元宇宙即將到來,然而在數(shù)字世界、虛擬工作空間和混合社交帶來令人興奮的體驗背后,也隱藏著一些安全風險。
那么人們?nèi)绾未_定與他們共享知識產(chǎn)權(quán)的化身真的是自己的同事?人們怎么能相信是與其經(jīng)理、朋友或伴侶的虛擬互動不是與欺詐者的互動?人們?nèi)绾伪Wo自己的數(shù)字身份不被不懷好意的人竊取和使用?
今年1月,Meta公司聲稱要打造世界上最強大的人工智能超級計算機:Research Super Cluster(RSC)。該公司表示,RSC將于2022年年中推出,將致力于構(gòu)建元宇宙。這臺計算機顯然需要優(yōu)先考慮安全性。
以下了解構(gòu)建元宇宙的企業(yè)需要從他們的超級計算機中獲得什么,以確保為用戶提供無摩擦的體驗,并有效應(yīng)對欺詐行為。
防止欺詐者以虛假身份注冊
雖然元宇宙有望改變數(shù)字交互的游戲規(guī)則,但那些構(gòu)建這些新環(huán)境的人在安全方面不需要重新發(fā)明輪子,因為在賬戶注冊過程中驗證用戶的絕妙策略已經(jīng)存在。
元宇宙創(chuàng)建者應(yīng)該通過利用現(xiàn)代的身份驗證技術(shù)(包括銀行使用的驗證技術(shù))為用戶提供將離線身份與其元宇宙身份關(guān)聯(lián)的選項。這將確保人們有機會向元宇宙確認他們真實身份。面部生物識別技術(shù)是解決這個問題的一個強有力的解決方案,因為該技術(shù)既可以在用戶注冊時驗證真實性,又可以改進正在進行的身份驗證。與此同時,活體檢測也是關(guān)鍵。一旦一個人的自拍照與他們身份證上的照片或注冊的生物特征相匹配,那么就驗證這個人是否真的在那里,而不只是一個拿著照片或屏幕截圖或假裝他人的欺詐者。
人工智能檢測和發(fā)現(xiàn)欺詐者的能力已得到證實。ID R&D公司的研究表明,計算機比人類更善于識別人臉的真假。即使由多人組成的小組討論同一幅圖像,情況也是如此。據(jù)稱RSC的速度是現(xiàn)有超級計算機的20倍,Meta公司有足夠的能力在注冊過程中支持大規(guī)模的生物識別技術(shù)。他們還應(yīng)該將這種能力引入安全技術(shù)中,使他們能夠大規(guī)模地審核內(nèi)容,并在用戶在進入虛擬世界中的時間里對其進行身份驗證。如果做不到這一點,很可能會看到虛假信息的傳播由于欺詐者而滲透到虛擬世界中,這可能會給內(nèi)容審核帶來更大的壓力,更不用說對誠實用戶的在線安全和保障構(gòu)成的巨大風險。在登錄階段使用生物識別技術(shù)來驗證真實的身份至關(guān)重要。
保護基于元宇宙的新型有價值資產(chǎn)
雖然虛擬世界中的一些欺詐行為可能類似于現(xiàn)實世界的騙局和詭計,但如果元宇宙制造商要緩解其他類型的欺詐行為,就必須了解它們。
當Facebook公司的元宇宙首次推出時,投資者爭先恐后地投入數(shù)十億美元購買大量虛擬土地。所謂的“虛擬房產(chǎn)”引發(fā)了虛擬土地采購熱潮,2021年的銷售額為5.01億美元。今年,這一數(shù)字預(yù)計將增長到10億美元。
在元宇宙中出售虛擬土地的方式如下:對代碼片段進行分區(qū)以在某些元宇宙平臺內(nèi)創(chuàng)建單獨的“地塊”。然后這些可以作為NFT在區(qū)塊鏈上購買。當一位買家支付數(shù)十萬美元在元宇宙中成為Snoop Dogg的鄰居時,可能會感到可笑;但在安全性方面,這并不是什么好笑的事情。而花費在元宇宙中的資金是真實的,欺詐者可能會竊為己有。
元宇宙存在的危險之一是,雖然虛擬土地和財產(chǎn)不是真實的,但它們的貨幣價值是真實的。在購買之后,它們將成為與帳戶相關(guān)聯(lián)的真實資產(chǎn)。因此,欺詐行業(yè)看起來不像過去那樣。例如,以往如果某人的Facebook帳戶遭到入侵,黑客可能會欺騙他的朋友以點擊有害鏈接,將他們引導(dǎo)至欺騙性的數(shù)字商店或提供令人難以置信的優(yōu)惠。但是在元宇宙中,欺詐者可能會使用人們被盜的數(shù)字身份來獲取貴重物品。
這就是用戶應(yīng)該能夠選擇他們的安全方法并根據(jù)應(yīng)用的位置訪問不同級別的安全性的原因。例如,在元宇宙中玩游戲是一回事,而出售價值 1000萬英鎊的數(shù)字財產(chǎn)是另一回事。考慮用戶體驗 (UX) 設(shè)計也很重要。該行業(yè)有責任在不影響安全性的情況下創(chuàng)造無摩擦技術(shù)。
企業(yè)在這種欺詐行為開始之前就必須防范和杜絕,首先要保護其資產(chǎn)與貨幣價值之間的唯一聯(lián)系:數(shù)字身份。
不斷檢查真實賬戶是否被犯罪分子利用
值得慶幸的是,對于所有計劃使用元宇宙購買 NFT 土地、與同事一起工作,甚至只是與最親近的人互動,所有的要素都存在,即使在注冊過程之后也能實現(xiàn)安全和輕松的體驗。
為了保護消費者免受帳戶接管,PIN、密碼和多步驟安全檢查等安全措施在元宇宙中是不夠的。這些很容易被欺詐者竊取,或者從數(shù)據(jù)泄露中獲取,更不用說被他們真正所屬的人意外遺忘了。使用元宇宙工作或娛樂的用戶不希望ID檢查中斷他們對平臺的使用。
與其相反,企業(yè)應(yīng)依賴無法共享或竊取的身份驗證方法進行連續(xù)身份驗證,以確保其注冊所有者正在使用該帳戶。一個強有力的解決方案是面部或語音生物識別技術(shù),并進行活體檢測保護。只需快速拍一張面部圖像和 1~2 秒的語音即可檢查化身是否仍然是他們聲稱的真實身份,這也是識別欺詐者的快捷方式;面部和聲音的同時檢測對欺詐者來說幾乎是很難成功,兩者的結(jié)合比只是面部識別要安全得多。
這種方法不僅增強了安全性,而且使真正的用戶能夠在不受過度可疑系統(tǒng)入侵的情況下獲得元宇宙的全部好處。這就為他們在當今世界提供了快速便捷的體驗。
構(gòu)建元宇宙的企業(yè)必須認真對待安全問題
企業(yè)有很多的機會在元宇宙欺詐開始之前就對其進行限制。在當今世界,以安全、去中心化的方式存儲生物識別技術(shù)是提供進一步安全保證的前進之路,并且可能在區(qū)塊鏈上實現(xiàn)。
這不僅僅是一個不錯的選擇。隨著最近的英國在線安全法案草案強調(diào)了加強在線安全監(jiān)管的必要性,人們都希望比以往任何時候都更加努力地在新的在線環(huán)境中打擊身份欺詐。
因此,元宇宙的創(chuàng)建者應(yīng)該將他們的超級計算機和人工智能技術(shù)的力量集中在如何防止欺詐者以虛假的離線身份注冊、元宇宙中的欺詐行為以及確保經(jīng)過驗證的帳戶的要求上,而不會被欺詐者竊取。
企業(yè)需要利用元宇宙這種新技術(shù)的好處,并在各種層面上加強安全性,以加強對真正用戶的信任,并使欺詐者在企圖犯罪時三思而后行。因此,部署生物識別技術(shù)是一個關(guān)鍵的起點。