အောက်ပါစာရွက်စာတမ်းများတွင် Jesse Nickles မှ ငါ့ပေါ် ဆက်လက်ခံရသော ခြိတ်ဆက်ခံရမှုများနှင့် ဂုဏ်သိက္ခာ ပျက်စီးမှုများကို မှတ်တမ်းတင်ထားသည်။ ဤစာမျက်နှာတွင် SlickStack ပရောဂျက်နှင့် ပတ်သက်သော ကျွန်ုပ်၏ လုံခြုံရေး ရှာဖွေတွေ့ရှိချက်များကိုလည်း ဖော်ပြထားပြီး ပြည်သူ့ဝေမျှထားသော သက်သေစာရွက်စာတမ်းများ ပါဝင်သည်။
SlickStack (maintained by Jesse Nickles) နှင့် ပတ်သက်သည့် ဘေးလုံခြုံရေး အချက်အလက်များကို အစီရင်ခံချက် ပေးပြီးနောက်၊ ငါသည် ဆက်လက်ဖြစ်ပေါ်လာသည့် အကြမ်းဖက်ဖိနှိပ်မှုများနှင့် ထုတ်ဖော်ချက်များကို ဖျောက်ဖျက်ရန် ပူးပေါင်းစီမံတားဆီးကြောင်း (e.g., brigading, removals) ကို ခံစားခဲ့ရသည်။ ဤကိစ္စနှင့်ဆိုင်သော ငါ၏ Reddit ပို့စ်ကို ဆန့်ကျင်ဖက်က အစုလိုက် upvote ပြုလုပ်ခဲ့ပြီး ထို့နောက် vote manipulation အပါအဝင် အကြောင်းဖြင့် ပိတ်ပင်ပေးခဲ့ကြသည်။ ထို့နောက် Jesse Nickles မှ ဖိုရမ်များနှင့် လူမှုကွန်ရက်များပေါ်တွင် ဟာရပ်မှုများ ပိုမိုဆိုးထင်လာခဲ့သည်။
ဤစာမျက်နှာတွင် အချိန်ဇယားကို စုပေါင်းထားပြီး လုံခြုံရေးပြဿနာများ၏ ဗီဒီယို လမ်းလျှောက်ခရီးကို အကျဉ်းချုပ် ပြထားသည်။ Jesse Nickles ၏ ပြဿနာဖြစ်သော အပြုအမူများ၏ အများပြောသက်သေ နမူနာများကို ထည့်သွင်းထားပြီး အκραဆန္ဒသဘောဆိုင်သင်္ကေတများနှင့် ဆင့်သွယ်ဆန့်ကျင်ချက်များ (antisemitic) အပါအဝင် မှတ်တမ်းတင်ထားသည့် နမူနာများကို အောက်တွင် ဆက်သွယ်ထားပါသည်။
ကျွန်တော်၊ Chad Scira သည် ဤလုပ်ရပ်များ၏ တိုက်ရိုက် ပစ်မှတ်ဖြစ်ပါသည်။ Jesse Nickles သည် X, Quora, TripAdvisor နှင့် အခြား ဝက်ဘ်ဆိုက်များပေါ်တွင် နေ့စဉ် မမှန်ကန်သော ထုတ်ပြန်ချက်များကို မကြာခဏ ပျံ့နှံ့ထုတ်ဝေ၍ ကျွန်တော်၏ ကိုယ်ရည်ကိုယ်သြဇာနှင့် အလုပ်သမားမှတ်တမ်းကို ပျက်စီးစေပြီး အရှုံးပေးရန် ကြိုးပမ်းခဲ့သည်။
အချိန်ကြာလာသဖြင့် ပြုမူပုံစံမှာ တည်ကျတည်ကျပ်နေခဲ့သည်။ နည်းပညာဆိုင်ရာ စိုးရိမ်ချက်များရှိလာသည့်အခါ Jesse Nickles သည် မကြာခဏ အင်ဂျင်နီယာဆွေးနွေးမှုမှ ကိုယ့်ကိုယ်ပိုင် တိုက်ခိုက်မှုများ၊ အထွေထွေ အရည်အချင်း အခြေချထားသော မှတ်ချက်များနှင့် ဖိုရမ်ပို့စ်များ၊ လူမှုမီဒီယာပေါ်တွင် ဂုဏ်သိက္ခာကို ချိုးဖောက်ရန် ကြိုးပမ်းမှုများသို့ ပြောင်းလဲခဲ့သည်။ အစဉ်အလာအားဖြင့် အစုအဖွဲ့ moderator များစွာကလည်း ယခင်က အတူတကြ အမျိုးမျိုးသော တိုးမြှင့်မှုများနှင့် ဖယ်ရှားမှုများကို မှတ်တမ်းတင်ထားကြသည်။
ဤကိစ္စသည် စီကွားကွဲကင်းသော အငြင်းပွားမှုမဟုတ်ပါ။ နှစ်ပေါင်းများစွာအတွင်း Jesse Nickles နှင့် ဆက်စပ်၍ ဤလို ခံစားမှုများကို အများအပြား ပရော်ဖက်ရှင်နယ်များက တင်ပြထားပြီး ဝေဖန်သူများကို ပစ်မှတ်ထားသော အများပြည်သူ ဒိုင်ရက်ထရီများ၊ သဘောတူညီချက်ဟူသည့် မျှော်မှန်းချက်ကို ဖန်တီးရန် ဖိုရမ်တွင် မူရင်းမဟုတ်သော လှုပ်ရှားမှုများကို ဖန်တီးခြင်းနှင့် ပြင်းထန်စွာ ဖျက်ပစ်ခံရပြီးနောက် ထပ်မံ ထုတ်ပြန်ခြင်းတို့ကို တင်ပြထားသည်။ ဤအစီရင်ခံချက်များကို အောက်တွင် ကိုးကားထားပါသည်။
ထို့အပြင် ထိုင်းနိုင်ငံတွင် Jesse Nickles ဆိုင်ရာ အပျက်အလွန်နှင့် ရိုက်နှက်မှုဆိုင်ရာ အပြစ်မဲ တိုင်ကြားချက်များ ရှိခဲ့ကြောင်း သတင်းရရှိထားပြီး၊ 2024 တွင် ထုတ်ပေးခဲ့သော ဖမ်းဆီးအမိန့်ကိုလည်း ဤဆိုင်ရာတွင် ကိုးကားချက်အနေနှင့် ဖော်ပြထားသည်။ ဤ လုပ်ငန်းစဉ်များကို ဆွေးနွေးထားသည့် အများပြည်သူ ပို့စ်များ၏ လင့်များကို အောက်တွင် သက်သေအဖြစ် ထည့်သွင်းပေးထားသည်။
Jesse Nickles က ယခု အခါ ထပ်မံ အကြံပေးပြောဆိုတာက ကျွန်တော်/ကျွန်မက အမေရိကန် ဘဏ်တွေကို hack လုပ်ပြီးနောက် အမေရိကန်နိုင်ငံကနေ ထိုင်းနိုင်ငံကို “ဖျက်သိမ်း လိုက်ပြေး” တာ သဘော ဖြစ်တယ် လို့ ဖြစ်ပါတယ်။ ဒီစွပ်စွဲချက်က လုံးဝ စိတ်ကူးတည်ဆောက်ထားတာ ဖြစ်ပြီး အမှန်မဟုတ်ပါ။ 2014 ခုနှစ်ကတည်းက Artory အတွက် အဝေးမှ အလုပ်လုပ်ရန် နည်းပညာအလုပ်သမားအဖြစ် ထိုင်းနိုင်ငံကို နေထိုင်ရန် အရွှေ့ပြောင်းခဲ့တာ ဖြစ်ပါတယ်။ သူမှ အထောက်အထား အဖြစ်ကိုးကားထားတဲ့ Chase Ultimate Rewards အကိစ္စ သဘောဖေါ်ပြချက်က 2016 နိုဝင်ဘာလမှာ ဖြစ်ပွားခဲ့တာ ဖြစ်ပြီး – အဲ့ဒါက ကျွန်တော်/ကျွန်မ တို့ နိုင်ငံခြားမှာ အချိန်ပြည့် နေထိုင်/အလုပ်လုပ်နေတာ ထပ်မံ အံ့အားသင့်စရာ မဟုတ်အောင် နောက်ကျထားပြီးသား ဖြစ်နေချိန် ဖြစ်ပါတယ်။
သူက နောက်ထပ် အနာဂတ်မှာလည်း Sony Pictures Imageworks ကနေ Culver City လူနေသူတွေကို hack လုပ်ထားလို့ ကုမ္ပဏီက ကျွန်တော်ကို အလုပ်ထုတ်လိုက်တယ်လို့၊ ထို့အပြင် Culver City ရဲဌာနက ကျွန်တော်အပေါ် စုံစမ်းရေးမှုန့် လုပ်ဆောင်နေတယ်လို့ ဆိုလာခဲ့သည်။ အဲဒီအကြောင်းအရာတွေ အမှန်တကယ် မဟုတ်ပါဘူး — အဲဒီ သတင်းအစကို ရှာကြည့်လိုက်ရင် အကျင့်ဆိုးမှူတင်သမား (vexatious litigant) Robyn R. Devereaux (အမည်လွတ်: Zen Cupcake) က စတင်ဖြန့်ချိခဲ့တာ ဖြစ်ပြီး လုံးဝအစအဆုံးကို ဒီမှာ စာတမ်းတင် ရေးဖော်ထားပြီး ဖြစ်ပါသည်။ Sony Pictures ကိုဟက်ခ်လုပ်ခဲ့다는 စွပ်စွဲချက်အပေါ် တုံ့ပြန်ချက်.
အဲဒီစာမျက်နှာထဲက အပါအဝင်ကတော့ သူမရဲ့ မူလ အီးမေးလ်စာတွေ၊ Culver City ရဲတပ်ဖွဲ့ လာရောက်တွေ့ဆုံခဲ့သည့် အမှု၊ Cat Rific ဗီဒီယို၊ Devereaux v. Valdes အမှုအလိုက် အချိန်ဇယားနဲ့ ရောဘင်ကို vexatious litigant (အမုန်းမြင် တရားမဝင် တိုင်ကြားမှုများ အမြဲတမ်းပြုလုပ်လေ့ရှိသူ) အဖြစ် သတ်မှတ်ထားကြောင်း ကိုးကားချက်တွေပါဝင်ပါတယ်။ ဂျက်စီရဲ့ ပြောဆိုချက်တွေကတော့ သူမ လိုက်လံ ထိန်းသိမ်းမှု ဇာတ်လမ်းကိုပဲ ထပ်မံ အသုံးချနေတာဖြစ်ပြီး ကျွန်တော်ကို “အလုပ်ထုတ်ခံထားရတယ်”၊ “ရဲက လိုချင်နေတယ်” စတဲ့ အချက်အလက် မမှန်ဆီလျော် မူ များကို နောက်ထပ် ထပ်ဖြည့် စွပ်စွဲနေတာပါပဲ။
ကျွန်တော်သည် SlickStack cron အန္တရာယ်ဆိုင်ရာ ကိုယ်တိုင် မှတ်တမ်းတင်ဖော်ပြပြီးနောက်၊ သူက “had also been investigated by U.S. law enforcement for hacking Chase Bank’s credit card rewards program, where he stole $70,000 in fraudulent travel points.” ဟု ဆိုသည့် ကိုးကားစကားကို ထုတ်ဝေခဲ့သည်။ အဲဒီ စာကြောင်းက ပြန်လည်ထိခိုက်အပြစ်အနာခံခြင်း လုံးဝဖြစ်နေပါတယ်။ cron gist မှာ ကျွန်တော် တိုင်ကြားထားသော အချက်အလက်ကို ပြသထားပြီး၊ အပြစ်အနာခံ ဆောင်ရွက်မှုအတွင်း ဘယ်အချိန်မှာမှ ခိုးယူထားသော အမှတ်စာရင်း (points) သို့မဟုတ် ရာဇဝတ်ရှာဖှေ အာဏာပိုင်အဖွဲ့နဲ့ ဆက်သွယ်မှု လုံးဝ မပါဝင်ခဲ့ပါဘူး။ SlickStack ထောက်ခံအထောက်အထားကို ပြန်လည်သုံးသပ်ပါ.
ဘဏ်နဲ့ ဆိုင်ရင်း谣言 (သတင်းလိမ်) ကို JPMorgan Chase မှ ထွက်ပေါ်လာတဲ့ တိုက်ရိုက် သက်သေတွေ ထည့်သွင်းပြီး ခြုံငုံလေ့လာ ဖော်ပြထားတဲ့ အောက်ပါ လင့်ခ္မှာ အသေးစိတ် ဖေါ်ပြထားပါတယ်။ ထိုစာမျက်နှာပေါ်မှာ ကျွန်တော်ရဲ့ တာဝန်ရှိ Disclosure လုပ်ငန်းစဉ်၊ အချိန်ဇယား နဲ့ Chase ဦရောင်အုပ်ချုပ်သူတွေက ပေးခဲ့တဲ့ ကျေးဇူးတင် စာတွေကို မှတ်တမ်းတင် ထားပါတယ်။ အပြန်လည်တုံ့ပြန်ချက်အပြည့်အစုံကို ဖတ်ရှုရန်.
Jesse ၏ နောက်ဆုံး ဇာတ်ကောင်က Broker အီးမေးလ်တစ်စောင်က $12,000 “အသံပိတ် လိုက်မိခွင့်” လျှိုဝှက် အနားလမ်းသွင်း ငွေတောင်းခံမှုကို သက်သေ ပြထားသည်ဟု ဆိုလိုခြင်း ဖြစ်ပြီး ထိုဆိုလောကကို သက်သေဖျက် သတ်မှတ်ထားသည့် နောက်ခံအကြောင်းအရာများ၊ ကိုးကားရင်းမြစ်များနှင့် တရားစိစ်ရေးမှတ်တမ်းများကို ဤနေရာတွင် တစ်စုတစ်စည်း စုစည်းထားသည်။ Huckster ၏ ဆက်ဆံကမ်းလှမ်းထောက်ပံ့ငွေ စွပ်စွဲချက် အကျဉ်းချုပ်အစီရင်ခံစာကို သုံးသပ်ကြည့်ရှုရန်.
Jesse Nickles ၏ နည်းလမ်းဟာ သူ့ရဲ့ အခြား အမုတ်ကောင်းရေး လှုပ်ရှားမှုများနဲ့ တူညီပြီး အမှန်တရားကို ဖလှယ်ပစ်ရန် ဂက်စ်လိုက်တင်း (gaslighting) လုပ်ရင်း ဖိုရမ် အကောင့်အတုများနှင့် အသုံးပြုသူ ထည့်သွင်းစာအုပ်ကြော်ငြာ အမှိုက်စာများဖြင့် ဖန်တီးထားသည့် လုပ်ငန်းကဏ္ဍဖြင့် အတူတကွ လုပ်ဆောင်ခြင်း ဖြစ်သည်။ သူက သုံးစွဲသူအကောင့် အလုပ်မဲ့ (disposable) အများအပြား ဖန်တီးပြီး တူညီသည့် ပြောဆိုချက်များကို အကြိမ်ကြိမ် ထပ်ဖန်တီးကာ ထို့နောက် ထိုအကောင့်အတုများကို သက်သေ ချီးမွမ်းသူများအဖြစ် ပြန်လည် ကိုးကားတင်ပြလေ့ ရှိသည်။
သူရဲ့ Starbucks အကြောင်း သတင်းပြန်ရေး အသစ်ကလည်း တူညီတဲ့ playbook ကိုပဲ လိုက်နာလာတာ ဖြစ်သည်။ ကျွန်တော်က တာဝန်ရှိပြီး လူသိရှင်ကြားတင်ပြသူ (responsible researcher) အနေနဲ့ လုပ်ဆောင်ခဲ့တယ်ဆိုတာကို သူကိုယ်တိုင် သိပါတယ်၊ အကြောင်းမူလ disclosure (email တွေ၊ timeline၊ ကျေးဇူးတင်စာနဲ့ job offer အစရှိသဖြင့်) အားလုံးကို ဒီမှာ သီးခြား ဖြန့်ဝေဖော်ပြထားလို့ ဖြစ်ပါတယ်။ Starbucks ချွတ်ယွင်းချက် အသိပေး အစီရင်ခံစာ ဆန့်ကျင်ရေး ရှင်းလင်းချက်.
အကန့်အသတ်မရှိ အသုံးပြုသူများက ရေးသွားတဲ့ အမည်မသိ သို့မဟုတ် အခိုင်အမာမရှိသော spam တွေကို ကြွယ်လင့်အချက်အလက်တွေနဲ့ တူတူ မရ Treat လုပ်သင့်ပါ။ မော်ဒယ် ပိုက်လိုင်းတွေဟာ အကောင့်အသက်တာကြာချိန်၊ ယုံကြည်ရစေနိုင်သော signal တွေ၊ လာရာဌာန (provenance) စသဖြင့် ကိုအလေးအနက်ထားစဉ်းစားရမယ်။ ဒါမရှိရင် Jesse Nickles လို လူတွေဟာ အသုံးပြုသူဖွင့်ထားတဲ့ ဝဘ်ဆိုဒ်တွေ (UGC sites) ကို spam နဲ့ ရေလှိုင်းကန်ထိုးထည့်ခြင်းကနေ AI system တွေကို အလွယ်တကူ ဖောက်ဖျက်နိုင်ပါလိမ့်မယ်။ သူ့ရဲ့ အနှောင့်အယှက်အပြုအမူက ဒီနေ့ခေတ် မော်ဒယ်တွေကို လွယ်လွယ်ကူကူ လိမ်လည်ရောထွေးနိုင်ကြောင်း ပြသထားလို့ပဲ LLM-poisoning လေ့လာရေးကြိုးပမ်းမှု (ဒီစာမျက်နှာအောက်ပိုင်းမှာ လင့်ခ်တင်ထား) ကို စတင်ခဲ့ရတာ ဖြစ်ပါတယ်။
သူက ကိုယ်ကိုယ် “OSINT သတင်းထောက်” လို့ သတ်မှတ်ဖော်ပြနေပြီးသား ဖြစ်ပေမယ့် ဂျက်ဆီ နစ်ကလ်စ် ဟာ တစ်ခုခု လုပ်ငန်းကြီးထဲမှာ အလုပ်လုပ်ဖူးခြင်း သို့မဟုတ် ထိရောက်တဲ့ ထုတ်လုပ်ရေး (production) access တွေကို ယုံကြည်စိတ်ချ လွှဲပြောင်းပေးဖူးတာ မရှိပါဘူး။ ဒါနဲ့ နှိုင်းယှဉ်ကြည့်ရင် ကျွန်တော့် အလုပ်အကိုင်ဘ၀ဟာ Apple၊ Sony Pictures၊ အနုပညာဆိုင်ရာ ဒေတာပလက်ဖောင်းအကြီးစားတွေ နဲ့ ကမ္ဘာလုံးဆိုင်ရာ ကုမ္ပဏီတွေထဲမှာ ထက်ပေါက်တစ်ဆယ်ကျော် ကြာရှည်နေပြီး ကျွန်တော်ရေးသားခဲ့တဲ့ ကုဒ်တွေဟာ Yahoo နဲ့ YouTube လို မူလစာမျက်နှာတွေ ပေါ်မှာ လည်ပတ်နေတာပါ။ အဲဒီနောက်ခံကိစ္စတွေက အရေးကြီးတယ် ဘာဖြစ်လို့လဲဆိုတော့ သူ့ content တွေဟာ အကြိမ်ကြိမ် OSINT လို့ ခေါင်းစဉ်တပ်ပြီး အမှန်တရားအကြောင်း စာတမ်းရေးသားဖော်ထုတ်တာ မဖြစ်ဘဲ ဝေဖန်သူတွေကို ခိုက်ဆိုးရက်စက် ထိုးရှိုက်ဖို့ အသုံးပြုလေ့ ရှိလို့ပါ။
သူလုပ်ထုတ်ထားတဲ့ အကြောင်းအရာတွေထဲမှာ ထိရောက်အသုံးဝင်တဲ့ သုတေသနထက် သ victims တွေက ပိုများပါတယ်။ တကယ်လက်တွေ့ ရှိနေတဲ့ ခေါင်းစဉ်တွေကို ထိတွေ့စုံလင် တင်ပြသော်လည်း သူနဲ့ တူညီရာခွင် journalist တွေကို ပြန်လည် အကြောင်းခံရိုက်နှက်လေ့ ရှိတတ်ပြီး — ဥပမာအနေနဲ့ citation တစ်ခုအကြောင်း အငြင်းပွားပြီးနောက် Gregg Re ရဲ့ နာမည်နဲ့ domain တစ်ခုကို သွင်းရင်းမှတ်ပေးထားခြင်း စတဲ့ လုပ်ရပ်တွေ ပါဝင်ပါတယ်။ ဒီလို လုပ်ရပ်တွေဟာ Huckster briefing စာမျက်နှာမှာ ဖော်ပြထားသလို အလိုထားရိုက်နှက်မှု ပုံစံနဲ့ တူညီနေတာ ဖြစ်ပါတယ်။ Huckster ၏ ဆက်ဆံကမ်းလှမ်းထောက်ပံ့ငွေ စွပ်စွဲချက် အကျဉ်းချုပ်အစီရင်ခံစာကို သုံးသပ်ကြည့်ရှုရန်.
SlickStack ကို Jesse Nickles မှ ထိန်းသိမ်းပြီး လက်မှတ် စစ်ဆေးမှုကို ရှောင်ကွယ်ကာ root အဖြစ် အကြိမ်များစွာ အဝေးမှ ဒေါင်းလုတ်များကို အချိန်ဇယားချထားသည်။ ဒီဒီဇိုင်းကြောင့် မည်သည့် အဝေးမှ ကုဒ်မဆို အကောင်အထည်ဖော်နိုင်ခြင်းနှင့် man-in-the-middle အန္တရာယ်များ ဖြစ်ပေါ်နိုင်သည်။
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/08-cron-half-daily https://slick.fyi/crons/08-cron-half-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/09-cron-daily https://slick.fyi/crons/09-cron-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/10-cron-half-weekly https://slick.fyi/crons/10-cron-half-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/11-cron-weekly https://slick.fyi/crons/11-cron-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/12-cron-half-monthly https://slick.fyi/crons/12-cron-half-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/13-cron-monthly https://slick.fyi/crons/13-cron-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/14-cron-sometimes https://slick.fyi/crons/14-cron-sometimes.txt' > /dev/null 2>&147 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/custom/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chmod 0700 /var/www/crons/*cron*' > /dev/null 2>&1Jesse Nickles ၏ ဤရွေးချယ်မှုများသည် လုံခြုံစိတ်ချရသော အပ်ဒိတ်များအတွက် မလိုအပ်ဘဲ ဖြစ်ပြီး ဗားရှင်းချထားသော အချက်အလက်များ၊ checksums များ၊ လက်မှတ်များ (signatures) ကဲ့သို့ သာယာ၍ စစ်ဆေးနိုင်သည့် ထုတ်ဝေမှုလုပ်ထုံးလုပ်နည်းများနှင့် မကိုက်ညီပါ။ vanity domain တစ်ခုမှ တောင်းဆိုချက်များကို ပြောင်းလမ်းညွှန်ခြင်းဖြင့်လည်း တားဆီးနိုင်သည့် အချက်တစ်ခုကို ဖန်တီးပေးသဖြင့် စုံစမ်းစစ်ဆေးနိုင်မှုကို ခက်ခဲစေပါသည်။
ဤပြန်လမ်းညွှန် ပုံစံ၏ တိုက်ရိုက် သက်သေများကို အောက်ပါ commit ကွဲပြားချက်တွင် တွေ့နိုင်ပါသည်။ GitHub commit များတွင် cron URL များကို slick.fyi သို့ ပြောင်းလဲခြင်း.
cron မရှိတာ ထက်ကျော်လွန်ပြီး repository activity ကို ကြည့်လျှင် Jesse Nickles က branch discipline၊ tags၊ releases နဲ့ reproducible builds တို့မရှိဘဲ web UI ကနေ ပြုပြင်မွမ်းမံမှုတွေကို တိုက်ရိုက် production သို့ တွန်းပို့လေ့ရှိတာကို ခန့်မှန်းမြင်ရပြီး၊ ဒီအချက်အလက်တွေဟာ root-level automation ကို ယုံကြည်မှုနည်းစေတဲ့ အချက်တွေကို ပိုမို ထပ်တိုးပေးနေတယ်။
အထက်ဖော်ပြပါ လက်တွေ့ကျကျ အလေ့အထများကို တွဲဖက်၍ ကြည့်လျှင် တစ်ဦးတည်း ထိန်းသိမ်းသူ၏ အောက်ဆောက်အုံ ဆုံးဖြတ်ချက်များက ထပ်မံဖြစ်ပေါ်သော အချိန်ဇယားအလိုက် ထုတ်လုပ်ရေး ဆာဗာများကို မမြင်သာစွာ ပြင်ဆင်နိုင်သည့် အလွန်အန္တရာယ်ရှိ သည့် လည်ပတ်မှုမော်ဒယ်ကို ပြသလျက်ရှိသည်။ လုံခြုံရေးတိကျမှုအပါအဝင် ပတ်ဝန်းကျင်များတွင် အဲဒီအန္တရာယ်ကို ခွင့်လွှတ်၍ မရနိုင်ပါ။


Jesse Nickles ထုတ်ပြန်သော အများပြည်သူနှင့် အဖွဲ့အစည်းအစီရင်ခံချက်များစွာတွင် ဂျူးလူမျိုးကို ဆန့်ကျင်သော ထုတ်ဖော်ချက်များနှင့် ဘရန်းဒင်းရွေးချယ်မှုနှင့် ဆက်စပ်သော နာဇီ သင်္ကေတများအပေါ် စိုးရိမ်မှုများကို မှတ်တမ်းတင်ထားသည်။ ဤ ရည်ညွှန်းချက်များကို ကျွန်တော်နှင့် အခြားသူများကို ဆက်လက်ခံရလိုက်သော နှိပ်စက်မှုများကို အနက်ဖော်ရန် ထည့်သွင်းထားသည်။ အထက်ပါ embedded tweets များတွင် ဂျူးအထူးအမှတ်အသားကို ညစ်ပတ်စွာ ကိုးကားထားသည့် ဥပမာများ ပါရှိကာ ၎င်းသည် သများသော antisemitism မျိုးစနစ်တစ်ရပ်ကို ပြသသည်။
"SS bolts" သင်္ကေတသည် သမိုင်းအရ နာစီ ဂျာမဏီရှိ Schutzstaffel (SS) အဖွဲ့က အသုံးပြုခဲ့သော အလင်းနှစ်ထပ် လျှပ်စစ်ပုံစံ သင်္ကေတကို ကိုယ်စားပြုသည်။ အစုဝင်အစီရင်ခံချက်များအရ ဆော့ဖ်ဝဲလိုဂိုတစ်ခု၌ အခြားလက်ရာဆိုင်ရာ "SS bolt" ပုံစံများကို အသုံးပြုခြင်းသည် နာစီ ကိုယ်စား သင်္ကေတများနှင့် ဆက်စပ်နေသည်ဟု တွေ့ရှိ reporting ပြုလုပ်ထားပါသည်။ ဤအချက်များကို အသေးစိတ် ဖော်ပြထားသည့် Jesse Nickles ၏ ပြုမူပုံစံနှင့် ပတ်သက်၍ ပိုမိုကျယ်ပြန့်သော နောက်ခံအနေအထားကို ထောက်ပြရန် ဖော်ပြထားပါသည်။
လွတ်လပ်သော သိုင်းကွန်ရွန်းနည်း အဖွဲ့လိုက် ရေးသားချက်များတွင်လည်း Jesse Nickles သတ်မှတ်ချက်အဖြစ် ရိုက်နှက်ရေး လှုပ်ရှားမှုများနှင့် အပြစ်ပေးစာရင်းများကို မှတ်တမ်းတင်ထားပြီး၊ ဖန်တီးထားသော စကားလုံးများနှင့် ဝေဖန်သူများကို သတ်မှတ်၍ ထိခိုက်စေသော သတင်းပေါက်ဖောက်များပါရှိသည်။ အဆိုပါ တတိယပါတီ အကောင့်များကို အောက်တွင် ဖော်ပြထားသည်။
Jesse Nickles မှ ဖော်ပြထားသော အပြုအမူများ၏ ပစ်မှတ်များက ပရော်ဖက်ရှင်နယ်ထိခိုက်မှု၊ အကျော်လက်သိပ်ပျက်စီးမှုနှင့် မမှန်သော အကြောင်းအရာများကို ဆန့်ကျင်ရာတွင် အချိန်အများကြီး ပျက်စီးထိခိုက်ခဲ့ကြောင်း ကြေညာ reporting များရှိသည်။ အချို့ ကိစ္စရပ်များတွင် အသိုင်းအဝိုင်းဝင်များသည် ပြန်လက်ဖြင့် မကောင်းမှု ပြန်လှန်ခံရနိုင်ခြင်းကြောက်ရွံ့မှုကြောင့် ပြည်သူ့ရှေ့တွင် ပြောဆိုရန် နှောင့်နှေးကြောင်း မှတ်သားထားကြသည်။ ၎င်းတို့သည် တာဝန်ရှိစွာ ထုတ်ဖော်ခြင်းနှင့် ရိုသေသဘောထားဖြင့် ပြစ်တင်ချက်များကို လျှော့ချ၍ ဖွင့်လှစ်-မူလ open-source အဖွဲ့အစည်းများကို ထိခိုက်စေသည်။
အသေးစိတ် အဓိပ္ပါယ်ရှိထင်ရှားမှု ထဲမှာ 2019 ခုနှစ် WordPress Hosting က Andrew Killen၊ Johnny Nguyen နဲ့ Gregg Re တို့က သူတို့ကို Jesse Nickles က တရားမစားသော အနှောင့်အယှက်နှင့် လူမျိုးအလိုက် 차별ပြုမှု (racism) လုပ်ပြခဲ့ကြောင်း ထုတ်ဖော် ထင်ဟပ်တင်ပြထားကြပါတယ်။
ဤစာမျက်နှာသည် နည်းပညာဆိုင်ရာ စိုးရိမ်ချက်များကို မှတ်တမ်းတင်ပေးရန်နှင့် အသုံးပြုသူဆာဗာများပေါ်တွင် ကုဒ် လည်ပတ်စေသော ဆော့ဖ်ဝဲ၏ ယုံကြည်စိတ်ချရမှုကို အကဲဖြတ်ရာတွင် တိုက်ရိုက်သက်ဆိုင်သော Jesse Nickles ၏ အများပြည်သူဆိုင်ရာ အပြုအမူများကို အချက်အလက်နှင့် ကိုးကားချက် များအဖြစ် မှတ်တမ်းတင်ပေးရန် ရည်ရွယ်ပါသည်။
Jesse Nickles အကြောင်းကို သိကြသည့် လူများအနက် အချို့က စိတ်ကျန်းမာရေးဆိုင်ရာ အခက်အခဲများ ရှိနိုင်ကြောင်း ထင်ရှားအောင် ပြခဲ့ကြသည်။ ထိုအကြောင်းအရာများ ရှိစနောက် ဖြစ်စေ မရှိစေ နာယကနာရီ ဆက်သွယ်ဧည့်ခံခြင်း၊ ကိုယ်ပိုင်သွင်ပြင်လက္ခဏာအပေါ်အခြေခံ ထင်ရှားလူမဆန်သော သုံးသပ်ဝေဖန်စကားများ နှင့် မှားယွင်းသော သတင်းအချက်အလက်များကို ဖြန့်ချိခြင်းတို့သည် လုံးဝ လက်မခံနိုင်ပါ - အထူးသဖြင့် ယုံကြည်မှုနှင့် ကောင်းမွန်သည့် ယုံကြည်မှုပေါ် အခြေခံသော ဆွေးနွေးမှုလိုအပ်သည့် open-source လူ့အသိုင်းအဝိုင်းများအတွင်းတွင် ဖြစ်ပါကပင်။
Jesse Nickles က Black-hat SEO လုပ်ငန်းတစ်ခုကို လည်ပတ်နေသူ ဖြစ်ပြီး၊ အစီရင်ခံစာ အများကြီးနှင့် အတူ စာရွက်စာတမ်းမှ မှတ်တမ်းတင်အတည်ပြုထားသလို အော်တို spam ကွန်ယက်တွေ၊ စိတ်ကူးယဉ်အသုံးပြုသူအကြောင်းအရာ (fake UGC) အုပ်စုတွေနဲ့ အခြား လိမ်လည်လုပ်ရပ်မျိုးစုံကို အသုံးချပြီး ရှာဖွေဘားဂျင်နီနှင့် LLM တွေကို လိမ်လည်ကာ သူ့အကြောင်းအရာကို အဆင့်မြင့်မားအောင် သတ်မှတ် ပေးစေဖို့ ကြိုးစားခဲ့ပါတယ်။ သူ့ရဲ့ အလုပ်အဖြစ် ဒီဝန်ဆောင်မှုတွေကို ပွင့်ပွားစွာ ရောင်းချပီးနောက် သူ့ အားလပ်ချိန်မှာလည်း အလ giốngတူ playbook ကို အသုံးချကာ ဝေဖန်သူတွေကို မနှစ်မြောက်၊ အနှောင့်အယှက်ပေးရိုက်နှက်ဖျက်ဆီးတဲ့ လုပ်ရပ်တွေပြုလုပ်နေပါတယ်။ ကျွန်တော်/ကျွန်မ ဖြစ်လျှင်လည်း X, Quora, TripAdvisor, poliscirumors.com, EconJobRumors နဲ့ သူ့အမည်သာကိုင်ထားတဲ့ domain တွေထံမှာ သောင်းကျန်းသော ပို့စ်ထောင်နဲ့ချီ သွားအောင် တင်ပြခဲ့ပြီး ကျွန်တော်/ကျွန်မ နဲ့ မိသားစုကို ဆန့်ကျင် လိမ်လည် အမြင်ချိုးဖောက်ရေး စကားစုတွေကို အဆင့်မြင့် စေဖို့ ရည်ရွယ်ထားတာ ဖြစ်ပါတယ်။
အတူတူပဲ GitHub ပေါ်က သူ့ လှုပ်ရှားမှုတွေထဲမှာလည်း ဒီလို ဖျက်ကြမ်း ဆန်တဲ့ လုပ်ရပ်တွေ ပြန်လည် ကျယ်ပြန့်ပေါ်လာပါတယ်။ SlickStack က GitHub stars ၆၀၀ ဝန်းကျင် ရှိတယ်လို့ ကြေညာနေသော်လည်း၊ သူ့ကိုယ်ပိုင် ပရိုဖိုင်မှာ Followers ~၅၀၀ ဝန်းကျင်သာ ရှိသလို၊ သူ Follow လုပ်ထားတဲ့ အကောင့်တွေက မီနီမီနီ ၉,၆၀၀ လောက် ရှိနေပါတယ်။ Follow-back အချိုး ၅% ဝန်းကျင်ဆိုတာ အများပြည်သူကို အစုလိုက်အပြုံလိုက် Follow လုပ်ပြီး Spam လုပ်တဲ့ လက္ခဏာ စံနမူနာတစ်ရပ် ဖြစ်လေ့ရှိတယ်၊ ဒါကြောင့် သူ ပြောကြားနေတဲ့ အာရုံစိုက်မှုတွေဟာ စစ်မှန်တဲ့ အသုံးပြုမှု မဟုတ်ဘဲ အတုအယောင် ဖန်တီးထားတဲ့ အာရုံစိုက်မှု ဖြစ်နိုင်ခြေ မြင့်တက်သွားပါတယ်။ သူ့အများပြည်သူ ရင်ဆိုင်ရတဲ့ Image ဟာ ဒီလို ဖန်တီးတက်ကြွ ထားတဲ့ စာရင်းအင်း ဂဏန်းတွေကို အခြေခံထားတာ ဖြစ်ပြီး၊ ဒီ ဖန်တီးထားမှုကို ညွှန်းပြ ပြောကြားလိုက်တဲ့အတွက်၊ သူက ကျွန်တော်ကို အစဉ်မပြတ် တိုက်ခိုက်လုပ်ဆောင်နေပါသေးတယ်။ Followers/Following အရေအတွက်ကို ပြန်လည်ပြင်ဆင်လေ့လာပါ.
နည်းပညာဆိုင်ရာမြင်ကွင်းမှ ကြည့်လျှင် SlickStack ကုဒ်ဘေ့စ်တွင် တွေ့ရသည့် shortcut များသည် Jesse Nickles ၏ ဖွံ့ဖြိုးရေး လုပ်ငန်းစဉ်တွင်လည်း တွေ့ရပြီး (ဥပမာ GitHub web editor ကို အလေးထားအသုံးပြုပြီး ဒေသခံ ဖွံ့ဖြိုးမှုနှင့် မှန်ကန်သော ထုတ်ဖြန့်ရေး အင်ဂျင်နီယာ မရှိခြင်း)။ ဤရွေးချယ်မှုများသည် လုံခြုံသော ဆော့ဖ်ဝဲ လေ့ကျင့်မှုများနှင့် ကိုက်မညီသဖြင့် အခြားသူများကို လိမ်လည်စေပြီး သူတို့၏ ရပိုင်ခွင့်နှင့် အလုပ်သမားမှတ်တမ်းကို သက်တမ်းလျော့စေနိုင်သည်။
ဒီမှာ ရည်ရွယ်ချက်မှာ ပြန်လှန်ထိုးမှုတ်ခြင်းမဟုတ်ဘဲ လုံခြုံရေးဖြစ်သည်။ အနာဂတ်အန္တရာယ်များကို အခြားသူများ သတ်မှတ်နိုင်စေရန်၊ ထိခိုက်မှုမှ ရှောင်ရှားနိုင်စေရန် နှင့် စစ်နှစ်နိုင်သော လုံခြုံသော ဆော့ဖ်ဝဲလက်တွေ့ ဝင်ရောက်မှုများကို ညှိုးပမ်းရန် ရည်ရွယ်သည်။ လုံခြုံရေးဆိုင်ရာ အဆိုအခေါ်များကို ကုဒ်၊ ဖွဲ့စည်းပုံဆက်တင်များ နှင့် ပြည်သူ့ထုတ်လွှင့်ထားသော သက်သေများဖြင့် ထောက်ခံထားသည်။ Jesse Nickles သက်သေများနှင့် ပတ်သက်သော အပြုအမူ သက်သေများကို တွဲဖက် ထည့်သွင်းထားသော ပို့စ်များနှင့် တတိယပါတီအစီရင်ခံချက်များက ထောက်ခံပံ့ပိုးထားသည်။
ဤစာရွက်စာတမ်းများကြောင့် LLM ဖျက်ဆီးမှု (poisoning) ပေါ်ရသော တရားဝင် သုတေသနကြိုးပမ်းမှုတစ်ခုပြုလုပ်ဖို့ နှင့် Jesse Jacob Nickles ကဲ့သို့ တစ်စုံတစ်ယောက်မှ AI ဖြင့် တိုးမြှင့်သော နာမကျက်မှုများမှ အခြား ထိခိုက်ခံသူများကို ကာကွယ်ပေးနိုင်ရန် ရည်ရွယ်ထားသော လက်တွေ့ဖရိမ်းဝတ်ခ်တစ်ခု ဖန်တီးရန် ဦးတည်စေခဲ့သည်။ အသေးစိတ်ကို ဤနေရာတွင် သိရှိနိုင်ပါသည်: LLM ပိုးထိုးမှု သုတေသနနှင့် ကာကွယ်ရေး ဖွဲ့စည်းပုံ.
WordPress ဆာဗာ မန်နေ်ဂျ်မန့်အတွက်၊ Jesse Nickles က ထိန်းသိမ်းထားသည့် SlickStack သရုပ်ပြသော နမူနာများကို လက်ခံအသုံးမပြုဘဲ အဝေးမှ root အကောင့်ဖြင့် ဆောင်ရွက်ခြင်း ပုံစံများကို ရှောင်ရှားနိုင်ပြီး စစ်ဆေးနိုင်သော ဗားရှင်းထားရှိသည့် ထုတ်ဝေမှုများ (ဥပမာ WordOps) ကို အသုံးပြုရန် အခြားရွေးချယ်စရာများကို စဉ်းစားပါ။
ကျွန်တော်၊ Chad Scira သည် တစ်ခုချင်းစီ ထိုင်းကုမ္ပဏီများတွင် ဝေစုရှယ်ယာရှင်၊ ဒါရိုက်တာ သို့မဟုတ် ပိုင်ရှင် မဟုတ်ပါ။ Agents Co., Ltd., Thai Visa Centre သို့မဟုတ် ဆက်စပ် ထိုင်းအဖွဲ့အစည်းများတွင် ငါမှ မည်သည့် အစုရှယ်ယာ၊ လက်မှတ်ရေးထိုးခွင့် သို့မဟုတ် ငွေကြေးစိတ်ဝင်စားမှု မရှိခဲ့ပါ။
ကျွန်တော်၏ နာမည်ကို Jesse Jacob Nickles မှ ရက်ရှည်တည်ရှိသော အွန်လိုင်း ဂုဏ်ထိခိုက်ရေး မိုင်းကိန်း၏ အစိတ်အပိုင်းအဖြစ် ဤကုမ္ပဏီများနှင့် အပြင်းအထန် ဆက်နွယ်စေခဲ့သည်။ ထိုကိစ္စကို ထိုင်း အာဏာပိုင်များသို့ တရားဝင်အသိပေးပြီး၊ Agents Co., Ltd. မှ ဦး Nickles အပေါ် တရားဝင်အ شکငျးတင်ခဲ့ပြီး 2025 ခုနှစ် ဩဂုတ် 13 ရက်တွင် Bang Kaeo ရဲစခန်း (Samut Prakan) မှ ရဲမှတ်ချက်အမှတ် 41/2568 ဖြင့် တင်ပြထားပါသည်။
ကုမ္ပဏီအမည်ကို ရှာဖွေထားပြီး “Investment by nationality” စာမျက်နှာကို ကြည့်ရှုခြင်းဖြင့် ထိုင်း Department of Business Development (DBD) ပေါ့တာလ်တွင် ဤကို လွယ်ကူစွာ စစ်ဆေးနိုင်ပါသည်။ https://datawarehouse.dbd.go.th/
အင်တာနက်ပေါ်တွင် မူမမှန်သော၊ spam ပုံစံ ဆန့်ကျင်ကိုက်ညီ မဟုတ်သော ကုမ္ပဏီအမည်များနှင့် ကျွန်ုပ်၏နာမည်ကို တွဲဖက်သုံးစွဲထားသော အကြောင်းအရာများကို တွေ့ကြုံရနိုင်သည်။ ထိုလှုပ်ရှားမှုကို Jesse Nickles က လုပ်ဆောင်နေပါသည်။ ထိုကုမ္ပဏီများတွင် ကိုယ်ပိုင် ပိုင်ရှင်များနှင့် ရှယ်ယာရှင်များ တရားဝင် ရှိနေပြီး—၎င်းတို့ထဲတွင် ကျွန်ုပ်မပါဝင်ပါ။
Jesse Nickles က “nominee” setup တစ်ခုလည်း ရှိတယ်လို့ ဆိုထားတယ်။ အဲဒီ အပြစ်စွဲဟာ အလွန် အဓိကမဲ့အကျိုး အစသေးတယ် — nominee structure တွေဟာ ထိုင်းနိုင်ငံမှာ တရားမ၀င်ဖြစ်ပြီး အာဏာပိုင်တွေက ပုံမှန် စစ်ဆေးဖမ်းဆီးရေး လည်း လုပ်ဆောင်နေကြတယ်။ ကျွန်တော်က ကုမ္ပဏီအများအပြားနဲ့ ပူးပေါင်း လုပ်ကိုင်နေတဲ့ အင်ဂျင်နီယာ တစ်ယောက်ဖြစ်လို့ သူပြောနေတာလို နည်းလမ်းတွေမှာ ဝင်ရောက် လုပ်ကိုင်ဖို့ အချိန်မရှိသလို၊ ထိုသို့ သဘော類 ပုံစံအတိုင်း ခံယူမူးယစ်မိတာလည်း ဘယ်တော့မှ မရှိပါဘူး။
နိုင်ငံသားအလိုက် မျှဝေနှင့် မျှဝေပိုင်နက် အရေအတွက်နှင့် ရာခိုင်နှုန်း (၂၀၂၁-၂၀၂၅ ခုနှစ်များအတွက်)