សន្តិសុខតាមអ៊ីនធឺណិត AI គឺជាការអនុវត្តនៃការធានាសុវត្ថិភាពបញ្ញាសិប្បនិម្មិតជាផ្នែកមួយនៃផ្ទៃវាយប្រហាររបស់អ្នក៖ គំរូ សំណុំទិន្នន័យ ភ្នាក់ងារ ម៉ាស៊ីនមេ MCP ប្រអប់បញ្ចូល និងកូដដែលបង្កើតដោយ AI នៅខាងក្នុងកម្មវិធីរបស់អ្នក បូករួមទាំងបច្ចេកទេសវាយប្រហារថ្មីដែលកំណត់គោលដៅពួកគេ។ វាក៏គ្របដណ្តប់ទិសដៅបញ្ច្រាស់ផងដែរ ដោយប្រើ AI ដើម្បីពង្រឹងការការពារ ប៉ុន្តែទិសដៅដំបូងគឺជាទិសដៅដែលបង្កើតការប៉ះពាល់នាពេលបច្ចុប្បន្ន។ នោះគឺជាចម្លើយខ្លីចំពោះអ្វីដែលជាសន្តិសុខតាមអ៊ីនធឺណិត AI។ វាមានតម្លៃក្នុងការត្រៀមខ្លួនជាមុន។cisអំពីវា ពីព្រោះពាក្យនេះត្រូវបានប្រើសម្រាប់រឿងពីរផ្សេងគ្នាខ្លាំង ហើយការទិញមួយខុសធ្វើឱ្យមួយទៀតមិនប្រុងប្រយ័ត្ន។
អត្ថន័យនៃសន្តិសុខតាមអ៊ីនធឺណិត AI ក្នុងទិសដៅពីរ #
អត្ថន័យនៃសន្តិសុខតាមអ៊ីនធឺណិតរបស់ AI បែងចែកតាមបន្ទាត់សាមញ្ញមួយ៖ តើអ្នកកំពុងការពារ AI ឬអ្នកកំពុងត្រូវបានការពារដោយវា?
ការធានាសុវត្ថិភាព AI។ អង្គការរបស់អ្នកបង្កើតជាមួយ AI ហើយអភិវឌ្ឍដោយប្រើប្រាស់ AI។ វាណែនាំអំពីទ្រព្យសកម្មដែលគ្មាននរណាម្នាក់បានចុះបញ្ជីសារពើភ័ណ្ឌ និងរបៀបបរាជ័យដែលឧបករណ៍ធម្មតាមិនដែលត្រូវបានរចនាឡើងសម្រាប់៖ ប្រអប់បញ្ចូលដែលទទួលយកការបញ្ចូលដែលមិនគួរឱ្យទុកចិត្ត ភ្នាក់ងារដែលមានការអនុញ្ញាតច្រើនជាងតម្រូវការភារកិច្ចរបស់វា សំណុំទិន្នន័យដែលបំពុលគំរូ ម៉ាស៊ីនមេ MCP ដែលគ្មាននរណាម្នាក់ត្រូវបានអនុម័ត។ នេះជាកន្លែងដែលឧប្បត្តិហេតុកើតឡើង។
អាយអាយសម្រាប់សុវត្ថិភាព។ ការរៀនម៉ាស៊ីនត្រូវបានអនុវត្តចំពោះការរកឃើញ ការតម្រៀប ការពន្យល់ និងការកែតម្រូវ៖ កាត់បន្ថយសំឡេងរំខាន ការផ្តល់អាទិភាពដល់ការរកឃើញដែលអាចកេងចំណេញបាន និងការសរសេរការជួសជុល។ នេះជាកន្លែងដែលប្រសិទ្ធភាពកើតចេញពី។
អ្នកលក់ភាគច្រើន និងអត្ថបទភាគច្រើនបានបំបែកទាំងពីរនេះ។ អត្ថន័យនៃសន្តិសុខតាមអ៊ីនធឺណិតរបស់ AI ដែលមានសារៈសំខាន់ក្នុងប្រតិបត្តិការគឺថា ពួកគេគឺជាកម្មវិធីដាច់ដោយឡែកពីគ្នាដែលមានម្ចាស់ដាច់ដោយឡែកពីគ្នា។ មួយគឺជាបញ្ហាផ្ទៃនៃការវាយប្រហារ។ មួយទៀតគឺជាបញ្ហាផលិតភាព។
តើសន្តិសុខតាមអ៊ីនធឺណិតដោយបញ្ញាសិប្បនិម្មិត (AI) កំពុងការពារអ្វី? #
សារពើភ័ណ្ឌ មុនពេលមានការគ្រប់គ្រង។ រាល់របស់របរខាងក្រោមគឺជាទ្រព្យសម្បត្តិដែលក្រុមសន្តិសុខត្រូវទទួលខុសត្រូវឥឡូវនេះ។
- ម៉ូដែលមិនថាបង្ហោះដោយខ្លួនឯង កែសម្រួល ឬហៅតាមរយៈ API អ្នកផ្តល់សេវាទេ
- ទិន្នន័យ ប្រើសម្រាប់ការបណ្តុះបណ្តាល ការកែលម្អ ការវាយតម្លៃ និងការទាញយកមកវិញ
- ភ្នាក់ងារ និងម៉ាស៊ីនបម្រើភ្នាក់ងារ ដែលធ្វើសកម្មភាពដោយស្វ័យភាពនៅក្នុងប្រព័ន្ធរបស់អ្នក
- ម៉ាស៊ីនមេ MCP ដែលបង្ហាញឧបករណ៍ និងទិន្នន័យដល់ភ្នាក់ងារទាំងនោះ
- ការជំរុញ, ឯកសារជំនាញ, ឯកសារច្បាប់ និង guardrailsស្រទាប់កំណត់រចនាសម្ព័ន្ធដែលគ្រប់គ្រងឥរិយាបថ AI
- ចំណុចបញ្ចប់នៃការសន្និដ្ឋាន និងព័ត៌មានបញ្ជាក់អត្តសញ្ញាណដែលទៅដល់ពួកគេ
- ជំនួយការសរសេរកូដ AI កំពុងប្រើប្រាស់នៅទូទាំងក្រុមរបស់អ្នក និងលេខកូដដែលពួកគេបង្កើត
- ការពឹងផ្អែក AI: ក្របខ័ណ្ឌ និងកញ្ចប់ដែល AI stack របស់អ្នកទាញយកមកប្រើប្រាស់
សូមកត់សម្គាល់ថាវាតិចតួចប៉ុណ្ណាដែលជាកូដកម្មវិធី។ នោះគឺមុនcisអេលី ហេតុអ្វី SAST ឧបករណ៍ ភ្នាក់ងារ EDR និងឧបករណ៍ cloud posture ទាំងអស់អាចរាយការណ៍ពីពណ៌បៃតង ខណៈពេលដែលភ្នាក់ងារនៅលើកុំព្យូទ័រយួរដៃកំពុងច្រោះទិន្នន័យតាមរយៈអ៊ីមែលផ្ទាល់ខ្លួនរបស់វា tool.ols ដែលអ្នកបានភ្ជាប់។ កូដកម្មវិធីក៏មិនមានដែរ ដូច្នេះទាំងពីរមិនត្រូវបានគ្របដណ្តប់ដោយឧបករណ៍ដែលអ្នកដំណើរការរួចហើយនោះទេ។
ការវាយប្រហារទាំងបីដែលមានតែដោយសារតែ AI ប៉ុណ្ណោះ #
ការដឹងថាគ្រួសារណាដែលអ្នកកំពុងសម្លឹងមើលនឹងប្រាប់អ្នកថាការគ្រប់គ្រងជាកម្មសិទ្ធិរបស់ណា ហើយនេះជាកន្លែងដែលអត្ថន័យនៃសន្តិសុខតាមអ៊ីនធឺណិតរបស់ AI លែងមានលក្ខណៈអរូបីទៀតហើយ។
គ្រួសារទីមួយផ្តោតលើការណែនាំរបស់គំរូ។ ការចាក់បញ្ចូលភ្លាមៗបានកាន់កាប់តំណែងកំពូលនៅក្នុង សាកលវិទ្យាល័យ OWASP កំពូលទាំង ១០ សម្រាប់កម្មវិធី LLM ដោយសារបញ្ជីនេះមានស្រាប់ សម្រាប់ហេតុផលសាមញ្ញមួយ៖ ចំណុចណាមួយដែលគំរូអានអត្ថបទដែលវាមិនមែនសរសេរគឺជាចំណុចចូល។ កំណែគ្រោះថ្នាក់គឺប្រយោល។ គ្មាននរណាម្នាក់វាយការវាយប្រហារនោះទេ គំរូទាញយកវាមកវិញ ពីសំបុត្រជំនួយ ទំព័របណ្ដាញ pull request មតិយោបល់ ឬឯកសារដែលមាននរណាម្នាក់បានផ្ទុកឡើង។ គំរូមិនអាចប្រាប់ការណែនាំពីខ្លឹមសារបានទេ ដូច្នេះវាធ្វើតាមទាំងពីរ។ ផ្តល់ឱ្យគំរូនូវឧបករណ៍ និងបច្ចេកទេសដូចគ្នានេះក្លាយជាការចាក់ឧបករណ៍៖ ផ្លាស់ប្តូរអ្វីដែលភ្នាក់ងារជឿថាឧបករណ៍ធ្វើ ហើយវានឹងធ្វើសកម្មភាពប្រឆាំងនឹងអ្នកដោយប្រើព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នក។ ភ្នាក់ងារដែលមានសិទ្ធិអំណាចហួសហេតុគឺជាអ្នកគុណ។ ភ្នាក់ងារដែលមានសិទ្ធិអំណាចធំជាងភារកិច្ចរបស់វាតម្រូវឱ្យមាន គឺជាភាពខុសគ្នារវាងភាពរំខាន និងឧប្បត្តិហេតុ។
គ្រួសារទីពីរផ្តោតលើស្រទាប់កំណត់រចនាសម្ព័ន្ធ។ ប្រអប់បញ្ចូលពាក្យបញ្ជា ឯកសារច្បាប់ ឯកសារជំនាញ និងនិយមន័យម៉ាស៊ីនមេ MCP សម្រេចលើអ្វីដែល AI ធ្វើនៅក្នុងបរិស្ថានរបស់អ្នក ហើយគ្មានមួយណាក្នុងចំណោមពួកវាជាកូដកម្មវិធីនោះទេ។ Backdoor ឯកសារច្បាប់បានបង្ហាញពីរបៀបដែលវាទៅឆ្ងាយ៖ តួអក្សរយូនីកូដទទឹងសូន្យផ្ទុកការណែនាំដែលអ្នកពិនិត្យឡើងវិញដែលជាមនុស្សមើលមិនឃើញ ជំនួយការគោរពតាមពួកវា ហើយវាមិនដែលនិយាយអំពីពួកវានៅក្នុងការឆ្លើយតបរបស់វាឡើយ។ បច្ចេកទេសនេះត្រូវបានចាត់ថ្នាក់នៅក្នុង អាត្លាស មីត្រេ ដូចជា AML.CS0041។ ស្រទាប់ដូចគ្នានេះតែងតែរក្សាទុកព័ត៌មានសម្គាល់អ្នកផ្តល់សេវាជាអត្ថបទធម្មតា និងផ្តល់សិទ្ធិចូលអានដល់ជំនួយការច្រើនជាងអ្វីដែលអ្នកដទៃចង់បាន។ ការសរសេរកូដភ្នាក់ងារ, ស្រទាប់នេះគឺជាចង្កូត ហើយស្ទើរតែគ្មាននរណាម្នាក់ពិនិត្យវាឡើងវិញទេ។
គ្រួសារទីបីផ្តោតលើខ្សែសង្វាក់ផ្គត់ផ្គង់ AI។ ម៉ូដែល សំណុំទិន្នន័យ និងកញ្ចប់នៅជុំវិញពួកវាមកដល់ពីខាងក្រៅ។ Slopsquatting គឺជាករណីច្បាស់លាស់បំផុត៖ ម៉ូដែលភាសាបង្កើតឈ្មោះកញ្ចប់ អ្នកវាយប្រហារចុះឈ្មោះវា ហើយភ្នាក់ងារដំឡើងលេខកូដរបស់អ្នកវាយប្រហារតាមការស្នើសុំ។ ការស្រាវជ្រាវដែលបានបង្ហាញនៅ USENIX Security 2025 បានរកឃើញថា 19.7% នៃកញ្ចប់ដែលបានណែនាំដោយ LLMs មិនមានទេ ហើយឈ្មោះដែលមើលឃើញមិនច្បាស់កើតឡើងញឹកញាប់គ្រប់គ្រាន់ដើម្បីត្រូវបានបង្កើត។ រួមជាមួយវាមានទិន្នន័យបណ្តុះបណ្តាល និងការទាញយកដែលមានជាតិពុល ការបង្កប់ដែលលេចធ្លាយសម្ភារៈប្រភពរបស់ពួកគេ ម៉ាស៊ីនមេ MCP ដែលមិនគួរឱ្យទុកចិត្តដែលបានភ្ជាប់ដោយផ្ទាល់ទៅក្នុងភ្នាក់ងារ និងក្របខ័ណ្ឌ AI ដែលងាយរងគ្រោះត្រូវបានទាញចូលជាភាពអាស្រ័យ។
នៅពីក្រោមទាំងបីគឺស្រមោល AI៖ ម៉ូដែល ភ្នាក់ងារ ជំនួយការ និង ម៉ាស៊ីនមេ MCP កំពុងដំណើរការរួចហើយដោយគ្មានការយល់ព្រម ការពិនិត្យឡើងវិញ ឬសារពើភ័ណ្ឌ។ វាគឺជាស្ថានភាពលំនាំដើមនៅក្នុងអង្គការភាគច្រើន ហើយវាជាមូលហេតុដែលការគ្រប់គ្រងដំបូងតែងតែជាបញ្ជី។
តើអ្វីដែលមិនមែន? #
វាមិនមែនជាការគ្រប់គ្រង AI ទេ។ អភិបាលកិច្ចឆ្លើយថាតើអ្នកគួរប្រើគំរូមួយឬអត់ និងក្រោមគោលនយោបាយអ្វី។ បញ្ញាសិប្បនិម្មិត (AI) សន្តិសុខតាមអ៊ីនធឺណិតឆ្លើយថាតើគំរូ ភ្នាក់ងារ និងខ្សែភ្លើងរវាងពួកវាអាចត្រូវបានវាយប្រហារឬអត់។
វាមិនមែនជាតម្រងនៅពីមុខ chatbot ទេ។ ការច្រោះប្រអប់បញ្ចូលពេលដំណើរការគឺជាការគ្រប់គ្រងមួយក្នុងចំណោមការគ្រប់គ្រងជាច្រើន។ វាមិនឃើញអ្វីអំពីម៉ាស៊ីនមេ MCP នៅលើកុំព្យូទ័រយួរដៃរបស់អ្នកអភិវឌ្ឍន៍ ឯកសារច្បាប់ដែលមានជាតិពុលនៅក្នុងឃ្លាំង ឬលិខិតសម្គាល់នៅក្នុងការកំណត់រចនាសម្ព័ន្ធ AI ទេ។
វាមិនត្រូវបានគ្របដណ្តប់ដោយអ្វីដែលអ្នកដំណើរការរួចហើយនោះទេ។ សុវត្ថិភាពកម្មវិធីបែបប្រពៃណីឈប់នៅឃ្លាំង ហើយមិនដឹងថាគំរូជាអ្វីទេ។ ឧបករណ៍ចំណុចបញ្ចប់តាមដានប្រព័ន្ធប្រតិបត្តិការ ហើយមិនយល់ពីកញ្ចប់ ម៉ាស៊ីនមេ MCP ឬជំនួយការទេ។ ការវាយប្រហារដោយ AI ធ្លាក់ចូលទៅក្នុងគម្លាតរវាងពួកវា។
វាមិនត្រឹមតែនិយាយអំពី AI ដែលអាចបង្កើតបាននោះទេ។ ការរៀនម៉ាស៊ីនបែបបុរាណក្នុងការក្លែងបន្លំ ការកំណត់តម្លៃ និងការដាក់ពិន្ទុហានិភ័យ ក៏ជាគោលដៅមួយផងដែរ តាមរយៈការបំពុល ការគេចវេស និងការទាញយកគំរូ។
ក្របខ័ណ្ឌដែលកំណត់វិស័យ #
សាកលវិទ្យាល័យ OWASP កំពូលទាំង ១០ សម្រាប់កម្មវិធី LLM៖ ចំណាត់ថ្នាក់ការងារសម្រាប់ហានិភ័យនៃកម្មវិធី LLM និងក្រុមសន្តិសុខភាគច្រើនផ្គូផ្គងការរកឃើញទៅ
OWASP កំពូលទាំង ១០ សម្រាប់កម្មវិធីភ្នាក់ងារឆ្នាំ ២០២៦បញ្ជីដៃគូសម្រាប់ប្រព័ន្ធស្វយ័ត និងប្រើប្រាស់ឧបករណ៍ ដែលបានបោះពុម្ពផ្សាយក្នុងខែធ្នូ ឆ្នាំ២០២៥
គម្រោងសុវត្ថិភាព OWASP GenAIកិច្ចខិតខំប្រឹងប្រែងជាឆ័ត្រ រួមទាំងសុវត្ថិភាពទិន្នន័យ ការណែនាំអំពីម៉ាស៊ីនមេ MCP និងធនធានក្រុមក្រហម
ក្របខ័ណ្ឌគ្រប់គ្រងហានិភ័យ AI របស់ NIST និងទម្រង់ AI ជំនាន់របស់វា៖ និយតករវាក្យសព្ទអភិបាលកិច្ច និងក្រុមប្រឹក្សាភិបាលទទួលស្គាល់
អាត្លាស មីត្រេមូលដ្ឋានចំណេះដឹងបច្ចេកទេសប្រឆាំងសម្រាប់ប្រព័ន្ធ AI ជាមួយនឹងការសិក្សាករណីជាក់ស្តែង
ច្បាប់ AI របស់សហភាពអឺរ៉ុបក្របខ័ណ្ឌច្បាប់ រួមទាំងកាតព្វកិច្ចឯកសារបច្ចេកទេសដែលសារពើភ័ណ្ឌ AI ជួយអ្នកបំពេញ
កន្លែងដែលត្រូវចាប់ផ្តើម #
សារពើភ័ណ្ឌ។ ស្វែងរកគ្រប់ម៉ូដែល សំណុំទិន្នន័យ ភ្នាក់ងារ ម៉ាស៊ីនមេ MCP និងជំនួយការ AI ដែលកំពុងប្រើប្រាស់ ពីកូដ ភាពអាស្រ័យ និងការកំណត់រចនាសម្ព័ន្ធ ជាជាងពីការស្ទង់មតិ។
គូសផែនទីទំនាក់ទំនង។ ហានិភ័យរស់នៅក្នុងខ្សែភ្លើង៖ ភ្នាក់ងារណាដែលទៅដល់ឧបករណ៍ណា សំណុំទិន្នន័យណាដែលផ្តល់ចំណីដល់ម៉ូដែលណា។
អានស្រទាប់កំណត់រចនាសម្ព័ន្ធ។ ចាត់ទុកការណែនាំ ឯកសារជំនាញ ឯកសារច្បាប់ និងនិយមន័យ MCP ជាវត្ថុបុរាណសុវត្ថិភាព ហើយពិនិត្យមើលវាដូចជាកូដ។
ការអនុញ្ញាតវិសាលភាព។ ផ្តល់ឱ្យភ្នាក់ងារនីមួយៗនូវផ្ទៃឧបករណ៍តូចចង្អៀតបំផុត និងស្វ័យភាពតិចបំផុតដែលការងាររបស់វាអនុញ្ញាត។
អនុវត្តនៅកន្លែងដែលវាដំណើរការ។ ហានិភ័យ AI ភាគច្រើនស្ថិតនៅលើម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ ដូច្នេះគោលការណ៍ត្រូវតែអនុវត្តនៅចំណុចបញ្ចប់ មុនពេលម៉ាស៊ីនមេដែលមិនត្រូវបានអនុម័ត ឬកញ្ចប់ព្យាបាទដំណើរការ។
ការធានាសុវត្ថិភាព AI ដែលអ្នកប្រើ និង AI ដែលអ្នកបង្កើតជាមួយ #
ចម្លើយជាក់ស្តែងចំពោះអ្វីដែលជាសន្តិសុខតាមអ៊ីនធឺណិត AI គឺថាវាចាប់ផ្តើមដោយភាពមើលឃើញ ហើយបញ្ចប់ដោយការអនុវត្ត។ Xygeni រកឃើញទ្រព្យសម្បត្តិ AI ទាំងអស់នៅក្នុងរបស់អ្នក SDLCរួមទាំងម៉ូដែល ភ្នាក់ងារ ម៉ាស៊ីនបម្រើ MCP សំណុំទិន្នន័យ ឯកសារជំនាញ និងប្រអប់បញ្ចូលដែលគ្មាននរណាម្នាក់បានប្រកាស គូសផែនទីពីរបៀបដែលពួកគេភ្ជាប់ និងរកឃើញហានិភ័យជាក់លាក់ចំពោះពួកគេ៖ ការចាក់ប្រអប់បញ្ចូល និងឧបករណ៍ ការណែនាំដែលមានគំនិតអាក្រក់នៅក្នុងច្បាប់ និងឯកសារជំនាញ ការកំណត់រចនាសម្ព័ន្ធ MCP ដែលមិនមានសុវត្ថិភាព អាថ៌កំបាំងនៅក្នុងឯកសារ AI និងការពឹងផ្អែក AI ដែលមិនបានគ្រោងទុក។ ការរកឃើញគូសផែនទីទៅនឹង OWASP Top 10 សម្រាប់កម្មវិធី LLM ហើយចង្អុលទៅឯកសារ និងបន្ទាត់ពិតប្រាកដ។ AI-BOM ផ្តល់ឱ្យអ្នកសវនកររបស់អ្នកនូវអ្វីមួយដែលអាចការពារបាន ហើយគោលនយោបាយត្រូវបានអនុវត្តនៅចំណុចបញ្ចប់របស់អ្នកអភិវឌ្ឍន៍ ដែលហានិភ័យ AI ភាគច្រើនពិតជាដំណើរការ។
ភាពវៃឆ្លាតដូចគ្នានេះអនុវត្តចំពោះការរកឃើញពីម៉ាស៊ីនស្កេនដែលអ្នកមានរួចហើយ ដូច្នេះសុវត្ថិភាព AI ពង្រីកជង់របស់អ្នកជំនួសឱ្យការជំនួសវា។ មើលអ្វីដែលភ្នាក់ងាររបស់អ្នកត្រូវបានភ្ជាប់ទៅ ស៊ីហ្គេនី.
សំណួរដែលត្រូវបានសួរជាញឹកញាប់ #
ការអភិវឌ្ឍន៍ ដែលភ្នាក់ងារ AI រៀបចំផែនការ និងអនុវត្តការងារច្រើនជំហាននៅក្នុងមូលដ្ឋានកូដរបស់អ្នកដោយប្រើឧបករណ៍ ខណៈពេលដែលធានាសុវត្ថិភាព AI នៅក្នុងកម្មវិធី និងដំណើរការអភិវឌ្ឍន៍របស់អ្នក និងការពារប្រឆាំងនឹងការវាយប្រហារដែលកំណត់គោលដៅវាជាពិសេស។
ថ្នាក់ទ្រព្យសកម្មថ្មីមួយដែលអ្នកទទួលខុសត្រូវ ដែលស្ថិតនៅខាងក្រៅការគ្របដណ្តប់នៃកម្មវិធី និងឧបករណ៍ចំណុចបញ្ចប់ដែលមានស្រាប់របស់អ្នក ហើយត្រូវបានសួរអំពីនៅក្នុងការធ្វើសវនកម្ម។
ទេ។ មួយការពារ AI ដែលអ្នកប្រើប្រាស់ និងបង្កើតជាមួយ។ មួយទៀតប្រើ AI ដើម្បីធ្វើឱ្យក្រុមសន្តិសុខរបស់អ្នកលឿនជាងមុន។ ទាំងពីរសុទ្ធតែមានប្រយោជន៍ ហើយពួកវាមិនមែនជាអ្នកជំនួសទេ។
បញ្ជីកំពូលទាំង ១០ របស់ OWASP សម្រាប់កម្មវិធី LLM សម្រាប់វិស្វកម្ម និងក្របខ័ណ្ឌគ្រប់គ្រងហានិភ័យ AI របស់ NIST សម្រាប់អភិបាលកិច្ច។ បន្ថែមបញ្ជីភ្នាក់ងារ នៅពេលដែលភ្នាក់ងារមានឧបករណ៍នៅក្នុងបរិស្ថានរបស់អ្នក។
សារពើភ័ណ្ឌ។ ការគ្រប់គ្រងផ្សេងទៀតទាំងអស់អាស្រ័យលើការដឹងពីអ្វីដែលមាន ហើយក្រុមភាគច្រើនរកឃើញទ្រព្យសម្បត្តិដែលគ្មាននរណាម្នាក់ប្រកាស។
