១. ព័ត៌មានទូទៅ
ការផ្ទៀងផ្ទាត់គួរតែប្រព្រឹត្តទៅនៅពេលដែលឯកសារចូលមកក្នុងស្ថាប័ន មិនមែនរង់ចាំរហូតដល់ពេលស៊ើបអង្កេតបន្ទាប់ពីការក្លែងបន្លំកើតឡើងនោះទេ។ ដំណើរការចុះឈ្មោះអតិថិជនស្របតាមដំណើរការ Know-Your-Customer (KYC) ការទទួលយកអ្នកផ្គត់ផ្គង់ សំណើសុំប្រាក់កម្ចី និងការចុះហត្ថលេខាលើកិច្ចសន្យា សុទ្ធតែជាចំណុចដែលឯកសារផ្លាស់ទីពីខាងក្រៅស្ថាប័នចូលមកខាងក្នុង។ ឯកសារក្លែងក្លាយអាចបង្កការខូចខាត ប្រសិនបើត្រូវបានទទួលយកនៅដំណាក់កាលនេះ។ ការត្រួតពិនិត្យប្រភពកំណើត (provenance) ដោយស្វ័យប្រវត្តិនៅពេលទទួលឯកសារ អាចទប់ស្កាត់ឯកសារគួរឱ្យសង្ស័យ មុនពេលផ្តល់ប្រាក់ សិទ្ធិចូលប្រើ ឬទំនុកចិត្ត។
យើងអាចពិចារណាលើ ពាក្យស្នើសុំបើកគណនីថ្មីមួយ ជាឧទាហរណ៍។ អ្នកដាក់ពាក្យបញ្ជូនរូបថតខ្លួនឯង ឯកសារបញ្ជាក់អត្តសញ្ញាណ និងភស្តុតាងបញ្ជាក់អាសយដ្ឋាន។ បច្ចុប្បន្ន វត្ថុទាំងបីនេះសុទ្ធតែអាចត្រូវបានបង្កើតដោយសិប្បនិម្មិត៖ មុខមនុស្សអាចត្រូវបានបង្កើតដោយ deepfake ឯកសារបញ្ជាក់អត្តសញ្ញាណអាចត្រូវបានបង្កើតដោយបញ្ញាសិប្បនិម្មិត ហើយវិក្កយបត្រសេវាសាធារណៈអាចត្រូវបានបង្កើតពីគំរូឯកសារមានស្រាប់ក្នុងរយៈពេលត្រឹមប៉ុន្មានវិនាទីប៉ុណ្ណោះ។ ឯកសារនីមួយៗអាចឆ្លងផុតការពិនិត្យដោយភ្នែក ព្រោះវាត្រូវបានរចនាឡើងឱ្យមើលទៅដូចជាពិតប្រាកដ។ វិធានការការពារដែលរឹងមាំជាង គឺការផ្ទៀងផ្ទាត់ថាឯកសារនោះមានប្រភពមកពីណា និងថាតើវាអាចភ្ជាប់ទៅនឹងអ្នកចេញឯកសារស្របច្បាប់ ឬព្រឹត្តិការណ៍ចុះហត្ថលេខាស្របច្បាប់ដែរឬទេ។
ការផ្ទៀងផ្ទាត់ប្រភពដើមមានភាពរឹងមាំជាងការកំណត់អត្តសញ្ញាណឯកសារក្លែងក្លាយ ព្រោះវាផ្តល់លទ្ធផលច្បាស់លាស់ ជាងការផ្តល់ត្រឹមតែពិន្ទុដែលឯកសារមួយអាចជាឯកសារក្លែងក្លាយ។ ប្រព័ន្ធកំណត់អត្តសញ្ញាណឯកសារក្លែងក្លាយផ្តល់ពិន្ទុកម្រិតជឿជាក់ ដែលអាចកាន់តែបាត់បង់ភាពអាចទុកចិត្តបាន នៅពេលឯកសារក្លែងក្លាយកាន់តែមានគុណភាពខ្ពស់។ កំណត់ត្រានៃការចុះហត្ថលេខាដែលអាចផ្ទៀងផ្ទាត់បាន ផ្តល់លទ្ធផលច្បាស់ថា ត្រឹមត្រូវ ឬមិនត្រឹមត្រូវ។ ឯកសារដែលត្រូវបានបង្កើតឡើងវិញ ឬកែប្រែ នឹងមិនត្រូវគ្នានឹង hash របស់ឯកសារដើមដែលបានចុះហត្ថលេខានោះទេ ទោះបីវាមើលទៅគួរឱ្យជឿជាក់ប៉ុណ្ណាក៏ដោយ។ ការការពារនេះមិនចុះខ្សោយឡើយ នៅពេលមានការដាក់ឱ្យប្រើប្រាស់ម៉ូឌែលបញ្ញាសិប្បនិម្មិតថ្មីៗ។
ការផ្ទៀងផ្ទាត់ក៏គួរតែអាចប្រើប្រាស់បានដោយនរណាក៏ដោយដែលត្រូវការវា។ វិធានត្រួតពិនិត្យដែលដំណើរការតែនៅក្នុងថ្នាលរបស់ក្រុមហ៊ុនផ្គត់ផ្គង់តែមួយ អាចជួយបានតែស្ថាប័នដែលប្រើប្រាស់ថ្នាលនោះប៉ុណ្ណោះ។ ធនាគារដែលពិនិត្យឯកសាររបស់អតិថិជន អាជ្ញាធរដែលពិនិត្យកំណត់ត្រា ឬក្រុមហ៊ុនមួយទៀតដែលផ្ទៀងផ្ទាត់សុពលភាពកិច្ចសន្យា សុទ្ធតែគួរអាចផ្ទៀងផ្ទាត់ឯកសារនោះដោយឯករាជ្យរៀងៗខ្លួន។
អ្វីដែលត្រូវជំនួសការវាយតម្លៃថាឯកសារ “មើលទៅដូចជាត្រឹមត្រូវ” គឺប្រភពដើមដែលអាចទទួលយកបានទាំងដោយប្រព័ន្ធស្វ័យប្រវត្តិ និងដោយតុលាការ។ ប្រព័ន្ធមួយគួរតែអាចអនុវត្តការផ្ទៀងផ្ទាត់ដោយស្វ័យប្រវត្តិ និងក្នុងទ្រង់ទ្រាយធំ។ អ្នកស៊ើបអង្កេត ឬចៅក្រមក៏គួរតែអាចធ្វើការត្រួតពិនិត្យដដែលនេះឡើងវិញនៅពេលក្រោយបានដែរ។ វិធីនេះអាចទុកចិត្តបានជាងការត្រួតពិនិត្យរូបរាង ព្រោះវាមិនអាស្រ័យលើជំនាញរបស់អ្នកពិនិត្យ ឬលើគុណភាពនៃឯកសារក្លែងក្លាយនោះទេ។
ក្រុមការងារដែលទទួលខុសត្រូវលើដំណើរការ Know-Your-Customer (KYC) ការទទួលយកអ្នកផ្គត់ផ្គង់ និងការទទួលឯកសារកិច្ចសន្យា គួរតែឈប់ចាត់ទុកហត្ថលេខា ឬសញ្ញាណបញ្ជាក់សាមញ្ញថាជាភស្តុតាង។ បច្ចុប្បន្ន អ្នកវាយប្រហារអាចបង្កើតឯកសារក្លែងក្លាយបានយ៉ាងឆាប់រហ័ស ហើយឧត្តមភាពនេះនឹងបន្តកើនឡើង។ វិធានការការពារគឺការផ្ទៀងផ្ទាត់ប្រភពដើមដោយឯករាជ្យបាន នៅពេលឯកសារចូលមកក្នុងស្ថាប័ន មិនមែនក្រោយពេលការក្លែងបន្លំបង្កការខូចខាតរួចហើយនោះទេ។
វិធីសាស្ត្រនេះមិនគួរបង្កជាបន្ទុកធំដល់ឯកសារពិតប្រាកដនោះទេ។ ឯកសារដែលត្រូវបានចុះហត្ថលេខាត្រឹមត្រូវមានភស្តុតាងរបស់ខ្លួនស្រាប់ ហើយអាចឆ្លងផុតការផ្ទៀងផ្ទាត់ភ្លាមៗ។ មានតែឯកសារដែលត្រូវបានបង្កើតឡើងវិញ ឬកែប្រែប៉ុណ្ណោះ ដែលគួរមិនឆ្លងផុតការផ្ទៀងផ្ទាត់។ ការផ្ទៀងផ្ទាត់នៅពេលទទួលឯកសារ មិនតម្រូវឱ្យបុគ្គលិកក្លាយជាអ្នកជំនាញក្នុងការកំណត់អត្តសញ្ញាណឯកសារក្លែងក្លាយដែលកាន់តែពិបាកសម្គាល់នោះទេ។
២. ឯកសារពាក់ព័ន្ធ
- https://hackread.com/ai-forge-documents-minutes-looks-right-not-enough/
- https://hackread.com/microsoft-teams-flaws-fake-identities-rewrite-chats/
- https://hackread.com/lastpass-deepfake-scam-ceo-impersonation-thwarted/
- https://hackread.com/crypto-exchange-fiatusdt-leaked-kyc-data/







