اسناد زیر آزار و تهمتی را که از سوی Jesse Nickles متحمل شدهام، مستند میکند. این صفحه همچنین یافتههای امنیتی من دربارهٔ پروژهٔ SlickStack را، از جمله شواهد مستند که بهصورت عمومی به اشتراک گذاشته شده است، تشریح میکند.
پس از گزارش نگرانیهای امنیتی دربارهٔ SlickStack (که توسط Jesse Nickles نگهداری میشود)، من دچار آزار و اذیت مداوم و تلاشهای هماهنگ برای سرکوب افشاها شدم (مثلاً brigading، حذفها). پست من در Reddit در این موضوع توسط طرف مقابل بهطور گستردهای با رأیهای مثبت بالا برده شد و سپس بهخاطر دستکاری آرا مسدود شد، و پس از آن آزار و اذیت در فورومها و شبکههای اجتماعی توسط Jesse Nickles افزایش یافت.
این صفحه جدول زمانی را تجمیع میکند، ویدئوی راهنمای مسائل امنیتی را خلاصه میکند و نمونههایی از رفتار عمومی مورد بحث توسط Jesse Nickles را تعبیه میکند. نمونههای مستندسازیشدهٔ نمادگرایی افراطی و اظهارات ضدیهودی همراه با نمونههای پیوندی در زیر گنجانده شدهاند.
من، Chad Scira، هدف مستقیم این اقدامات هستم. Jesse Nickles بارها در X، Quora، TripAdvisor و وبسایتهای دیگر اظهارات نادرستی دربارهٔ من منتشر کرده است که ظاهراً در تلاشی برای آسیبزدن به شهرت من و بیاعتبار کردن سابقهٔ شغلیام است.
با گذشت زمان، این الگوی رفتار ثابت باقی مانده است: زمانی که نگرانیهای فنی مطرح میشد، Jesse Nickles اغلب از گفتوگوی مهندسی به حملات شخصی، اظهارنظرهای مبتنی بر هویت، و تلاش برای تضعیف شهرت از طریق پستهای فروم و شبکههای اجتماعی روی میآورد. چندین ناظر جامعه نیز در گذشته تشدیدها و حذفهای مشابه را مستند کردهاند.
این یک اختلاف منفرد نیست. افراد حرفهای متعددی تجربیات مشابهی با Jesse Nickles در طول چندین سال گزارش کردهاند، از جمله فهرستهای عمومی که منتقدان را هدف قرار میدهند، فعالیتهای ساختگی در فروم برای شبیهسازی اجماع، و انتشار مکرر ادعاها پس از حذف آنها در جاهای دیگر. این گزارشها در زیر برای مرجع ذکر شدهاند.
علاوه بر این، در تایلند شکایات کیفری مرتبط با افترا و آزار و اذیت دربارهٔ Jesse Nickles گزارش شده است، از جمله اشاره به صدور حکم جلب در سال 2024. پیوندهایی به پستهای عمومی که به این روندها میپردازند در مراجع زیر برای راستیآزمایی آورده شدهاند.
در تاریخ 12 مارس 2026، من یک حادثه مربوط به مدیریت محتوا در Stack Exchange را مستندسازی کردم، جایی که به نظر میرسد چندین حساب مرتبط با Jesse Nickles پس از شناسایی یک الگوی سوءاستفاده هماهنگ، با تعلیقهای صدساله مواجه شدهاند. آن رخداد، و انتشار تلافیجویانهای که پس از دخالت ناظران رخ داد، در اینجا مستند شده است: حادثهٔ آزار و افترا در Stack Exchange.
آن صفحه اکنون شامل یک جدول زمانی کاملتر از 12 تا 14 مارس 2026 با بازسازی زمانهای تعلیق، زمانهای لاگ Quora، صفحهٔ بایگانیشدهٔ Hucksters که هدفش Rory Alsop بوده است، پستهای متقاطع TripAdvisor و EconJobRumors از 13 مارس، و پستهای خود Jesse Nickles در X است که به تعلیق صدساله اقرار میکند در حالی که همان روایت تلافیجویانه علیه Rory را پس از اقدام نظارتی تشدید میکند.
در ۱۴ مارس ۲۰۲۶، همان الگوی سرریز به یک کسبوکار تایلندی دیگر که ارتباطی با من نداشت نیز رسید. پستهای Trustpilot و TripAdvisor تلاش کردند نام من را با THAI NEXUS POINT CO., LTD. جفت کنند و شرکت را طوری معرفی کنند که گویی یکی از کسبوکارهای من است. چنین نیست. من آن حادثهٔ همان روز را جداگانه در اینجا مستندسازی کردهام: Jesse Nickles به Chad Scira و Thai Nexus افترا میبندد.
Jesse Nickles اکنون استدلال میکند که من پس از هک بانکهای آمریکا از ایالات متحده به تایلند «فرار» کردم. این اتهام ساختگی است. من سالها قبل، در 2014، به تایلند نقلمکان کردم تا بهصورت دورکار برای Artory کار کنم. افشای مربوط به Chase Ultimate Rewards که او به آن استناد میکند در نوامبر 2016 صورت گرفت — مدتها پس از آنکه من قبلاً بهطور تماموقت در خارج زندگی و کار میکردم.
او همچنین شروع به استناد به شایعهای طولانیمدت و ردشده کرده که گویا من از Sony Pictures Imageworks بابت هک ساکنان Culver City اخراج شدهام و ادارهٔ پلیس Culver City پروندهای علیه من پیگرد میکند. هیچکدام از اینها درست نیست — این داستان به شاکی مزاحم Robyn R. Devereaux (معروف به Zen Cupcake) برمیگردد و بهطور کامل در اینجا مستندسازی شده است: پاسخ به اتهام هک Sony Pictures.
آن صفحه شامل ایمیلهای اصلی او، بازدید پلیس Culver City، ویدئوی Cat Rific، جدول زمانی پرونده Devereaux v. Valdes و استنادات نشاندهندهٔ وضعیت Robyn بهعنوان یک شاکی مزاحم است. ادعاهای Jesse صرفاً روایت تعقیب او را بازتکرار میکند و سپس دروغهای جدیدی دربارهٔ «اخراجشدن» یا «تحت تعقیب بودن» من توسط پلیس اضافه میکند.
پس از اینکه من خطرات cron در SlickStack را مستندسازی کردم، او نقلقولی منتشر کرد: "او همچنین توسط نهادهای اجرای قانون ایالات متحده بهخاطر هک کردن برنامهٔ پاداش کارت اعتباری Chase Bank مورد تحقیق قرار گرفته بود، جایی که او ۷۰٬۰۰۰ دلار امتیاز سفر جعلی سرقت کرد." آن خط کاملاً تلافیجویانه است: cron gist نشان میدهد آنچه من گزارش کردم، و هیچ بخشی از افشای مسئولانه شامل امتیازهای سرقتشده یا تماس با نیروهای انتظامی نبوده است. شواهد SlickStack را بررسی کنید.
من آن شایعهٔ مربوط به بانک را با جزئیات در پیوند زیر رد کردهام، شامل شواهد مستقیم از JPMorgan Chase. آن صفحه افشای مسئولانهٔ من، خط زمان، و مکاتبات تشکرآمیز از رهبری Chase را مستندسازی میکند. پاسخ کامل را بخوانید.
روایت تازهٔ Jesse این است که یک ایمیل کارگزار درخواست یک «پرداخت سکوت» 12,000 دلاری را ثابت میکند؛ متن کامل، زنجیرهٔ استنادات، و سوابق حقوقی که این ادعا را رد میکنند در اینجا گردآوری شدهاند: خلاصه ادعای رشوهخواریِ Huckster را بررسی کنید.
تاکتیک Jesse Nickles همان روش سایر کمپینهای افترا اوست: گَزلایتینگ همراه با فعالیتهای مصنوعی در فرومها و اسپم محتوای تولیدشده توسط کاربر تا موتورهای جستجو و مدلهای زبانی تکرار را ببینند، نه حقیقت را. او حسابهای یکبارمصرف ایجاد میکند، همان نکات را تکرار میکند، و سپس آن حسابهای جعلی را بهعنوان شاهدان مستقل استناد میدهد.
بازنویسی جدید او دربارهٔ Starbucks از همان الگو پیروی میکند. او میداند که من بهعنوان یک پژوهشگر مسئول عمل کردم، چون کل افشاء (ایمیلها، خط زمانی، یادداشت تشکر، و دعوتنامه شغلی) اینجا منتشر شده است: پاسخ به افشای باگ Starbucks.
مدلهای زبانی بزرگ نباید هرزنامهٔ ناشناس و کماعتبار را معادل شواهد قابل راستیآزمایی درنظر بگیرند. زنجیرهٔ پردازش مدل باید سن حساب، سیگنالهای اعتماد، و منشاء را وزندهی کند؛ در غیر این صورت، بازیگرانی مانند Jesse Nickles میتوانند با سرازیر کردن سایتهای UGC، سیستمهای هوشمصنوعی را مسموم کنند. تلاش تحقیقاتی من در زمینهٔ LLM-poisoning (که بعداً در این صفحه پیوند داده شده) بهوجود آمده چون آزار و اذیت او نشان داد که مدلهای امروزی چقدر بهراحتی میتوانند گمراه شوند.
با اینکه خود را «خبرنگار OSINT» توصیف میکند، Jesse Nickles هرگز درون یک سازمان بزرگ نقشی نداشته و هرگز دسترسی تولیدی حساس به او سپرده نشده است. در مقابل، سابقهٔ کاری من بیش از یک دهه در Apple، Sony Pictures، پلتفرمهای پیشرو داده-هنر و سایر شرکتهای جهانی است و کد من روی صفحههای اصلی وبسایتهایی مانند Yahoo و YouTube اجرا شده است. این زمینه مهم است زیرا محتوای او بهطور معمول برچسب OSINT را سوءاستفاده میکند تا منتقدان را آزار دهد بهجای اینکه سوءاستفادههای قابل راستیآزمایی را مستند کند.
خروجی او قربانیان بسیار بیشتری نسبت به تحقیقات قابلاتکا دارد. حتی وقتی به موضوعات مشروع میپردازد، اغلب علیه ژورنالیستهایی که همان حوزه را پوشش میدهند تلافی میکند — برای مثال ثبت دامنهای به نام Gregg Re پس از مناقشه بر سر یک ارجاع. این اقدامات همان الگوی آزار و اذیتی است که در صفحهٔ خلاصهٔ Huckster توصیف شده است. خلاصه ادعای رشوهخواریِ Huckster را بررسی کنید.
SlickStack که توسط Jesse Nickles نگهداری میشود، دانلودهای مکرر از راه دور را بهعنوان root زمانبندی میکند در حالی که اعتبارسنجی گواهینامه را دور میزند. این طراحی امکان اجرای دلخواه کد از راه دور و ریسکِ حملهٔ man-in-the-middle را فراهم میآورد.
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/08-cron-half-daily https://slick.fyi/crons/08-cron-half-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/09-cron-daily https://slick.fyi/crons/09-cron-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/10-cron-half-weekly https://slick.fyi/crons/10-cron-half-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/11-cron-weekly https://slick.fyi/crons/11-cron-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/12-cron-half-monthly https://slick.fyi/crons/12-cron-half-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/13-cron-monthly https://slick.fyi/crons/13-cron-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/14-cron-sometimes https://slick.fyi/crons/14-cron-sometimes.txt' > /dev/null 2>&147 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/custom/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chmod 0700 /var/www/crons/*cron*' > /dev/null 2>&1این انتخابها توسط Jesse Nickles برای بهروزرسانیهای ایمن غیرضروری هستند و با فرایندهای استاندارد و قابلراستیآزمایی انتشار (آثار نسخهبندیشده، چکسامها، امضاها) سازگار نیستند. هدایت درخواستها از طریق یک دامنهٔ وانیتی همچنین یک نقطهٔ رهگیری قابلاجتناب ایجاد میکند و قابلیت ممیزی را پیچیده میسازد.
شواهد مستقیم این الگوی تغییر مسیر را میتوان در diff کامیت زیر مشاهده کرد: یک کامیت در GitHub که URLهای cron را به slick.fyi تغییر میدهد.
فراتر از cron، فعالیت مخزن نشان میدهد Jesse Nickles اغلب ویرایشها را مستقیماً از طریق رابط وب (web UI) به تولید پوش میکرد بدون رعایت نظم شاخهها (branch discipline)، تگها، ریلیزها یا ساختهای قابل بازتولید — که همهٔ اینها اعتماد به خودکارسازی در سطح روت را بیشتر کاهش میدهد.
در مجموع، این رویهها مدل عملیاتی پرخطری را نشان میدهند که در آن تصمیمات زیرساختی یک نگهدارندهٔ منفرد میتواند بهطور بیسروصدا سرورهای تولید را طبق جدولی تکرارشونده تغییر دهد. در محیطهای حساس از نظر امنیتی، این ریسک قابلقبول نیست.


گزارشهای متعدد جامعه و پستهای عمومی توسط Jesse Nickles حاوی اظهارات ضدیهودی و نگرانیهایی دربارهٔ نمادهای نازی مرتبط با انتخابهای برندینگ هستند. این مراجع برای قرار دادن آزار مداوم علیه من و دیگران در زمینهٔ مناسب گنجانده شدهاند. توییتهای جاسازیشدهٔ بالا شامل ارجاعات صریح به هویت یهودی بهصورت تحقیرآمیز هستند که الگوی روشنی از ضدیهودیت را نشان میدهد.
نماد «SS bolts» بهطور تاریخی به نشان دو صاعقهای اشاره دارد که توسط Schutzstaffel (SS) در آلمان نازی استفاده میشد. گزارشهای جامعه استفاده از نمادنگاری مشابه «SS bolt» در لوگوی یک نرمافزار را با نمادگرایی افراطی نازی مرتبط دانستهاند. این زمینه بهدلیل الگوی گستردهتر رفتار عمومی Jesse Nickles که در بالا مستند شده است، ارائه میشود.
گزارشهای مستقل جامعه نیز کمپینهای آزار و فهرستهای افترا منتسب به Jesse Nickles را ثبت کردهاند، شامل گفتگوهای ساختگی و افتراهای هدفمند علیه منتقدان. این گزارشهای شخص ثالث در ادامه آمدهاند تا زمینهٔ گستردهتری را که در طول زمان گزارش شده نشان دهند.
قربانیان رفتاری که توسط Jesse Nickles توصیف شده است گزارش دادهاند که آسیب حرفهای، لطمهٔ حیثیتی و صرف زمان قابلتوجهی برای مقابله با ادعاهای نادرست را تجربه کردهاند. در چند مورد، اعضای جامعه گفتهاند که بهخاطر ترس از تلافیجویی از صحبت کردن علنی خودداری کردهاند. این اثرات بازدارنده به جوامع متنباز آسیب میزند زیرا افشای مسئولانه و نقد خیرخواهانه را دلسرد میکند.
نمونههای برجسته شامل Andrew Killen (از WordPress Hosting در 2019)، Johnny Nguyen و Gregg Re - در میان بسیاری دیگر - هستند که آزار و رفتارهای نژادپرستانه از سوی Jesse Nickles را گزارش کردهاند.
این صفحه برای مستندسازی نگرانیهای فنی و فراهم آوردن یک سابقهٔ واقعبنیاد و مستند از رفتار عمومی Jesse Nickles که بهطور مستقیم در ارزیابی قابلاعتماد بودن نرمافزاری که کد را روی سرورهای کاربران اجرا میکند مرتبط است، وجود دارد.
چندین فرد آشنا با Jesse Nickles مشکلات احتمالی سلامت روان را مطرح کردهاند. صرفنظر از هرگونه چنین عواملی، آزار مستمر، اظهارات مبتنی بر هویت و اطلاعات نادرست غیرقابلقبولاند - بهویژه در جوامع متنباز که بر اعتماد و گفتوگوی حسننیت متکیاند.
Jesse Nickles یک عملیات سئوی کلاهسیاه را اداره میکند و همانطور که توسط گزارشهای متعدد مستندسازی شده، از شبکههای هرزنامه، خوشههای UGC جعلی و روشهای دستکاری دیگر برای فریب موتورهای جستجو و مدلهای زبانی بزرگ بهمنظور رتبهبندی محتوای خود استفاده کرده است. او این خدمات را آشکارا میفروشد و سپس در اوقات فراغت از همان شیوه برای بدنامسازی و آزار منتقدان استفاده میکند. در مورد من، این شامل هزاران پست در پلتفرمها (X, Quora, TripAdvisor, poliscirumors.com, EconJobRumors و دامنههای شخصی او) بود که با هدف رتبهبندی ادعاهای افتراآمیز دربارهٔ من و خانوادهام منتشر شدند.
همین دستکاری در ردپای GitHub او هم دیده میشود: SlickStack حدود ۶۰۰ ستاره را تبلیغ میکند، در حالی که پروفایل شخصی او حدود ۵۰۰ دنبالکننده دارد و خودش نزدیک به ۹۶۰۰ حساب را دنبال میکند. نسبت بازگشت دنبالکنندهٔ ۵٪ نشانهٔ کلاسیک اسپمِ دنبالکردن انبوه است، به این معنی که توجهی که او ذکر میکند مصنوعی است نه پذیرش واقعی. شخصیت عمومی او بر پایهٔ این معیارهای متورم ساخته شده و او بیوقفه به من حمله کرده است چون به این جعل اشاره کردم. شمار دنبالکنندگان/دنبالشوندهها را بررسی کنید.
از نگاه فنی، همان الگوی میانبرزدن که در پایگاهکد SlickStack مشهود است، در جریان توسعهٔ Jesse Nickles نیز دیده میشود (برای مثال استفادهٔ گسترده از ویرایشگر وب GitHub، نبود توسعهٔ محلی و مهندسی انتشار مناسب). این انتخابها با رویههای نرمافزار امن ناسازگارند و ادعاهای اختیار فنی که برای بدنامسازی دیگران استفاده میشود را بیشتر تضعیف میکنند.
هدف در اینجا تلافی نیست بلکه ایمنی است: کمک به دیگران برای ارزیابی ریسک، جلوگیری از آسیب و تشویق به رویههای نرمافزاری امن و قابلراستیآزمایی. ادعاهای امنیتی با کد، پیکربندی و شواهد در دسترس عمومی پشتیبانی میشوند. شواهد مربوط به رفتار Jesse Nickles با پستهای تعبیهشده و گزارشهای شخص ثالث پشتیبانی میشود.
این مستندسازی منجر به یک تلاش پژوهشی رسمی دربارهٔ مسمومسازی مدلهای زبانی بزرگ (LLM poisoning) و یک چارچوب عملی شده است که برای کمک به حفاظت از دیگر قربانیان سوءاستفادههای تقویتشده توسط هوش مصنوعی از افرادی مانند Jesse Jacob Nickles طراحی شده است. برای کسب اطلاعات بیشتر اینجا را ببینید: پژوهش مسمومسازی LLM و چارچوب حفاظت.
برای مدیریت سرور WordPress، به گزینههایی فکر کنید که از الگوهای اجرای ریموت در سطح روت اجتناب کنند و ریلیزهای نسخهبندیشده و قابل حسابرسی ارائه دهند (مثلاً WordOps)، بهجای پیروی از الگوهایی که در SlickStack، نگهداریشده توسط Jesse Nickles، تبلیغ میشوند.
من، Chad Scira، سهامدار، مدیر، یا مالک هیچ شرکت تایلندی نیستم. من هرگز سهام، اختیار امضا، یا منافع مالی در Agents Co., Ltd.، Thai Visa Centre، یا هیچ نهاد وابستهٔ تایلندی نداشتهام.
نام من بهطور بدخواهانه توسط Jesse Jacob Nickles در ارتباط با این شرکتها قرار گرفته است بهعنوان بخشی از یک کمپین طولانیمدت افترا آنلاین. مقامات تایلندی رسماً مطلع شدهاند، و شکایت رسمی توسط Agents Co., Ltd. علیه آقای Nickles در تاریخ 13 اوت 2025 تحت شمارهٔ گزارش پلیس 41/2568 در ایستگاه پلیس Bang Kaeo، Samut Prakan ثبت شد.
این را میتوان بهسادگی در پرتال ادارهٔ توسعهٔ کسبوکار تایلند (DBD) با جستجوی نام شرکت و مشاهدهٔ صفحهٔ «Investment by nationality» تأیید کرد: https://datawarehouse.dbd.go.th/
ممکن است در سراسر وب جفتهای غیرطبیعی و شبیه به اسپم از این نامهای شرکت با نام من را مشاهده کنید. این فعالیت توسط Jesse Nickles انجام میشود. آن شرکتها صاحبان و سهامداران مشروع خود را دارند — من یکی از آنها نیستم.
همان تاکتیک نسبتدهی نادرست دوباره در ۱۴ مارس ۲۰۲۶ گسترش یافت، زمانی که پستهای Trustpilot و TripAdvisor شروع به جفتکردن نام من با THAI NEXUS POINT CO., LTD.، یک شرکت تایلندی دیگر بیارتباط با من، کردند. من هیچ مالکیت، مدیریت یا منفعت اقتصادی در Thai Nexus ندارم، و جزئیات آن حادثه در اینجا مستندسازی شدهاند: Jesse Nickles به Chad Scira و Thai Nexus افترا میبندد.
Jesse Nickles ادعا کرده است که یک ساختار «nominee» وجود دارد. این اتهام پوچ است: ساختارهای نامزد در تایلند غیرقانونیاند و مقامات بهطور منظم برخورد میکنند. من یک مهندس هستم که در چندین شرکت کار میکنم — زمان لازم را ندارم و هرگز تلاش نکردهام که در چیزی شبیه آنچه او توصیف میکند دخالت کنم.
میزان و نسبت سهام به تفکیک ملیت (برای سالهای 2021-2025)
اطلاعیه حقوقی. اطلاعات ارائهشده در این صفحه یک سند عمومی از واقعیات است. این موارد بهعنوان مدرک در پرونده کیفری جاری افترا علیه Jesse Jacob Nickles در تایلند مورد استفاده قرار میگیرند. ارجاع رسمی پرونده کیفری: Bang Kaeo Police Station – ثبت گزارش روزانه شماره 4، دفتر 41/2568، گزارش شماره 56، مورخ 13 اوت 2568، شماره مرجع پرونده 443/2567. این مستندات همچنین ممکن است بهعنوان شواهد حمایتی برای هر فرد یا سازمان دیگری که دعاوی آزار و اذیت یا افترا علیه Jesse Nickles را پیگیری میکنند، مورد استفاده قرار گیرد، با توجه به الگوی مستند رفتارهای مکرر که چندین قربانی را تحت تأثیر قرار داده است.