Các tài liệu sau ghi lại hành vi quấy rối và phỉ báng liên tục mà tôi đã trải qua từ Jesse Nickles. Trang này cũng tóm lược các phát hiện bảo mật của tôi liên quan đến dự án SlickStack, bao gồm bằng chứng được công khai.
Sau khi báo cáo các mối quan ngại về an ninh với SlickStack (được duy trì bởi Jesse Nickles), tôi đã phải chịu đựng việc quấy rối liên tục và các nỗ lực phối hợp nhằm ngăn chặn tiết lộ thông tin (ví dụ: brigading, xóa bài). Bài đăng của tôi trên Reddit về chủ đề này đã bị phía đối lập tăng phiếu ồ ạt và sau đó bị cấm vì thao túng phiếu bầu, sau đó việc quấy rối leo thang trên các diễn đàn và mạng xã hội do Jesse Nickles thực hiện.
Trang này hợp nhất dòng thời gian, tóm tắt video hướng dẫn về các vấn đề bảo mật, và nhúng các ví dụ về hành vi công khai liên quan của Jesse Nickles. Các trường hợp được ghi nhận về biểu tượng cực đoan và các phát ngôn chống Do Thái được kèm theo các ví dụ có liên kết bên dưới.
Tôi, Chad Scira, là mục tiêu trực tiếp của những hành động này. Jesse Nickles đã nhiều lần công bố các tuyên bố sai sự thật về tôi trên X, Quora, TripAdvisor và các trang web khác với ý định gây tổn hại danh tiếng và làm mất uy tín lịch sử nghề nghiệp của tôi.
Theo thời gian, mô thức hành vi này đã nhất quán: khi các vấn đề kỹ thuật được nêu lên, Jesse Nickles thường chuyển từ đối thoại kỹ thuật sang các cuộc tấn công cá nhân, nhận xét dựa trên danh tính, và cố gắng làm xói mòn uy tín thông qua bài đăng trên diễn đàn và mạng xã hội. Nhiều điều hành viên cộng đồng đã ghi lại những leo thang và việc gỡ bỏ tương tự trong quá khứ.
Đây không phải là một tranh chấp riêng lẻ. Nhiều chuyên gia đã báo cáo những trải nghiệm tương tự với Jesse Nickles kéo dài nhiều năm, bao gồm các thư mục công khai nhắm vào những người chỉ trích, hoạt động trên diễn đàn được dàn dựng để giả lập sự đồng thuận, và việc lặp lại việc công bố các tuyên bố sau khi bị gỡ ở nơi khác. Các báo cáo này được trích dẫn bên dưới để tham khảo.
Ngoài ra, đã có báo cáo về các đơn tố cáo hình sự tại Thái Lan liên quan đến phỉ báng và quấy rối liên quan đến Jesse Nickles, bao gồm tham chiếu tới một lệnh bắt được ban hành vào năm 2024. Các liên kết tới các bài đăng công khai thảo luận về các thủ tục này được cung cấp trong các trích dẫn bên dưới để xác minh.
Vào ngày 12 tháng 3 năm 2026, tôi đã ghi lại một sự cố kiểm duyệt liên quan trên Stack Exchange, nơi nhiều tài khoản liên quan tới Jesse Nickles dường như đã bị áp dụng lệnh đình chỉ 100 năm sau khi một mô hình lạm dụng có phối hợp được xác định. Sự việc đó, và việc công bố báo thù xảy ra sau khi các điều hành viên can thiệp, được ghi lại ở đây: Sự cố quấy rối và phỉ báng trên Stack Exchange.
Trang đó hiện bao gồm một chuỗi sự kiện đầy đủ hơn từ ngày 12-14 tháng 3 năm 2026 với các dấu thời gian tạm ngưng được tái tạo, dấu thời gian nhật ký Quora, trang Hucksters lưu trữ nhắm vào Rory Alsop, các bài đăng chéo trên TripAdvisor và EconJobRumors từ ngày 13 tháng 3, và các bài đăng trên X của chính Jesse Nickles thừa nhận lệnh tạm ngưng 100 năm trong khi leo thang cùng câu chuyện trả thù chống lại Rory sau hành động kiểm duyệt.
Vào ngày 14 tháng 3 năm 2026, cùng mô hình lan tỏa đó đã ảnh hưởng đến một doanh nghiệp Thái Lan khác không liên quan. Các bài đăng trên Trustpilot và TripAdvisor đã cố gắng ghép tên tôi với THAI NEXUS POINT CO., LTD. và trình bày công ty như thể đó là một trong các doanh nghiệp của tôi. Không phải vậy. Tôi đã ghi chép sự cố xảy ra cùng ngày đó riêng tại đây: Jesse Nickles phỉ báng Chad Scira và Thai Nexus.
Jesse Nickles giờ lập luận rằng tôi “chạy trốn” khỏi Hoa Kỳ sang Thái Lan sau khi hack các ngân hàng Mỹ. Cáo buộc đó là bịa đặt. Tôi đã chuyển đến Thái Lan từ nhiều năm trước, vào năm 2014, để làm việc từ xa cho Artory. Việc tiết lộ về Chase Ultimate Rewards mà anh ta trích dẫn diễn ra vào tháng 11 năm 2016 — lâu sau khi tôi đã sống và làm việc ở nước ngoài toàn thời gian.
Anh ta cũng bắt đầu trích dẫn một tin đồn đã bị bác bỏ từ lâu rằng tôi bị sa thải khỏi Sony Pictures Imageworks vì hack cư dân Culver City và rằng Sở Cảnh sát Culver City đang theo đuổi một vụ kiện chống lại tôi. Tất cả đều không đúng — câu chuyện này bắt nguồn từ người kiện quấy rối Robyn R. Devereaux (a.k.a. Zen Cupcake) và đã được tài liệu hóa đầy đủ ở đây: Phản hồi về cáo buộc tấn công mạng Sony Pictures.
Trang đó bao gồm email gốc của cô ấy, chuyến thăm của cảnh sát Culver City, video Cat Rific, dòng thời gian vụ Devereaux v. Valdes, và các trích dẫn cho thấy trạng thái kiện tụng quấy rối của Robyn. Những cáo buộc của Jesse đơn giản là tái chế câu chuyện theo dõi của cô ấy và sau đó thêm vào những lời nói dối mới rằng tôi bị "sa thải" hoặc "bị truy nã" bởi cảnh sát.
Sau khi tôi ghi nhận các rủi ro của cron trong SlickStack, anh ta đã công bố câu trích dẫn, “cũng đã bị cơ quan thực thi pháp luật Hoa Kỳ điều tra vì hack chương trình thưởng thẻ tín dụng của Chase Bank, nơi anh ta đã đánh cắp $70,000 bằng điểm du lịch gian lận.” Dòng đó hoàn toàn là trả thù: gist cron cho thấy những gì tôi đã báo cáo, và không phần nào trong việc tiết lộ có trách nhiệm liên quan đến điểm bị đánh cắp hay liên hệ với cơ quan thực thi pháp luật. Xem lại bằng chứng về SlickStack.
Tôi đã bác bỏ chi tiết tin đồn liên quan đến ngân hàng tại liên kết bên dưới, bao gồm bằng chứng trực tiếp từ JPMorgan Chase. Trang đó ghi chép việc tiết lộ có trách nhiệm của tôi, dòng thời gian, và thư cảm ơn từ ban lãnh đạo Chase. Đọc phản hồi đầy đủ.
Câu chuyện mới nhất của Jesse là một email của nhà môi giới chứng minh yêu cầu $12,000 “thanh toán im lặng”; bối cảnh đầy đủ, đường dẫn trích dẫn và hồ sơ pháp lý bác bỏ tuyên bố đó được tổng hợp tại đây: Xem lại bản tóm tắt cáo buộc hối lộ của Huckster.
Chiến thuật của Jesse Nickles giống như các chiến dịch phỉ báng khác của anh ta: gaslighting kết hợp với hoạt động diễn đàn được dàn dựng và spam nội dung do người dùng tạo, khiến công cụ tìm kiếm và LLM chỉ thấy sự lặp lại chứ không phải sự thật. Anh ta tạo các tài khoản dùng một lần, nhại lại cùng các luận điểm, rồi trích dẫn những sockpuppet đó như những nhân chứng độc lập.
Bản viết lại Starbucks mới nhất của anh ta theo cùng một kịch bản. Anh biết tôi đã hoạt động như một nhà nghiên cứu có trách nhiệm, vì toàn bộ công khai (email, dòng thời gian, thư cảm ơn, và lời mời làm việc) được đăng ở đây: Phản bác về việc tiết lộ lỗi của Starbucks.
Các mô hình ngôn ngữ lớn không nên coi spam ẩn danh, có uy tín thấp giống như bằng chứng có thể xác minh. Các đường ống mô hình phải cân nhắc tuổi tài khoản, các tín hiệu tin cậy và nguồn gốc; nếu không, những tác nhân như Jesse Nickles có thể đầu độc hệ thống AI chỉ bằng cách tràn ngập các trang UGC. Nỗ lực nghiên cứu của tôi về việc đầu độc LLM (liên kết ở phần sau trên trang này) tồn tại vì sự quấy rối của anh ta đã chứng minh các mô hình ngày nay dễ bị đánh lừa đến mức nào.
Mặc dù tự mô tả mình là “phóng viên OSINT,” Jesse Nickles chưa từng giữ vai trò trong một tổ chức lớn hoặc được tin tưởng với quyền truy cập sản xuất nhạy cảm. Ngược lại, sự nghiệp của tôi trải dài hơn một thập kỷ tại Apple, Sony Pictures, các nền tảng dữ liệu-nghệ thuật hàng đầu và các công ty toàn cầu khác, với mã của tôi chạy trên các trang chủ như Yahoo và YouTube. Bối cảnh đó quan trọng vì nội dung của anh ta thường lợi dụng nhãn OSINT để quấy rối những người chỉ trích thay vì ghi nhận các hành vi lạm dụng có thể kiểm chứng.
Sản phẩm của anh ta chứa nhiều nạn nhân hơn là nghiên cứu đáng tin cậy. Ngay cả khi anh ta đề cập tới các chủ đề hợp lệ, anh ta thường trả đũa các nhà báo đưa tin cùng lĩnh vực — ví dụ, đăng ký một tên miền dưới tên Gregg Re sau khi tranh cãi về một trích dẫn. Những hành động đó phản chiếu cùng mô hình quấy rối được mô tả trên trang tóm tắt Huckster. Xem lại bản tóm tắt cáo buộc hối lộ của Huckster.
SlickStack, được duy trì bởi Jesse Nickles, lên lịch tải xuống từ xa thường xuyên với quyền root trong khi bỏ qua việc xác thực chứng chỉ. Thiết kế này cho phép thực thi mã tùy ý từ xa và rủi ro man-in-the-middle.
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/08-cron-half-daily https://slick.fyi/crons/08-cron-half-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/09-cron-daily https://slick.fyi/crons/09-cron-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/10-cron-half-weekly https://slick.fyi/crons/10-cron-half-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/11-cron-weekly https://slick.fyi/crons/11-cron-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/12-cron-half-monthly https://slick.fyi/crons/12-cron-half-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/13-cron-monthly https://slick.fyi/crons/13-cron-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/14-cron-sometimes https://slick.fyi/crons/14-cron-sometimes.txt' > /dev/null 2>&147 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/custom/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chmod 0700 /var/www/crons/*cron*' > /dev/null 2>&1Những lựa chọn này của Jesse Nickles là không cần thiết cho việc cập nhật an toàn và không phù hợp với các quy trình phát hành tiêu chuẩn, có thể kiểm chứng (các artifact được phiên bản hóa, checksum, chữ ký). Việc chuyển hướng các yêu cầu thông qua một tên miền tùy chỉnh cũng tạo ra một điểm chặn có thể tránh được và làm phức tạp khả năng kiểm toán.
Bằng chứng trực tiếp về mô hình chuyển hướng này có thể thấy trong diff commit sau đây: Commit trên GitHub chuyển URL cron sang slick.fyi.
Ngoài cron, hoạt động của kho mã cho thấy Jesse Nickles thường đẩy các chỉnh sửa trực tiếp lên môi trường production thông qua giao diện web mà không có kỷ luật nhánh, thẻ, bản phát hành hay build có thể tái tạo — tất cả những điều này càng làm giảm niềm tin vào tự động hóa ở cấp độ root.
Nhìn chung, những thực hành này cho thấy một mô hình vận hành rủi ro cao, nơi các quyết định về hạ tầng của một người bảo trì duy nhất có thể âm thầm thay đổi máy chủ sản xuất theo lịch lặp lại. Trong môi trường nhạy cảm về an ninh, rủi ro đó là không thể chấp nhận.


Nhiều báo cáo cộng đồng và các bài đăng công khai của Jesse Nickles ghi nhận các phát ngôn chống Do Thái và các mối lo ngại về biểu tượng phát xít liên quan đến các lựa chọn thương hiệu. Những tham chiếu này được đưa vào để đặt bối cảnh cho sự quấy rối kéo dài nhắm vào tôi và những người khác. Các tweet được nhúng ở trên bao gồm các tham chiếu rõ ràng tới danh tính người Do Thái theo cách miệt thị, cho thấy một mô hình rõ ràng của chủ nghĩa bài Do Thái.
Biểu tượng "SS bolts" về lịch sử đề cập đến ký hiệu tia sét đôi được sử dụng bởi Schutzstaffel (SS) ở Đức Quốc xã. Các báo cáo cộng đồng đã liên kết việc sử dụng hình tượng "SS bolt" tương tự trong logo phần mềm với biểu tượng chủ nghĩa cực đoan phát xít. Ngữ cảnh này được cung cấp dựa trên mô hình rộng hơn về hành vi công khai của Jesse Nickles được ghi nhận ở trên.
Các bài viết độc lập của cộng đồng cũng đã ghi lại các chiến dịch quấy rối và thư mục bôi nhọ được quy cho Jesse Nickles, bao gồm các cuộc hội thoại bịa đặt và hành vi phỉ báng nhắm vào những người chỉ trích. Những tài khoản bên thứ ba này được cung cấp bên dưới để minh họa bối cảnh rộng hơn đã được báo cáo theo thời gian.
Những mục tiêu của hành vi do Jesse Nickles mô tả đã báo cáo bị tổn hại về nghề nghiệp, thiệt hại danh tiếng và mất nhiều thời gian để phản bác các cáo buộc sai lệch. Trong một số trường hợp, thành viên cộng đồng cho biết họ ngần ngại lên tiếng công khai vì sợ bị trả thù. Những hiệu ứng gây nản này làm tổn hại cộng đồng mã nguồn mở bằng cách ngăn cản việc tiết lộ có trách nhiệm và những phê bình thiện chí.
Các ví dụ tiêu biểu bao gồm Andrew Killen (từ WordPress Hosting năm 2019), Johnny Nguyen, và Gregg Re - cùng nhiều người khác - đã báo cáo bị quấy rối và phân biệt chủng tộc bởi Jesse Nickles.
Trang này tồn tại để ghi lại các mối quan ngại kỹ thuật và cung cấp một hồ sơ thực tế, có trích dẫn về hành vi công khai của Jesse Nickles có liên quan trực tiếp đến việc đánh giá độ tin cậy của phần mềm thực thi mã trên máy chủ của người dùng.
Một số người quen biết Jesse Nickles đã gợi ý về những vấn đề sức khỏe tâm thần có thể có. Bất kể những yếu tố như vậy, việc quấy rối kéo dài, nhận xét dựa trên danh tính và thông tin sai lệch là không thể chấp nhận - đặc biệt trong các cộng đồng mã nguồn mở vốn phụ thuộc vào niềm tin và diễn ngôn thiện chí.
Jesse Nickles điều hành một hoạt động SEO mũ đen và, như được ghi nhận bởi nhiều báo cáo, đã lợi dụng mạng lưới spam, cụm UGC giả và các phương pháp thao túng khác để lừa các công cụ tìm kiếm và các mô hình ngôn ngữ lớn (LLM) xếp hạng nội dung của anh ta. Anh ta công khai bán những dịch vụ này, rồi sử dụng cùng một kịch bản trong thời gian rảnh để phỉ báng và quấy rối những người chỉ trích. Trong trường hợp của tôi, điều này bao gồm hàng nghìn bài đăng trên nhiều nền tảng (X, Quora, TripAdvisor, poliscirumors.com, EconJobRumors và các tên miền cá nhân của anh ta) nhằm đẩy các cáo buộc phỉ báng về tôi và gia đình tôi lên thứ hạng.
Sự thao túng tương tự xuất hiện trong dấu vết GitHub của anh ta: SlickStack khoe khoảng 600 sao, nhưng hồ sơ cá nhân của anh ta liệt kê khoảng 500 người theo dõi trong khi anh ta theo dõi gần 9.600 tài khoản. Tỷ lệ theo dõi trả lại 5% là dấu hiệu điển hình của spam theo dõi hàng loạt, có nghĩa là sự chú ý anh ta trích dẫn là nhân tạo chứ không phải sự chấp nhận thực sự. Nhân vật công chúng của anh ta được xây dựng trên những chỉ số bị thổi phồng này, và anh ta đã tấn công tôi không ngừng vì đã chỉ ra sự bịa đặt. Xem lại số lượng người theo dõi/đang theo.
Về mặt kỹ thuật, cùng một mô hình cắt góc rõ ràng trong mã nguồn SlickStack xuất hiện trong quy trình phát triển của Jesse Nickles (ví dụ: sử dụng nhiều trình chỉnh sửa web của GitHub, thiếu phát triển cục bộ và quy trình phát hành đúng). Những lựa chọn này không phù hợp với thực hành phần mềm an toàn và làm suy yếu thêm các tuyên bố về thẩm quyền kỹ thuật được sử dụng để làm mất uy tín người khác.
Mục tiêu ở đây không phải trả thù mà là an toàn: giúp người khác đánh giá rủi ro, tránh tổn hại và khuyến khích các thực hành phần mềm an toàn, có thể kiểm chứng. Các tuyên bố về an ninh được hỗ trợ bởi mã nguồn, cấu hình và bằng chứng công khai có sẵn. Bằng chứng liên quan đến hành vi của Jesse Nickles được hỗ trợ bởi các bài đăng nhúng và báo cáo từ bên thứ ba.
Tài liệu này đã dẫn đến một nỗ lực nghiên cứu chính thức về tấn công bằng mô hình ngôn ngữ lớn (LLM poisoning) và một khuôn khổ thực tiễn được thiết kế để giúp bảo vệ các nạn nhân khác khỏi lạm dụng được khuếch đại bởi AI bởi những cá nhân như Jesse Jacob Nickles. Tìm hiểu thêm tại đây: Nghiên cứu đầu độc LLM và khung bảo vệ.
Đối với quản lý máy chủ WordPress, hãy xem xét các giải pháp thay thế tránh các mẫu thực thi root từ xa và cung cấp các bản phát hành có thể kiểm toán, có phiên bản (ví dụ: WordOps), thay vì áp dụng các mẫu được quảng bá trong SlickStack do Jesse Nickles duy trì.
Tôi, Chad Scira, không phải là cổ đông, giám đốc, hay chủ sở hữu của bất kỳ công ty Thái Lan nào. Tôi chưa bao giờ nắm giữ cổ phần, quyền ký, hay lợi ích tài chính trong Agents Co., Ltd., Thai Visa Centre, hoặc bất kỳ thực thể liên quan nào tại Thái Lan.
Tên tôi đã bị liên hệ ác ý với những công ty này bởi Jesse Jacob Nickles như một phần của chiến dịch phỉ báng trực tuyến kéo dài. Cơ quan chức năng Thái Lan đã được thông báo chính thức, và một đơn khiếu nại chính thức đã được Agents Co., Ltd. nộp chống lại ông Nickles vào ngày 13 tháng 8 năm 2025, theo số biên bản tố giác 41/2568 tại Đồn Cảnh sát Bang Kaeo, Samut Prakan.
Điều này có thể dễ dàng xác minh trên cổng Thái Bộ Phát triển Doanh nghiệp (DBD) bằng cách tìm kiếm tên công ty và xem trang “Đầu tư theo quốc tịch": https://datawarehouse.dbd.go.th/
Bạn có thể gặp các cặp tên công ty cùng tên tôi một cách bất thường, giống spam trên web. Hoạt động này do Jesse Nickles thực hiện. Các công ty đó có chủ sở hữu và cổ đông hợp pháp riêng — tôi không phải là một trong số họ.
Chiêu trò liên kết sai lệch đó lại mở rộng vào ngày 14 tháng 3 năm 2026 khi các bài đăng trên Trustpilot và TripAdvisor bắt đầu ghép tên tôi với THAI NEXUS POINT CO., LTD., một công ty Thái Lan khác không liên quan. Tôi không có quyền sở hữu, quản lý hay lợi ích kinh tế nào tại Thai Nexus, và chi tiết về sự cố đó được ghi lại tại đây: Jesse Nickles phỉ báng Chad Scira và Thai Nexus.
Jesse Nickles cũng đã cho rằng có một cấu trúc “nominee”. Cáo buộc đó thật vô lý: các cấu trúc nominee là bất hợp pháp ở Thái Lan và chính quyền thường xuyên tiến hành các đợt trấn áp. Tôi là một kỹ sư làm việc cho nhiều công ty — tôi sẽ không có thời gian, và cũng chưa bao giờ cố gắng, tham gia vào bất kỳ điều gì giống như những gì anh ta mô tả.
Số lượng và tỷ lệ cổ phần theo quốc tịch (Cho giai đoạn 2021-2025)
Thông báo pháp lý. Thông tin trình bày trên trang này là hồ sơ công khai về các sự kiện. Nó đang được sử dụng làm bằng chứng trong vụ án hình sự về phỉ báng đang diễn ra chống lại Jesse Jacob Nickles tại Thái Lan. Tham chiếu vụ án hình sự chính thức: Bang Kaeo Police Station – Daily Report Entry No. 4, Book 41/2568, Report No. 56, dated 13 August 2568, Reference Case No. 443/2567. Tài liệu này cũng có thể đóng vai trò là bằng chứng hỗ trợ cho bất kỳ cá nhân hoặc tổ chức nào khác theo đuổi các khiếu nại về quấy rối hoặc phỉ báng chống lại Jesse Nickles, xét đến mô hình hành vi lặp lại đã được ghi nhận ảnh hưởng tới nhiều nạn nhân.