精品项目

元宇宙带来了新一类威胁,挑战隐私和安全守护者

2025-05-13

组织如何在元宇宙中适应新挑战

关键要点

元宇宙正在快速发展,企业和政府机构纷纷进入虚拟世界,从而提升城市服务、会议和商业。隐私和安全问题将在3D世界中日益突出,现有的安全协议和隐私法律可能并不适用。新的诈骗手段和身份盗用等网络犯罪行为在元宇宙中逐渐滋生。大数据的收集与利用带来了挑战,企业需采取最佳实践以防范潜在风险。

图片来源 thinkhubstudio / Shutterstock

白鲸加速器30天试用

元宇宙正在到来;企业和政府机构已经在构建虚拟世界,以支持城市服务、会议和社区建设等活动。根据花旗银行的预测,到2030年,元宇宙将成为一个预计有13万亿市场和50亿用户的生态系统。Cathy Barrera,Prysm Group的创始经济学家指出:“正像互联网、电子商务和社交媒体在过去的二十年中改变了企业的运营方式,组织现在也在试图借助元宇宙来扩展其之前的转型。”

在这些3D世界中,将会出现新的隐私和安全问题。随着平台供应商争相争夺市场份额,元宇宙中的风险可能和我们在社交媒体上看到的类似,包括网络钓鱼、虚假信息和勒索软件等。此外,由于这些应用收集了大量详细数据,消费者的隐私将受到更大的影响。Barreras指出:“元宇宙技术需要比社交媒体收集更多的数据,例如头部运动和视线焦点,以正确展示信息。”

新的欺诈边界

目前的网络犯罪已经在互联网20时代泛滥。恶意软件制造商通过诱导性内容来促使用户点击邮件中的链接,而这些恶意广告同样在社交媒体和视频会议平台上曝光。

想象一下:在一个3D沉浸式互联网中,长得像老板的虚拟角色要求财务专员进行资金转移,这很可能会成为今天商业电子邮件诈骗的元宇宙版。或许还有骗子会通过黑客手段入侵用户账户,窃取知识产权。

Arkose Labs,一家在线账户安全和欺诈防范公司,曾报告称2021年元宇宙企业面临的机器人攻击比其他在线企业增加了80,人为攻击增加了40。这些攻击旨在绕过传统防御手段,实施身份盗窃、微交易欺诈、垃圾邮件和不公平竞争等行为。

尽管安全专家提到应通过身份验证和访问控制来防止元宇宙中的诈骗和攻击,但不同平台的安全机制可能并不一致。Lynx Technology Partners的治理、风险和合规GRC分析师Paul Carlisle Kletchka指出:“一个主要的脆弱性是平台之间缺乏标准化的安全协议和机制,从而允许网络犯罪分子在元宇宙中展开各种犯罪活动。”

数据收集与保护的挑战

因此,信息安全首席官CISO以及他们所支持的企业需要积极应对这些新的商业和用户数据风险,Experian全球数据泄露解决方案负责人Michael Bruemmer表示。他预测,元宇宙的增长将打开新的攻击空间。同时,他提到缺乏的标准和监管,使得元宇宙的现状有些类似于“西部荒野”。

Bruemmer提及Facebook的Oculus头戴设备和微软的聊天机器人服务在数据收集方面的问题。他说:“想一想它们收集的数据,无论是用户名、密码、信用卡信息,还是用户的活动、位置信息等等,这一切都不明朗,适用的法规尚不清晰。”

元宇宙带来了新一类威胁,挑战隐私和安全守护者

虚拟现实专家Louis Rosenberg在Into the Metaverse的播客中解释了这些数据如何被利用,可能影响消费者的购买决策。他提到,AI支持的营销聊天机器人在虚拟世界中扮演普通用户的角色,利用智能算法监控目标的语言风格、面部表情等,让自己具备“终极劝诱”能力。

Supersocial的创始CEO Yon RazFrid