『スマートなものほど脆い』(2022年)は、サイバーセキュリティの脅威の進化と、ますます相互接続されるデジタル環境に適応する方法を探ります。インターネットの歴史を初期の理想主義からハッキングや自律型マルウェアなどの現代のリスクまでたどり、社会がイノベーションとセキュリティのバランスを取るための実践的なヒントと哲学を提供します。
私たちに何ができるか?インターネットの未来に適応し、身を守る方法を知る
私たちのデジタルライフは実体がないように思えるかもしれませんが、実際には脆弱な物理的ケーブル、サーバー、デバイスに依存しています。私たちがインターネットと呼ぶ大規模相互接続という壮大な実験は、驚くべきイノベーションと変化を可能にしてきましたが、同時に、かつては想像もできなかった新たなリスクも生み出しました。社会が人工知能を統合し、機械により多くの自律性を与えるにつれて、それぞれのイノベーションがもたらす利益と欠点を慎重に検討する必要があります。
では、セキュリティとプライバシーに対する新たな脅威に対処しながら、進歩を受け入れるにはどうすればよいのでしょうか。
暗号化、スパイ活動、自律型マルウェアなど、インターネットの進化と主要な課題を探ることで、デジタル時代の機会と落とし穴に適応する方法をよりよく理解できます。未来は予測不可能かもしれませんが、過去からの知恵が私たちを導いてくれます。
情報スーパーハイウェイはでこぼこ道
人々がすでに走行している最中に建設された高速道路を運転することを想像してみてください。インターネットとは本質的にそのようなものです——すでに急速に進化しながら発明されたのです。
60年代、インターネットは少数の学術コンピューターを接続する単なる実験でした。インターネットは米軍のプロジェクトであるARPANETとして始まり、大学や研究機関のコンピューターネットワークを接続しました。TCP/IP、HTTP、HTMLなどのプロトコルの作成により、1980年代から1990年代にかけて急速に成長しました。
しかし、90年代には事態は急速に加速しました。初期のインターネットの普及に貢献した重要な進展は、1993年のMosaicウェブブラウザの登場でした。イギリス人エンジニアのティム・バーナーズ=リーが数年前にワールドワイドウェブのプロトコルを発明していましたが、一般の人がウェブにアクセスしたりナビゲートしたりする簡単な方法はありませんでした。最初のブラウザであるMosaicは、グラフィカルで使いやすいウェブブラウジング体験を提供することで、それを変えました。これは、アル・ゴア上院議員が推進した「情報スーパーハイウェイ」研究の資金提供を受けた米国立スーパーコンピュータ応用研究所で開発されました。
多くの初期のインターネットユーザーにとって、Mosaicはワールドワイドウェブの驚異への入り口でした。このブラウザはHTTPやHTMLなどの既存のプロトコルの上に構築され、ウェブを視覚的に魅力的なものに変えました。このソフトウェアは非常に影響力が大きく、Netscapeなどの他の人気ブラウザを生み出し、それがFirefoxの基礎を築きました。Mosaicのアクセシビリティは、ウェブを主流に押し上げるのに貢献した主要なマイルストーンと考えられています。直感的なソフトウェアを作ることがインターネットの可能性を解き放つ力を持つことを実証したのです。
しかし、良い時代は長く続きません。無謀なドライバーのように、ハッカーや詐欺師が現れ、ウイルスを拡散し、事故を引き起こしました。世界は、情報スーパーハイウェイが新しい可能性を可能にする一方で、新しい危険ももたらすことを認識しました。
2000年代は、Web 2.0を通じてさらに大きな混乱をもたらしました。ソーシャルメディア、ユーザー生成コンテンツ、双方向の関わり合いにより、インターネットはより参加型になりました。しかし、大きな力には大きな責任が伴います。プライバシーは新たな脅威に直面しました。高速道路上の全員が、同意なしにお互いの車の中を覗き込めるようなものです。
国家支援のスパイ活動やサイバー犯罪が日常化しました。ハッカーはアメリカのネットワークを探りました。Anonymousのようなグループが混乱を求めて動員されました。高速道路はもはやそれほど自由で開かれたものには思えなくなりました。
そしてリスクは増大するばかりです。AIと自動化は偽情報を拡散し、新たなサイバー攻撃を可能にします。自動運転車が新たな事故を引き起こし得るのと同じです。暗号通貨は匿名性を提供しますが、犯罪者が身元を特定されることなく逃げ去るのを助けます。良いことには悪いこと、そして醜いことがつきものです。
良いテクノロジーが悪に変わるとき
初めてスマートフォンを手にした時のことを覚えていますか?突然、インターネットが24時間365日、指先にありました。しかし、便利さには新たなリスクが伴いました。ハッカーはあなたのデータを盗み、さらに悪ければ位置情報を追跡する可能性がありました。アプリはあなたのあらゆる活動をスパイしました。本質的に、デジタル世界と物理世界がポケットサイズのデバイスを通じて衝突したのです。
政府や企業は、これらのネットワークシステムを脅威から守るために奔走しました。ファイアウォール、暗号化、アンチウイルスソフトウェアなどのイノベーションは不可欠な防御策となり、進化する脅威に絶えず適応してきました。多要素認証は、個人を保護するために本人確認の層を追加しました。また、バグ報奨金プログラムは、ソフトウェアの脆弱性や弱点を見つけるためにハッカーを雇い、それらに対する防御を可能にしました。
しかし、サイバー攻撃は依然として伝染病のように広がります。テクノロジーの相互接続性が弱点になりました。デバイスからデバイスへと飛び移るウイルスは、1999年の悪名高い2000年問題や、2017年のWannaCryランサムウェア攻撃のように、世界中で混乱を引き起こしました。
犯罪者は現在、オンラインの匿名性と緩い監視の両方を悪用して、詐欺、窃盗、さらに悪質な行為を行っています。ブロックチェーン技術と暗号通貨は、ダークウェブ上での怪しい取引を可能にしました。国家支援のハッカーは敵対国のネットワークに侵入し、データや機密を盗んでいます。
ジャーナリストもまた、ハッキングが新たな検閲形態を可能にする中で、増大する危険に直面しています。Pegasusのような国家支援のマルウェアは、記者をスパイし、内部告発者を特定するために使用され、世界中で報道の自由を損なってきました。
こうした展開を踏まえると、セキュリティとプライバシーの維持は課題となります。重要な疑問が生じます。例えば、安全性が向上するとしても、どれだけの監視とデータ収集が許容されるのでしょうか。そして、どのサイバー兵器は解き放つには危険すぎるのでしょうか。今のところ、公共部門も民間部門もバランスを見つけるのに苦労しています。
人工知能はこの不安をさらに高めています。データを分析し、電光石火の速さで適応するその能力は、ロボット戦争や自律型ハッキングボットといったSF的な懸念を引き起こしました。それでもなお、AIはパターン認識と脅威シミュレーションを通じてサイバー防御も強化してきました。つまり、またしても諸刃の剣なのです。
サイバーセキュリティの軍拡競争は今日も続いています。スマートフォンは世界の大多数にとって不可欠なツールであると同時に、脆弱性でもあります。5Gやモノのインターネットのようなネットワークの拡大は、ハッカーの侵入口を増やします。したがって、テクノロジーが進歩するにつれて、警戒、規範、協力も進歩しなければなりません。
初期のインターネットの素朴な楽観主義は消え去りました。私たちの現在の課題は、進歩を追求しながらリスクを管理することです。テクノロジーは武器化される運命にあるかもしれません——しかし、それが私たちの運命を定義する必要はありません。
ジェームズ・ボンドはサイボーグ
情報収集はかつて、物理的な文書を掘り起こしたり、秘密の通信を一つずつ傍受したりする、ゆっくりとした慎重なプロセスでした。デジタル時代はすべてを変えました。情報は仮想化され、エンコードされたビットとバイトとして広大なネットワークを横断するようになりました。それに伴い、従来のスパイ活動も変容しました。
監視とデータマイニングのための新しいツールが登場しました。暗号化された通信は傍受され、解読される可能性がありました。ハッカーは敵対者のシステムにリモートから侵入し、機密をコピーしました。スパイはファイルキャビネットを漁る代わりに、メールアカウントやデータベースをハッキングするようになりました。
政府は熱心にサイバー兵器を蓄積しました。米国とイスラエルのウイルスであるStuxnetは、イランの核遠心分離機に損害を与えました。中国のハッカーはF-35戦闘機の設計図を盗みました。ロシアのトロルはソーシャルメディア全体に偽情報を拡散しました。紛争はオンラインに移行しました。
一方で、大衆は失われたプライバシーへの懸念を強めました。9.11以降の法律は国家の監視能力を拡大しました。監視機関の追いつき具合は遅れました。人工知能による自動化された大量監視の懸念が生じました。インターネットの本来のリバタリアン的な精神は侵食されているように思われました。
それに対応して、新しいテクノロジーが保護を提供しました。VPNやSignalのような暗号化メッセージングアプリは、詮索好きな目から通信を守りました。ビットコインのような暗号通貨は、良くも悪くも匿名の取引を可能にしました。Anonymousのようなハッカーグループは、権力に対するイデオロギー的な十字軍を開始しました。
しかし、匿名性は両刃の剣です。犯罪者は現在、暗号通貨を利用して、世界的規模でマネーロンダリング、麻薬取引、闇市場活動を可能にしています。規制されていない国際的な空間は、しばしば危険で儲かる犯罪ネットワークを生み出します。
したがって、透明性とプライバシーの綱引きは続いています。国家はデジタル冷戦の戦いで対峙しています。個人は、新しい方法でつながり交流する自由を感じる一方で、危険なコンテンツに対するさらなる規制と監視を求めるという間で揺れ動いています。
未来はおそらく、指数関数的に過激な透明性と、指数関数的に洗練されたハッキングをもたらすでしょう。仮想世界はアイデンティティ、交流、情報に流動性をもたらします。この環境では、おそらく私たちにできる最善のことは、お互いを注意深く見続けることです。つまり、スパイゲームはすぐには消え去らないのです。
機械が自分の意志を持ち始めるとき
道具が単なる受動的な物体で、人間の指示に依存していた時代を覚えていますか?人工知能はその関係を覆しています。機械がますます自律的になるにつれて、制御のバランスが移行しつつあるように見えます。
AIシステムは直接的な監視なしに決定を下し、プログラムに基づいて出力を最適化します。製品レコメンデーションから金融取引まであらゆるものを制御し、人々が楽しむ大量のメディアコンテンツをすでに生成しています。しかし、アルゴリズムが害を及ぼすとき、誰が責任を負うのでしょうか?政治ハッカーがソーシャルメディアのアルゴリズムを利用して陰謀論を煽り、政府の選挙を不安定化させる場合のように。あるいは、誰かがアルゴリズムデータを利用して、詐欺の標的となる脆弱な被害者を特定する場合のように。
さらに憂慮すべきことに、AIは非常に適応性の高い新しい種類のサイバー脅威を可能にする可能性があります。静的な指示に従う代わりに、マルウェアはより効果的に拡散したり、検出を回避したりするために変異する可能性があります。スピアフィッシングキャンペーンは、ユーザーデータを活用して信頼できる連絡先を装う可能性があります。誤情報はエンゲージメントを最大化するように調整される可能性があります。
モノのインターネットは同様の不安を生み出します。より多くのモノがネットワークに接続されるにつれて、サイバー攻撃の経路が増殖します。ハッカーは家電、自動車、医療機器——私たちの物理的環境全体に侵入する可能性があります。電力網や水処理施設のような安全上重要なシステムも脆弱になります。
そして自律型兵器の亡霊も存在します。標的決定や顔認識をAIに依存するドローンは、現代戦争の問いを不快な新領域へと移します。生死の決定が機械に委ねられると、説明責任のギャップが生じます。機械は戦争犯罪で処罰されることはなく、その後罪悪感に苦しむこともありません。
しかし、AIとスマートシステムは驚くべき利益も提供します。パターン認識はマルウェアや内部脅威の特定を支援し、商業および個人のセキュリティを向上させます。自動化された防衛システムは攻撃に迅速に対応し、命を救うことができます。ビッグデータ分析は不正や悪用を検出し、毎年数百万ドルを節約します。つまり、テクノロジーは中立的であり、重要なのはそれをどう活用するかです。
イノベーションを人間の価値観と整合させるためには、継続的な研究と議論が常に必要です。抑制と均衡の制度を設け、許容されるユースケースに関する規範を確立することで、AIの利点を最大化しリスクを最小化することができます。しかし、現実世界の組織や政府は、それを実現するために革新的な方法で協力しなければならないでしょう。
一つ確かなことは、魔神を瓶に戻すことはできないということです。スマートテクノロジーによる物理的領域とデジタル領域の融合は、定着しています。この変革を賢く導くことが、私たちの時代の課題の一つです。
デジタルの未知への適応
前の章で触れたサイバーセキュリティの課題は、多くの組織にとってジレンマを生み出しています。政府、企業、社会は、膨大なリスク管理の必要性と、人々に透明に奉仕することをどう両立させることができるでしょうか。適応は実践的レベルでも哲学的レベルでも重要です。
実践的な面では、保護技術とスタッフへの投資が必要です。ファイアウォール、脅威監視システム、従業員トレーニングは、さまざまな方法で防御を強化します。データ最小化は脆弱性を制限します。継続的な監査は、管理が最新の状態に保たれることを保証します。
最近の出来事は、これらのデジタルリスクが今日の地政学と社会に直接影響を与える方法を示しています。2015年12月、ロシアに関連するハッカーがウクライナの電力網を攻撃し、20万人以上への電力供給を遮断しました。ハッカーは混乱を引き起こす攻撃を仕掛ける前に、何ヶ月もかけてこっそりとシステムを調査していました。この攻撃は、ロシアのウクライナ侵攻がほぼ恒常的なサイバー戦争を含んでいるように、より最近の地上戦の前兆となりました。
ウクライナは今回はより準備ができていました。以前の攻撃の後、インフラを強化していたのです。彼らはロシアに対する反撃を開始するために倫理的ハッカーをクラウドソーシングさえしました。しかし、デジタル戦線がこの紛争を形作り続ける中、リスクは依然として深刻です。スマートグリッド、通信ネットワーク、インターネット自体への依存が高まっていることを考えると、損害は容易にエスカレートする可能性があります。このような危機の際には、政府と市民の両方からの警戒と回復力が極めて重要です。サイバーセキュリティは単なるIT問題ではなく、公共財として扱われなければなりません。
なぜなら、堅固なシステムでさえ弱点があるからです。実際、完璧なセキュリティは不可能です。この難しい真実を受け入れることで、よりスマートなリスク分析と、計画と対応におけるより高い回復力が可能になります。事後的かつ現実的であること、そしてデータとシステムのセキュリティを定期的に再評価することが鍵です。
哲学的に、原則に基づいたアプローチも不可欠です。結局のところ、プライバシーや表現の自由といった人間的価値は、システム設計に組み込むことができます。規制が技術変化に追いつけば、サイバー空間における責任ある国家行動をめぐって新しい規範が発展します。
実践的な予防策と倫理を組み合わせれば、進歩を止める必要はありません。接続性とコンピューティングの利益は、プラグマティックな理想主義を通じて活用することができます。
市民にも重要な役割があります。投票とアドボカシーが政策を形成します。個人のサイバー衛生習慣は個人のリスクを最小化します。社会全体のテクノロジーリテラシーにより、より多くの人々がこの重要な対話に参加できるようになります。
デジタルの荒野で自分を守る
大きな問題に取り組むには組織が必要ですが、市民もサイバー脅威に対して無力ではありません。スマートな個人習慣を採用することで、イノベーションがほぼ光速で進歩しても、自分自身とデータへのリスクを大幅に減らすことができます。それをデジタルな自分自身のための衛生と考えてください。
まず、すべての重要なアカウントに強力でユニークなパスワードを使用し、可能な限り二要素認証を有効にしてください。パスワードマネージャーは複雑なログイン情報の生成と記憶を助け、セキュアなスマートデバイスをアカウントにリンクできる無料の認証アプリもあります。
資格情報や情報を盗もうとするフィッシングの試みに警戒し、最近のフィッシング手口について最新情報を把握してください。リンク、特にアカウントやパスワード情報を求めるメールで送られてくるリンクには特に注意してください。送信者アドレスを確認して本物の連絡先を模倣していないかチェックし、疑わしい場合は、メールではなく信頼できる情報源から調べた情報を使って直接ベンダーに連絡してください。オファーがあまりにも良すぎるように思えるなら、それは常にそうです。
アプリ、ソフトウェア、オペレーティングシステムのアップデートは、AppleやGoogle Playのウェブサイトなどの公式の信頼できるソースからのみダウンロードしてください。また、トレントも避けてください。ハッカーは人気ソフトウェアの偽のクラック版や海賊版にマルウェアを隠すことがよくあります。
データは必ず複数の場所に定期的にバックアップしてください。ランサムウェア攻撃はファイルを悪意を持って暗号化する可能性があり、事故も起こります。自宅でも職場でも、バックアップがあればランサムウェアがシステムに侵入した際の混乱を最小限に抑えられます。
そして、インターネットだけがマルウェアの感染源ではないことを忘れないでください。見慣れないUSBフラッシュドライブや外部デバイスをコンピューターに接続しないでください——プログラムを密かにインストールする可能性があります。公共のUSB充電ポートにも注意してください。必要な充電と一緒にウイルスを感染させる可能性があります。
また、デバイスとソフトウェアを最新のセキュリティパッチで最新の状態に保ってください。古いバージョンには、すでに修正された既知の脆弱性が含まれていることがよくあります。評判の良いアンチウイルスプログラムを使用して潜在的なマルウェアを検出し、ファイルが安全であると確信できない限り、その警告を無視しないでください。
暗号化は、機密の通信やデバイスが悪意のある者の手に渡った場合に保護します。使用しているアプリでメッセージがどのように送信され、どのデータが残るかを常に確認してください。暗号化メッセージングを提供するSignalのようなアプリの使用を検討してください。
そして最後に、オンライン、特にソーシャルメディアで共有する情報には注意してください。デジタルのパンくずを収集されることで、標的にされやすくなります。すべてのアプリで位置情報の共有を制限し、Chromeのプライバシーレビューのようなサービスを使用して脅威を早期に検出してください。
誰も100%ハッキングから無縁ではありませんが、警戒を続けることでかなり近づくことができます。デジタルライフが進化し続ける中、これらの良い習慣を身につけることはあなたの役に立ちます。
まとめ
インターネットのリスクは現実ですが、管理可能です。インターネットが進化し続ける中で、サイバーの歴史を理解し、ハッキングやデータ窃取などの実践がどのように機能するかを学ぶことで、適応する力を身につけることができます。強力なパスワードや暗号化などの実践的なヒントは、個人および職場のサイバー衛生を強化します。集団的な警戒がデジタルセキュリティを前進させます。そして、知恵とプラグマティズムをもって、イノベーションの利益と害のバランスを取り、テクノロジーを自由と正義、そして私たちの利益へと導くことができます。





