intellektuelle eiendommen, stjele eller omdirigere kjøperens penger, snoke på forretningskravet eller tukle med transaksjonene som flyter mellom dem.»
En annen faktor som kompliserer håndteringen av metaversen er at ingen helt forstår hva det er. Dette kan føre til alvorlige bortfall og forglemmelser fra organisasjoners risikoansvarlige.
"Metaverset vil trenge større nettverksbåndbredde, prosessorkraft og lagringskapasitet enn tradisjonell elektronisk handel eller moderne digital transformasjon," sa Malik. "Den største feilen vil være å misforstå infrastrukturkravene metaverse vil stille. Nær det vil være å ikke forstå de utallige sårbarhetene dette miljøet legger til organisasjonens angrepsoverflate.»
På grunn av at metaversen er et skjæringspunkt mellom den virtuelle og fysiske verdenen, forventes virkelige problemer som sosial ingeniørkunst, propaganda og "falske nyheter" å blø inn i metaversen, noe som kompliserer hvordan organisasjoner og enkeltpersoner navigerer i dette rommet.
"Disse risikoene er for tiden store problemer og vil bare øke med tiden," sa Malik. "Bedrifter vil møte forbedret e-postkompromittering, spydfisking og løsepengevareangrep, som nå vil ha et større og dyrere mål – selve den kostbare metaverse infrastrukturen. Enkeltpersoner vil finne et følelsesmessig engasjerende miljø fylt med forbedrede sensorer, som gir annonsører og propagandister større innsikt i deltakere, og større innflytelse og overbevisende evner.»
Malik forklarte at ved å bruke metaverses forbedrede interaktivitet og datainnsamling, kan dårlige aktører utnytte menneskers psykologiske tendenser for å fremme sine mål.
"Vi vet fra psykologien at folk reagerer på visuelle bilder som de kanskje bare ser et øyeblikk," sa Malik. "Disse svarene vises som mikrouttrykk, for eksempel det korteste smilet eller rynken. Mens en deltaker nyter showet, kan en annonsør blinke en enkelt frame av, la oss si, en sau, som deltakeren kan smile kort til. Merk at verken bildet eller smilet når deltakerens bevisste bevissthet. Noen få øyeblikk senere kan annonsøren blinke et bilde av en okse, som deltakeren kan rynke på nesen. Annonsøren vet nå at denne deltakeren har en følelsesmessig reaksjon på disse bildene. Senere kan deltakeren se et nyhetsklipp av to kandidater. Mens førstekandidaten snakker, smetter annonsøren inn et kort bilde av en sau. Deltakeren ser ikke bildet, men tenker «Hun er hyggelig.» Når den andre kandidaten er på skjermen, blinker annonsøren et bilde av en okse. «Han er skummel», føler deltakeren. Annonsøren har lykkes med å påvirke deltakeren som aldri bevisst så noen av utløserne. På denne måten vil metaverset også kunne høste omfattende og detaljert innsikt i hver av deltakerne.»
En måte å beskytte organisasjoner og enkeltpersoner mot de ulike risikoene i metaversen, er å gi deltakerne tilstrekkelig opplæring for å unngå å bli offer for dårlige skuespillere, sa Malik. Det er imidlertid ikke nok.
"Metaverse-leverandører kan tilby treningsrom slik at deltakerne kan utøve dømmekraft og øve seg på å håndtere falske nyheter, rykter og overbevisende teknikker," sa Malik. "Men selskapene som finansierer dette miljøet har ingen økonomisk insentiv til å gjøre brukerne smarte. De betalende kundene – annonsørene og influencerne som genererer inntektene – foretrekker en uinformert forbruker. De ville være lettere mål.
"Til syvende og sist må vi ty til regulering og lovgivning for å gjøre metaversen trygg," sa han. «Det vil ta tid. De pågående avsløringene av personvernbrudd og sikkerhetsbrudd fra dagens sosiale mediegiganter viser at selvregulering ikke vil fungere. Det er kritisk for teknologi- og sikkerhetsmiljøet å også gå inn nå for å tenke på hvordan metaversen vil bli utnyttet av trusselaktører i løpet av de neste årene.»

Tidstempel:

Mer fra Fintech-nyheter