Metaなどが直面する課題にもかかわらず、メタバースには依然として楽観論がある。PwCの2022年米国メタバース調査はそのことを示している。5,000人を超える消費者と1,000人の米国企業リーダーを対象にしたこの調査によると、消費者の半数がメタバースを魅力的だと考えており、経営幹部の66%は自社が積極的に関与していると回答した。
確かに、投資はまだ初期段階にある。NFT(非代替性トークン)、ブロックチェーン、暗号資産、仮想現実(VR)など、さまざまな技術を使った実験も行われている。
メタバースは最終的に、次世代のインターネットになる可能性がある。それはマーケティングや電子商取引に大きな機会をもたらすだろう。また、企業向けにも多くの用途が生まれる可能性が高く、研修は非常に分かりやすい企業利用例の1つだ。
しかし、厄介な課題もいくつかあり、おそらく最大の課題はサイバーセキュリティだ。
「問題が起きることは間違いない」と、OktaのCEO兼共同創業者であるTodd McKinnon氏は語った。「そうでなければ、誰もメタバースを使わないだろう」
メタバースが生み出す課題や脅威にもかかわらず、経験豊富なテクノロジー企業はその存在を認識し、より安全なものにするための戦略の実行に取り組んでいる。
メタバースの脅威ベクトル
メタバースの真のビジョンは、まだ実現していない。Mark Zuckerbergでさえ、メタバースがその可能性を完全に実現するまでには10年かかる可能性があると述べている。
しかし、その間にもさまざまなセキュリティ課題が存在する。メタバースのプラットフォームには、人工知能(AI)、自然言語処理(NLP)、高度な3Dグラフィックス、高性能センサー、エッジコンピューティング、ブロックチェーン決済など、最先端技術が幅広く組み込まれる可能性が高い。そして、こうした複雑さが多くの脆弱性を生み出すことになる。
指針を求めるなら、まずは既存のメタバースに似たプラットフォームに目を向けるべきだ。
「数千万人のプレーヤーを抱えるRobloxやFortniteのような非常に人気の高いゲームプラットフォームに伴うリスクを考えることができる」と、BlackBerryで脅威リサーチおよびインテリジェンス部門のバイスプレジデントを務めるIsmael Valenzuela氏は語った。
こうしたシステムを踏まえると、メタバースでは次のようなリスクが予想される。
- ブランド・フィッシングとマルウェア:CoinLedgerのCEO兼共同創業者であるDavid Kemmerer氏によると、仮想環境は複雑なため、規制するのが難しい。
- 個人情報の窃取とランサムウェア攻撃:FortinetのFortiGuard Labsでサイバーセキュリティの研究者および実務家を務めるAamir Lakhani氏は、なりすましや生体認証のハッキングに加え、拡張現実(AR)とVRによって、攻撃者がユーザーの評判を傷つけやすくなったと述べている。
- マネーロンダリング。メタバースは暗号資産に依存する可能性が高いため、犯罪者はこうした環境を活動の隠れみのとして利用でき、それがランサムウェアに関する問題につながる。
- 偽情報。政府やテロ組織は、メタバースを利用してプロパガンダを拡散できる。
メタバースを特に懸念すべきものにしているのは、現実世界への影響の可能性だ。Valenzuela氏は、触覚センサーを介して仮想ユーザーに物理的な危害が及ぶ危険に加え、メタバースにおける詐欺や子どもへの脅威についても懸念を示している。
さらに、人間のような外見や声、振る舞いを持つアバターがもたらす影響もある。これは生成AIのようなシステムを使って実現される。
「研究者らは、人間が本物の顔と仮想の顔を見分けられないことを発見した」と、ノースカロライナ大学グリーンズボロ校の教授であるNir Kshetri氏は語った。「しかし、おそらくそれ以上に重要な点がある。こうした偽の人物と実在の人物の写真を提示し、『信頼できるか』を評価させたところ、研究参加者はAIが生成した顔の方をはるかに信頼できると判断した」
関連記事:暗号資産のサイバーセキュリティリスクを浮き彫りにしたFTXの破綻
メタバースのセキュリティ確保
メタバースのセキュリティにとって朗報なのは、テクノロジー企業がシステム構築で豊富な経験を持っていることだ。シングルサインオン(SSO)、多要素認証(MFA)、およびエンドポイント検出・対応(EDR)など、既存のアプローチは有効だろう。当然ながら、没入型環境特有の側面に対応するための調整は必要になる。
「メタバースでは、ユーザー、アプリケーション、プラットフォーム間のあらゆるやり取りにおいて、継続的な認証とアクセス制御の強化された手法を実装すべきだ。その基盤となるのは、ゼロトラストの原則である」と、AkamaiのチーフストラテジストであるRamanath Iyer氏は語った。「さらに、メタバースでのやり取りの容易さや利用、普及を実現するには、アプリケーション間の自動的な連携が必要になるため、そうした連携のセキュリティを極めて高い水準に保つよう配慮しなければならない。」
「最後に、エッジコンピューティングプラットフォームにセキュリティを組み込むことで、メタバースの安全性を確保できる。エッジは、パーソナライズされたコンテンツをリアルタイムで提供するコンポーザブルアプリケーションを実現するうえで、極めて重要な役割を果たすからだ。極めて低いレイテンシで大量のデータを処理することも可能になる」
しかし、セキュリティは技術を実装するだけにとどまらない。メタバースでは現実世界とデジタル世界が相互作用するため、その体験を管理するルールと秩序が必要になる。そうでなければ、環境は容易に崩壊しかねない。
「こうした活動や意思決定の多くは、さまざまな意味で、多くの人が『セキュリティ』と呼ぶものよりも、都市や郡の取り締まりや統治に近い。しかし、メタバースプラットフォームの成功と長期的な運用には欠かせない」と、Taniumで統合戦略担当シニアディレクターを務めるGeoffrey Fisher氏は語った。「サイバーセキュリティと『コミュニティーガバナンス』の両方がなければ、個々のプラットフォームが成功する可能性は低く、影響の大きさを考えれば、規制当局の怒りを買うことさえあり得る」
「間違いなく、これは今後もサイバーセキュリティ業界とプライバシー業界にとって成長分野であり続けるだろう。しかし同時に、ユーザーの行動、活動、交流を規制するプラットフォームを構築する組織にとって、新しく興味深い課題ももたらす」
メタバースのセキュリティには、さまざまな予想外の事態が起きるだろう。これは、電子商取引など、これまでのインターネットの波でも起きたことだ。メタバースに対して先手を打つことが極めて重要になる。それにより、はるかに強固な基盤を築ける。
「広く受け入れられるようになる前に、企業や消費者に妥当なレベルの信頼と安心を提供するには、サイバーセキュリティが必要になる」と、Tenableの最高セキュリティ責任者であるBob Huber氏は語った。「業界は妥当な規範を定めなければならない。さもなければ、政府が規制に乗り出す可能性がある」





