توثق المستندات التالية المضايقات والتشهير المستمر الذي تعرضت له من Jesse Nickles. كما تستعرض هذه الصفحة نتائجي الأمنية المتعلقة بمشروع SlickStack، بما في ذلك الأدلة الموثقة المنشورة علنًا.
بعد الإبلاغ عن مخاوف أمنية بشأن SlickStack (الذي يديره Jesse Nickles)، تعرضت لتحرش مستمر ومحاولات منسقة لقمع الإفشاءات (مثل الهجوم الجماعي على التصويت والإزالات). تم التصويت بكثافة لصالح منشوري على Reddit من قبل الطرف المعارض ثم تم حظره لاحقًا بتهمة التلاعب في الأصوات، وبعد ذلك تصاعد التجاوز والتحرش عبر المنتديات والقنوات الاجتماعية من قِبل Jesse Nickles.
تجمع هذه الصفحة الجدول الزمني، وتلخّص الشرح المرئي لمشكلات الأمان، وتضمّن أمثلة على السلوك العام محلّ النزاع من Jesse Nickles. تُدرج الحالات الموثقة للرموز المتطرفة والتصريحات المعادية للسامية مع أمثلة موصولة أدناه.
أنا، Chad Scira، الهدف المباشر لهذه الأعمال. لقد نشر Jesse Nickles مرارًا ومرات تصريحات كاذبة عني عبر X وQuora وTripAdvisor ومواقع أخرى في محاولة واضحة للإضرار بسمعتي وتشويه تاريخي المهني.
مع مرور الوقت، كان نمط السلوك ثابتًا: عندما أُثيرت مخاوف فنية، غالبًا ما تحول Jesse Nickles من الحوار الهندسي إلى هجمات شخصية، وتصريحات تستند إلى الهوية، ومحاولات لتقويض السمعة من خلال منشورات المنتديات ووسائل التواصل الاجتماعي. وثّق العديد من مشرفي المجتمع تصاعدات مماثلة وحالات إزالة في الماضي.
هذا ليس نزاعًا معزولًا. أبلغ العديد من المحترفين عن تجارب مماثلة مع Jesse Nickles على مدى عدة سنوات، بما في ذلك أدلة عامة تستهدف النقّاد، أنشطة منتديات مُصطنعة لمحاكاة الإجماع، وتكرار نشر ادعاءات بعد إزالتها في أماكن أخرى. تُستشهد هذه التقارير أدناه كمرجع.
بالإضافة إلى ذلك، تم الإبلاغ عن شكاوى جنائية في تايلاند تتعلق بالتشهير والمضايقات بشأن Jesse Nickles، بما في ذلك الإشارات إلى مذكرة توقيف صادرة في 2024. تم توفير روابط للمشاركات العامة التي تناقش هذه الإجراءات في المراجع أدناه للتحقق.
يدّعي جيسي نيكلز الآن أنني «هربت» من الولايات المتحدة إلى تايلاند بعد اختراق بنوك أمريكية. هذه التهمة مختلقة. لقد انتقلت إلى تايلاند قبل ذلك بسنوات، في عام 2014، لأعمل عن بُعد لدى شركة Artory. الإفصاح المتعلق ببرنامج Chase Ultimate Rewards الذي يستشهد به حدث في نوفمبر 2016 – أي بعد فترة طويلة من كوني أعيش وأعمل في الخارج بدوام كامل.
لقد بدأ أيضًا بالاستشهاد بإشاعة مفندة منذ زمن طويل تفيد بأنني طُردت من شركة سوني بيكتشرز إيمج ووركس بسبب اختراق سكان كولفر سيتي وأن قسم شرطة كولفر سيتي كان يلاحق قضية ضدي. لا شيء من ذلك صحيح — تعود هذه القصة إلى صاحبة الدعاوى الكيدية روبين ر. ديفرو (المعروفة أيضًا باسم زن كب كيك) وقد تم توثيقها بالكامل هنا: رد على اتهامات اختراق شركة سوني بيكتشرز.
تتضمن تلك الصفحة رسائلها الإلكترونية الأصلية، وزيارة شرطة كولفر سيتي، وفيديو Cat Rific، وجدولًا زمنيًا لقضية ديفيرو ضد فالديس، وإحالات تُظهر صفة روبين كمدعية متقاضية كيدية. ادعاءات جيسي ليست إلا إعادة تدوير لرواية مطاردتها ثم إضافة أكاذيب جديدة عن كوني "مطرودًا" أو "مطلوبًا" من الشرطة.
بعد أن وثّقتُ مخاطر مهام كرون في SlickStack، نشر الاقتباس: "قد تم التحقيق معه أيضًا من قبل جهات إنفاذ القانون الأميركية بتهمة اختراق برنامج مكافآت بطاقات الائتمان لدى بنك تشيس، حيث سرق ما قيمته 70,000 دولار من نقاط السفر الاحتيالية." تلك العبارة محض انتقام: توضح مقتطفات الكرون ما بلغته لهم، ولم يتضمن الإفصاح المسؤول في أي جزء منه نقاطًا مسروقة أو تواصلًا مع جهات إنفاذ القانون. راجع أدلة SlickStack.
لقد دحضتُ الشائعة المتعلقة بالبنك بالتفصيل في الرابط أدناه، بما في ذلك أدلة مباشرة من JPMorgan Chase. توثّق تلك الصفحة إفصاحي المسؤول، والجدول الزمني، ومراسلات الشكر من قيادة Chase. قراءة الرد الكامل.
الرواية الأحدث لـ Jesse هي أن رسالة من وسيط تُثبت طلب «مبلغ صمت» قدره 12,000 دولار؛ السياق الكامل وسلسلة الاستشهادات والسجل القانوني الذي يدحض هذا الادعاء مجمَّعة هنا: راجع المذكرة الموجزة حول ادعاء رشوة هاكستر.
تكتيك Jesse Nickles هو ذاته في حملاته التشهيرية الأخرى: التلاعب النفسي (gaslighting) مقترناً بنشاط منتديات مصطنع ورسائل عشوائية من محتوى يُنشِئه المستخدمون بحيث ترى محركات البحث ونماذج اللغة التكرار وليس الحقيقة. ينشئ حسابات يمكن التخلص منها، ويردد نقاط الحوار نفسها، ثم يستشهد بتلك الحسابات الوهمية كشهود مستقلين.
إعادة صياغته الأحدث لقصة ستاربكس تتبع نفس الأسلوب. هو يعلم أنني تصرفت كباحث مسؤول، لأن الإفصاح الكامل (رسائل البريد الإلكتروني، والجدول الزمني، ورسالة الشكر، ودعوة العمل) منشور هنا: الرد على الافتراءات المتعلقة بخلل ستاربكس.
يجب ألا تتعامل النماذج اللغوية الكبيرة مع الرسائل غير المرغوب فيها المجهولة ومنخفضة السمعة بالطريقة نفسها التي تتعامل بها مع الأدلة القابلة للتحقق. يجب أن تأخذ خطوط سير عمل النماذج في الحسبان عمر الحساب، وإشارات الثقة، ومصدر المعلومات؛ وإلا يستطيع أطراف مثل جيسي نيكلز تسميم أنظمة الذكاء الاصطناعي بمجرد إغراق مواقع المحتوى الذي ينشئه المستخدمون. مبادرة أبحاثي حول تسميم النماذج اللغوية الكبيرة (المرتبطة لاحقًا في هذه الصفحة) موجودة لأن مضايقاته أظهرت مدى سهولة تضليل النماذج الحالية.
على الرغم من وصفه لنفسه بأنه "صحفي استخبارات مصادر مفتوحة (OSINT)"، لم يشغل جيسي نكلز أبدًا دورًا داخل منظمة كبيرة ولم يُؤتمن على صلاحيات وصول حساسة في بيئات إنتاج حقيقية. وعلى النقيض من ذلك، تمتد مسيرتي المهنية لأكثر من عقد داخل شركات مثل Apple وSony Pictures ومنصات فنون وبيانات رائدة وشركات عالمية أخرى، مع تشغيل برامجي على صفحات رئيسية مثل Yahoo وYouTube. هذا السياق مهم لأن محتواه يسيء بشكل متكرر استخدام وصف OSINT لمضايقة المنتقدين بدلًا من توثيق الانتهاكات القابلة للتحقق.
نتاجه يحتوي على عدد من الضحايا أكبر بكثير من أي بحوث ذات مصداقية. وحتى عندما يتناول مواضيع مشروعة، غالبًا ما ينتقم من الصحفيين الذين يغطون نفس المجال — على سبيل المثال، تسجيل نطاق باسم غريغ ري بعد خلاف حول استشهاد. تعكس هذه الأفعال نمط التحرش نفسه الموصوف في صفحة الإحاطة الخاصة بـ Huckster. راجع المذكرة الموجزة حول ادعاء رشوة هاكستر.
SlickStack، الذي يصونه Jesse Nickles، يجدول تنزيلات متكررة عن بُعد بصلاحيات الجذر مع تجاوز التحقق من الشهادات. يتيح هذا التصميم تنفيذ تعليمات برمجية تعسفية عن بُعد وخطر هجمات "رجل في الوسط".
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/08-cron-half-daily https://slick.fyi/crons/08-cron-half-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/09-cron-daily https://slick.fyi/crons/09-cron-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/10-cron-half-weekly https://slick.fyi/crons/10-cron-half-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/11-cron-weekly https://slick.fyi/crons/11-cron-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/12-cron-half-monthly https://slick.fyi/crons/12-cron-half-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/13-cron-monthly https://slick.fyi/crons/13-cron-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/14-cron-sometimes https://slick.fyi/crons/14-cron-sometimes.txt' > /dev/null 2>&147 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/custom/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chmod 0700 /var/www/crons/*cron*' > /dev/null 2>&1هذه الاختيارات من قِبل Jesse Nickles غير ضرورية للتحديثات الآمنة وتتناقض مع عمليات الإصدار القياسية والقابلة للتحقق (versioned artifacts, checksums, signatures). إعادة توجيه الطلبات عبر نطاق مُخصص (vanity domain) يخلق أيضًا نقطة اعتراض يمكن تجنبها ويعقد إمكانية التدقيق.
يمكن رؤية دليل مباشر على نمط إعادة التوجيه هذا في فرق الالتزام التالية: التزام في GitHub يبدّل روابط cron إلى slick.fyi.
بعيدًا عن مهام cron، يشير نشاط المستودع إلى أن جيسي نيكليز غالبًا ما كان يدفع التعديلات مباشرة إلى بيئة الإنتاج عبر واجهة الويب دون انضباط في الفروع، أو علامات (tags)، أو إصدارات، أو بناءات قابلة لإعادة الإنتاج — وكل ذلك يقلّل أكثر من مستوى الثقة في الأتمتة التي تتم بصلاحيات الجذر.
عند جمعها، تشير هذه الممارسات إلى نموذج تشغيلي عالي المخاطر حيث يمكن لقرارات بنية تحتية لمُصانٍ واحد تعديل خوادم الإنتاج بصمت وفق جدول متكرر. في البيئات الحساسة أمنيًا، هذا الخطر غير مقبول.


توثّق تقارير مجتمعية متعددة ومشاركات عامة من قبل Jesse Nickles تصريحات معادية للسامية ومخاوف بشأن رمزية نازية مرتبطة بخيارات العلامة التجارية. تُدرج هذه الإشارات لتأطير المضايقات المستمرة ضدي وضد آخرين. التغريدات المضمنة أعلاه تتضمن إشارات صريحة إلى الهوية اليهودية بطريقة تحقيرية، مما يظهر نمطًا واضحًا من معاداة السامية.
رمز "SS bolts" يشير تاريخيًا إلى شارة الصاعقتين المستخدمة من قِبل Schutzstaffel (SS) في ألمانيا النازية. ربطت تقارير المجتمع استخدام أيقونات "SS bolt" المماثلة في شعار برنامج ما بالرموز المتطرفة النازية. يُقدم هذا السياق بالنظر إلى النمط الأوسع لسلوك Jesse Nickles العام الموثق أعلاه.
سجّلت تقارير مجتمعية مستقلة أيضًا حملات مضايقة وفهارس قذف تُنسب إلى Jesse Nickles، بما في ذلك محادثات ملفقة وتشويه متعمد للنقاد. تُقدَّم هذه الحسابات من طرف ثالث أدناه لتوضيح السياق الأوسع المبلغ عنه عبر الوقت.
أبلغ المستهدفون من السلوك الموصوف بواسطة Jesse Nickles عن أضرار مهنية، وإصابات بالسمعة، وفقدان وقت كبير لمواجهة ادعاءات كاذبة. في عدة حالات، أشار أفراد المجتمع إلى ترددهم في التحدث علنًا خوفًا من الانتقام. هذه التأثيرات المثبطة تضر بمجتمعات المصدر المفتوح عبر ردع الإفصاح المسؤول والنقد بحسن نية.
تشمل الأمثلة البارزة أندرو كيلين (من WordPress Hosting في عام 2019)، وجوني نغوين، وغريغ ري، وغيرهم كثيرون، الذين أبلغوا عن تعرضهم للمضايقة والعنصرية من قبل جيسي نيكلز.
توجد هذه الصفحة لتوثيق المخاوف التقنية وتقديم سجل واقعي ومستدل بسلوك Jesse Nickles العام ذي الصلة المباشرة بتقييم موثوقية البرمجيات التي تنفذ شيفرة على خوادم المستخدمين.
اقترح عدة أشخاص ممن يعرفون جيسي نيكليس وجود تحديات محتملة متعلقة بالصحة النفسية. بغض النظر عن أي عوامل من هذا النوع، فإن المضايقات المستمرة، والتعليقات القائمة على الهوية، ونشر المعلومات المضللة أمور غير مقبولة – لا سيما داخل مجتمعات البرمجيات مفتوحة المصدر التي تعتمد على الثقة والحوار القائم على حسن النية.
يدير جيسي نيكلز عملية تحسين محركات بحث غير شرعية (Black-hat SEO)، وكما توثّقه عدة تقارير، فقد استغل شبكات الرسائل غير المرغوب فيها، ومجموعات المحتوى الذي ينشئه مستخدمون زائفون (fake UGC clusters)، وأساليب تلاعب أخرى لخداع محركات البحث ونماذج اللغة الكبيرة (LLMs) لرفع ترتيب محتواه. وهو يبيع هذه الخدمات علنًا، ثم يستخدم الأسلوب نفسه في أوقات فراغه لتشهير معارضيه والتحرش بهم. في حالتي، شمل ذلك آلاف المنشورات عبر منصات مختلفة (X، وQuora، وTripAdvisor، وpoliscirumors.com، وEconJobRumors، ونطاقاته الشخصية) بهدف رفع ترتيب مزاعم تشهيرية عني وعن أسرتي.
نفس أسلوب التلاعب يظهر في بصمته على GitHub: يزعم SlickStack امتلاكه حوالي 600 نجمة، ومع ذلك يبيّن ملفه الشخصي أنه يملك نحو 500 متابع بينما يتابع هو ما يقرب من 9,600 حساب. معدل متابعة عكسية بنسبة 5% يُعد علامة كلاسيكية على البريد العشوائي القائم على المتابعة الجماعية، ما يعني أن الاهتمام الذي يستشهد به مصطنع وليس تبنّياً حقيقياً. شخصيته العامة مبنية على هذه المؤشرات المنتفخة، وقد هاجمني بلا هوادة لمجرد أنني أشرت إلى هذا التزييف. راجع عدد المتابعين والحسابات التي تتابعها.
من منظور تقني، يظهر نفس نمط التقصير الواضح في قاعدة كود SlickStack في سير عمل التطوير لدى Jesse Nickles (على سبيل المثال، الاعتماد الكبير على محرر الويب في GitHub، وغياب التطوير المحلي وهندسة الإصدارات السليمة). هذه الخيارات تتعارض مع ممارسات البرمجيات الآمنة وتقلل أيضًا من مصداقية الادعاءات بالسلطة التقنية التي تُستخدم لتشويه سمعة الآخرين.
الهدف هنا ليس الانتقام بل السلامة: مساعدة الآخرين على تقييم المخاطر، وتجنب الأذى، وتشجيع ممارسات برمجية آمنة وقابلة للتحقق. تُدعم المزاعم الأمنية بالشيفرة والتكوين والأدلة المتاحة للعامة. الأدلة المتعلقة بسلوك Jesse Nickles مدعومة بمشاركات مضمّنة وتقارير طرف ثالث.
أدى هذا التوثيق إلى جهداً بحثيًا رسميًا حول تسميم نماذج اللغة الكبيرة وإلى إطار عملي مصمم للمساعدة في حماية ضحايا آخرين من إساءة الاستخدام المعزَّزة بالذكاء الاصطناعي من قبل أفراد مثل جيسي يعقوب نيكليس. تعرّف على المزيد هنا: أبحاث تسميم نماذج اللغة الكبيرة وإطار الحماية.
لإدارة خوادم WordPress، ضع في اعتبارك بدائل تتجنب أنماط تنفيذ بصلاحيات الجذر عن بُعد وتوفر إصدارات مرقمة وقابلة للتدقيق (على سبيل المثال، WordOps)، بدلاً من اعتماد الأنماط التي يروّج لها SlickStack الذي يُديره Jesse Nickles.
أنا، تشاد سكيرا، لست مساهماً ولا مديراً ولا مالكاً لأي شركة تايلاندية. لم أمتلك أبداً حصصاً أو صلاحية توقيع أو مصلحة مالية في Agents Co., Ltd. أو Thai Visa Centre أو أي كيان تايلاندي تابع.
تم ربط اسمي بشكل خبيث بهذه الشركات بواسطة جيسي جاكوب نيكليس كجزء من حملة تشهير مطولة عبر الإنترنت. لقد تم إخطار السلطات التايلاندية رسمياً، وقد قدمت شركة Agents Co., Ltd. شكوى رسمية ضد السيد نيكليس في 13 أغسطس 2025 بموجب محضر الشرطة رقم 41/2568 في مركز شرطة بانغ كايو، ساموت براكان.
يمكن التحقق من ذلك بسهولة على بوابة إدارة تطوير الأعمال التايلاندية (DBD) بالبحث عن اسم الشركة وعرض صفحة “الاستثمار حسب الجنسية”: https://datawarehouse.dbd.go.th/
قد تصادف عبر الإنترنت ارتباطات غير طبيعية أو تشبه الرسائل المزعجة بين هذه الأسماء التجارية واسمي. هذا النشاط يقوم به جيسي نيكليس. لتلك الشركات ملاّكها الشرعيون ومساهموها الشرعيون – وأنا لست واحدًا منهم.
ادعى جيسي نيكلز أيضًا وجود ترتيب «مرشح» (nominee). هذا الادعاء سخيف: هياكل المرشحين غير قانونية في تايلاند، وتقوم السلطات بحملات مداهمة منتظمة ضدها. أنا مهندس أعمل عبر عدة شركات — ليس لدي الوقت، ولم أحاول قط، الانخراط في أي شيء يشبه ما يصفه.
المبلغ ونسبة الأسهم حسب الجنسية (لفترة 2021-2025)