تقدم Pocket FM كاتبها أداة ذكاء اصطناعي لتحويل السرد وكتابة التشويق والمزيد


Certainly! Here’s the content rewritten in Arabic while keeping the HTML tags intact:

تسعى منصة سلسلة الصوتيات القائمة في الهند، Pocket FM، لأن تكون نتفليكس الصوت. أي أن الشركة تنوي مطابقة سلسلاتها الصوتية التي تحتوي على مئات الحلقات مع أذواق مستخدميها. لتحقيق ذلك، تحتاج إلى إطلاق محتوى بسرعة — وهو ما تتجه الآن للاستعانة بالذكاء الاصطناعي للمساعدة فيه.

تقدم الشركة الناشئة المدعومة من Lightspeed مجموعة أدوات ذكاء اصطناعي لكُتّابها يمكن أن تقوم بأشياء مثل اقتراح نهايات أفضل لحلقة معينة أو جعل السرد أكثر جاذبية. الأمل هو أن تسهم هذه الأدوات في تسريع عملية كتابة القصص.

تستخدم Pocket FM بالفعل بعض أدوات الذكاء الاصطناعي مثل ElevenLabs لتوليد أصوات لسلسلاتها الصوتية. كما اختبرت أدوات الذكاء الاصطناعي للمساعدة في الكتابة والتكيف داخليًا.

قال روهان نياك، مؤسس Pocket FM، إنها تقوم بإطلاق أدوات الذكاء الاصطناعي لجميع الكُتّاب، مما سيجعل إنهاء حلقاتهم يستغرق وقتًا أقل.

Image Credits: Pocket FM

يمكن استخدام أداة الكتابة، المعروفة باسم CoPilot، لمساعدة أي كاتب في إنشاء قصة.

يمكن لـ CoPilot تحويل الكتابة القائمة على السرد إلى كتابة قائمة على الحوار لجزء معين. كما يمكن أن يقوم بـ “تحليل الإيقاع” لتشكيل الكتابة بشكل يجعلها أكثر جاذبية لسلسلة صوتية من نوع معين. تحتوي الأداة بالإضافة لذلك على ميزات كتابة على طراز chatbot مثل “تقليل”، “زيادة”، والقدرة على توليد النص من خلال مطلب.

لبناء CoPilot، قامت الشركة بتحليل آلاف الساعات من نقاط البيانات لفهم ما يجعل المستخدمين يتفاعلون أكثر مع قصة معينة في نوع محدد.

استنادًا إلى ذلك، أضافت ميزات اقتراح الكتابة مصممة لزيادة الصراع بين الشخصيات وتوصية بالنهايات للحلقة لجعلها أكثر إثارة. يمكن للذكاء الاصطناعي أيضًا اقتراح تسميات لتحسين الخلفيات التي يمكن استخدامها أثناء إنتاج الصوت.

يمكن للأداة توليد السير الذاتية للشخصيات وعلاقاتهم وتلخيص نقاط الحبكة للحلقات المختلفة، مما يسمح للمبدعين بالرجوع إلى هذه التفاصيل أثناء الكتابة.

يحتوي CoPilot أيضًا على أداة مراجعة، تتحقق من نقاط الحبكة، والقواعد، وتقدم ملاحظات نوعية من خلال تعليقات على الحلقة.

تحت الغطاء، تقوم Pocket FM بتدريب نماذج أصغر للحفاظ على الس/context لرواية القصة لأقواس وخلفيات الشخصيات، جنبًا إلى جنب مع الاتساق السردي. بالإضافة إلى ذلك، من خلال استخدام الإشارات من المستخدمين، تدفع الشركة الذكاء الاصطناعي لإضافة المزيد من الدراما إلى القصة.

خطط التوسع الدولي والتوطين

بالتزامن مع وصول أدوات الذكاء الاصطناعي، أطلقت Pocket FM أدوات التكيف لمختلف الأسواق التي لا تترجم النص من لغة إلى أخرى فحسب، بل تغير الأسماء والعبارات لتناسب ثقافة تلك المنطقة.

قدمت الشركة هذه الأداة لأول مرة كجزء من مجموعة CoPilot في ألمانيا في وقت سابق من هذا العام لتحويل القصص من مناطق أخرى بعد أن كانت تعاني من صعوبة جذب المستخدمين في البلاد الأوروبية العام الماضي.

قال نياك إن الشركة شهدت نتائج رائعة من هذه التجربة، مع زيادة مستمرة في الإيرادات الشهرية داخل التطبيق، والتي تجاوزت 700،000 دولار في يونيو.

Image Credits: Pocket FM

“عندما بدأنا في التوسع إلى مناطق جديدة، كان يستغرق منا من 12 إلى 18 شهرًا لكي نوجد بشكل ملحوظ في السوق. تحتاج إلى على الأقل 1،000 ساعة من المحتوى لبدء جذب المستخدمين وتوسيع السوق. الآن يمكننا القيام بذلك في أقل من ثلاثة أشهر”، قال نياك.

زادت الأداة من إنتاجية الكُتّاب بنسبة تصل إلى 50٪ للسوق الألماني من حيث مخرجات العروض. بالإضافة إلى ذلك، ساعدت الأداة الشركة في إنشاء مسودات خالية من الأخطاء أدت إلى زيادة احتفاظ المستخدمين بسلسلات الصوت.

في الولايات المتحدة، تسهم السلسلات التي تم إنشاؤها بمساعدة هذه الأدوات الجديدة في 10٪ من وقت التشغيل. بالإضافة إلى ذلك، حققت هذه العروض 7 ملايين دولار في الإيرادات خلال الـ 12 شهرًا الماضية بينما خفضت تكلفة الإنتاج من 2 إلى 3 مرات.

بناء تقنية لتوسيع إنتاج المحتوى

نتيجة لاعتماد ميزات ذكاء اصطناعي مختلفة داخليًا، تمكنت Pocket FM من توسيع المحتوى بسرعة. وقالت الشركة إنها تطلق قريبًا 1000 مشروع تجريبي شهريًا. ونتيجة لحجم المحتوى الهائل، نجح البعض منها في أن يصبحhits.

لكن العرض الصوتي هو جزء واحد فقط. تعمل الشركة بالفعل على أدوات لتحويل القصص إلى شرائط كوميدية من خلال منصتها Pocket Toons. بالإضافة إلى ذلك، قال نياك إن الفيديو هو تنسيق محتمل يمكن أن تستكشفه الشركة أيضًا. الشركة الناشئة، التي جمعت أكثر من 196 مليون دولار في تمويل عبر جولات، تختبر تطبيق دراما صغيرة أيضًا.

Image Credits: Screenshot by TechCrunch

بحلول العام المقبل، تريد Pocket FM إطلاق نموذج لغوي كبير خاص بها (LLM)، والذي سيكون مبنيًا على البيانات المجمعة من عروضها ويمثل أدوات مختلفة مثل مساعدة الكتابة، التكيف، الدراماتزم، والاحتفاظ بسياق القصة. وقالت الشركة إنه عندما تتحول إلى نموذج LLM الخاص بها، فلن تحتاج إلى تدريب عدد كبير من النماذج الصغيرة لميزات منفصلة.

سلبيات محتملة للذكاء الاصطناعي

قد يكون لاعتماد الذكاء الاصطناعي تأثيرات جانبية.

لقد قامت Pocket FM بالفعل بتسريح بعض الأشخاص الذين كانوا موظفين أو مقاولين عبر جولات متعددة في الأشهر الـ 12 الماضية. كما ظهرت تقارير عن قلة العوائد التي يشهدها الكُتّاب عبر الزمن. وتواجه الشركة أيضًا دعاوى قضائية في كاليفورنيا حول قضايا العمل والأجور.

قال متحدث باسم الشركة، ردًا على هذه التسريحات: “مثل معظم الصناعات المعتمدة على المحتوى، نحن نعمل مع شبكة متنوعة من الكتّاب وفناني الصوت وشركاء الإنتاج على أساس المشاريع، مع تخصيص الموارد لكل سوق. لقد كان للذكاء الاصطناعي تأثير ضئيل على مجتمعنا الإبداعي الأساسي؛ بل على العكس، فقد فتح آفاق جديدة لتوسيع النطاق والإنتاج”.

توجد أيضًا تساؤلات حول الجودة. تقيس الشركة الجودة من خلال أرقام الاحتفاظ بعرض معين.

الحجة الأساسية هي أن أدوات الذكاء الاصطناعي الجديدة تعمل كغرفة كتابة حتى للمبدعين المنفردين، مما يمكّنهم من إنتاج المزيد من المحتوى بسرعة. بالإضافة إلى ذلك، استنادًا إلى الأرقام، يمكن للكتّاب تحرير القصة بسرعة بمساعدة الذكاء الاصطناعي. ومع ذلك، يمكن لهذه الأدوات أن تدفع “الفوضى الناتجة عن الذكاء الاصطناعي” — أو محتوى منخفض الجودة تم إنشاؤه بواسطة الذكاء الاصطناعي — إلى المنصة وقد تؤثر على توصيات المستخدم، مما يجعل من الصعب عليهم اكتشاف القصص الجيدة.

تؤكد Pocket FM أن القصص التي تتمتع ببنية صلبة ستحظى بشعبية، على الرغم من مساعدة الذكاء الاصطناعي لها.

لاحظت الشركة أن كل قطعة محتوى يتم مراجعتها من خلال إطار عملها المدعوم بالذكاء الاصطناعي لضمان الجودة والأصالة. كما تدعي أن اعتدال الذكاء الاصطناعي يتحقق من أشياء مثل التكرار، وقضايا حقوق النشر، وصحة المحتوى، وغيرها من مقاييس الجودة قبل الموافقة على إطلاق الصوت. كل عرض يتلقى دفعة متساوية، وتجذب تفاعلات المستخدم في النهاية ترتيب العرض.

مخاوف أخرى تتمثل في أن الكتّاب قد يصبحون معتمدين بشكل مفرط على الذكاء الاصطناعي على مر الزمن.

في ألمانيا، تكتب الذكاء الاصطناعي محتوى أكثر من البشر لكل عرض لبعض العناوين المختارة. مع خطط Pocket FM لإطلاق المزيد من أدوات الذكاء الاصطناعي، قد تزداد كمية المحتوى الذي كتبه الذكاء الاصطناعي. ومع ذلك، قد ترتفع التوقعات بإنتاج المزيد من العروض كذلك، ما لم يرتفع اعتماد المستخدمين بسرعة.

لم تعالج الشركة بشكل مباشر أسئلة TechCrunch حول العوائد، لكنها ذكرت أن أدوات الذكاء الاصطناعي لديها يمكن أن تسرع من عمل الكاتب وتساعدهم في تحرير حلقة استنادًا إلى الأرقام وتغذية الجمهور. أي أنه يمكنهم إجراء تحسينات مستهدفة، بدلاً من إجراء إعادة كتابة كاملة.

قال متحدث باسم الشركة في بيان: “بهذه الطريقة، لا يعني إنتاج المحتوى بشكل أسرع بالضرورة تدهور الجودة أو الصلة؛ بل يعمل على تحويل دور الكاتب نحو التحرير، والتنقيح، والتوجيه نحو إنتاج أكثر إنتاجية”.

Let me know if you need anything else!

المصدر

ساعة Pebble الذكية تعود: الكشف عن مواصفات Pebble Time 2

صورة لأربع ساعات Pebble، بأشرطة سوداء ورمادية وحمراء وزرقاء.

إريك ميغيكوفسكي، المُبدع الأصلي لساعات Pebble الذكية، عرض يوم الأربعاء التصاميم الجديدة للساعة القادمة، والمعروفة الآن باسم Pebble Time 2.

على الرغم من أن الشركة كانت قد علامت ساعاتها الجديدة في البداية باسم Core 2 Duo و Core Time 2 عندما أعلنت عن خططها للعودة إلى السوق في مارس، إلا أن ميغيكوفسكي يقول إن الشركة تمكنت منذ ذلك الحين من استعادة علامة Pebble التجارية.

هذا يعني أن الساعات الجديدة ستُسمى بدلاً من ذلك Pebble 2 Duo وPebble Time 2.

كما عرضت شركة ميغيكوفسكي، Core Devices، أفكاراً مبكرة للساعات في مارس، ولكن اليوم تكشف عن التصميم النهائي لـ Pebble Time 2.

صورة لأربع ساعات Pebble، بأشرطة سوداء ورمادية وحمراء وزرقاء.
حقوق الصورة: Core Devices

تغير التصميم الصناعي للساعة، وتم إضافة مجموعة من الميزات الجديدة، كما أشار ميغيكوفسكي في منشور مدونة.

ستظهر الـ Time 2 بأربعة ألوان، والتي لا تزال قيد التحديد؛ وسيكون لمشتري Pebble دور في ذلك لاحقاً، حسبما تقول الشركة. بالإضافة إلى ذلك، تضيف الشركة إضاءة خلفية متعددة الألوان LED RGB، وميكروفون ثانٍ (للمساعدة في ميزة محتملة لإلغاء الضوضاء البيئية)، ومستشعر بوصلة، وهيكل خلفي مثبت بمسامير.

ستكون الساعة مصنوعة من الفولاذ المقاوم للصدأ من الأمام والخلف، وستتميز بأزرار من الفولاذ المقاوم للصدأ مثل ساعة Pebble Time Steel القديمة.

ستظل بقية المواصفات التي تم الإعلان عنها سابقاً كما هي، بما في ذلك خطط Pebble لشاشة ورقية إلكترونية بحجم 1.5 بوصة و64 لون، شاشة تعمل باللمس، حزام ساعة بارتفاع 22 مم يُطلق بسرعة، عدسة زجاجية مسطحة مقاومة للخدش، عمر بطارية يُقدّر بـ 30 يوماً، جهاز مراقبة لنبض القلب، تتبع للخطوات والنوم، مكبر صوت، محرك خطي (للهز)، وتصنيف مقاوم للماء من نوع ما، لم يتم تحديده بعد.

ساعة Pebble Time 2 متاحة للحجز المسبق بسعر 225 دولاراً وستتصل مع هاتف ذكي عبر Bluetooth، مما يسمح لها بعرض الإشعارات، والتحكم في الموسيقى على هاتفك، والاتصال بالإنترنت.

كما ذكرت الشركة أن الأشخاص الذين يطلبون مسبقاً Core 2 Duo يمكنهم الترقية إلى Pebble Time 2 مع الاحتفاظ بمكانهم في الطابور. لتحقيق ذلك، يجب على العملاء عدم إلغاء الطلب الأصلي، بل الانتظار للحصول على رابط استبيان عبر البريد الإلكتروني سيتم إرساله في الشهر المقبل أو نحو ذلك، مما يمنحهم خيار الاحتفاظ بطلبهم.


المصدر

المعادن التكنولوجية الخضراء تضمن تغطية كاملة لعقد إيجار سيمور

حصلت شركة Green Technology Metals على عقدين إضافيين للتعدين لمدة 21 عامًا لمشروع Seymour Lithium في أونتاريو ، كندا ، من وزارة المناجم الإقليمية.

جنبا إلى جنب مع عقد الإيجار الممنوح في ديسمبر 2023 ، الشركة التي تم إدراجها في قائمة البورصة (ASX) الأسترالية (ASX) لديها الآن تغطية كاملة لموقع البناء المخطط لها.

أكد المنظمون أن المشروع سيتطلب فقط التقييم البيئي لأونتاريو ، مع عدم وجود مراجعة اتحادية بموجب قانون تقييم الأثر.

تتوقع Green Technology Metals إكمال تقييم المقاطعات في الربع القادم.

وقال المدير الإداري كاميرون هنري: “لا يزال تركيزنا على النهوض بمشروع سيمور ، مع التركيز بشكل خاص على تأمين التصاريح الرئيسية والموافقات اللازمة لإدخال المشروع في التنمية. يمثل منح إيجار التعدين هذه علامة فارقة رئيسية على هذا المسار الحاد وإظهار فهم فريقنا العميق لعملية التصريح وقدرةنا على التنفيذ.

“إن تأمين عقود الإيجار التعدين المطلوبة لـ Seymour يزيل المشروع بشكل كبير ويوفر الأساس لتطوير البنية التحتية الرئيسية. يعكس هذا الإنجاز أربع سنوات من الجهد المستمر وعلاقة تعاونية قوية مع وزارة أونتاريو للمناجم. مع وجود إيجار التعدين الآن ، يسمح لنا بالتحقق من متطلبات حاسمة أخرى في عملية التصريح ، والتي هي متطورة بشكل جيد.”

يقع مشروع Seymour بالقرب من Armstrong ، على بعد 230 كم شمال Bay Thunder Bay ، من الاستكشاف إلى التطوير.

وهي تضم أرضًا من 15،140 هكتار.

منذ الحصول على المشروع في عام 2021 ، أجرت Green Technology Metals الدراسات البيئية الأساسية ، والدراسات الاستقصائية الخاصة بالأنواع والمراقبة المستمرة.

استشارة السكان الأصليين ، مع إدراج المدخلات في تخطيط المشروع والتصاريح.

خطة الإغلاق ، المطلوبة للموافقة على التنمية ، قيد الإعداد ، مع الدراسات الفنية والتصاميم الهندسية المقدمة إلى المنظمين.

وقالت Green Technology Metals إنها تتعامل مع ردود الفعل من المجتمعات الأصلية وأصحاب المصلحة والوكالات الحكومية.

وخلص هنري إلى أن “ما زلنا مكرسين للعمل من خلال الخطوات المتبقية لتقريب سيمور من البناء والإنتاج ، ونشكر بصدق شركائنا الأصليين وأصحاب المصلحة على مشاركتهم المستمرة طوال هذه العملية”.

<!– –>

جوائز التميز في تكنولوجيا التعدين – فوائد الدخول

اكتساب الاعتراف الذي تستحقه! ال جوائز التميز في تكنولوجيا التعدين الاحتفال بالابتكار والقيادة والتأثير. من خلال الدخول ، يمكنك عرض إنجازاتك ، ورفع ملفك الشخصي في الصناعة ، ووضع نفسك بين كبار القادة الذين يقودون صناعة التقدم في الصناعة. لا تفوت فرصتك لتبرز – احصل على دخولك اليوم!

رشح الآن



المصدر

أنتروبيك تستقطب فريق هيومانلوب مع تزايد المنافسة على مواهب الذكاء الاصطناعي في المؤسسات

استحوذت شركة أنثروبيك على المؤسسين المشاركين ومعظم الفريق وراء Humanloop – وهي منصة لإدارة الطلبات، وتقييم LLM، والرؤية – في محاولة لتعزيز استراتيجيتها في مجال الشركات.

لم تُشارك تفاصيل الصفقة، لكن يبدو أنها تتبع سيناريو الاستحواذ على الكفاءات الذي نراه بشكل متزايد في صناعة التكنولوجيا في ظل الصراع على مواهب الذكاء الاصطناعي. انضم ثلاثة مؤسسين مشاركين لـ Humanloop – الرئيس التنفيذي رزا حبيب، المدير التقني بيتر هايز، ورئيس المنتجات جوردان برغس – جميعهم إلى أنثروبيك، إلى جانب حوالي عشر مهندسين وباحثين.

تتوسع أنثروبيك بسرعة في مجال الشركات بينما تتصدر في القدرات الوكيلة والبرمجية. بينما أكد متحدث باسم أنثروبيك أن الشركة لم تستحوذ على أصول Humanloop أو ملكيتها الفكرية، إلا أن هذه النقطة قد تكون غير ذات أهمية في صناعة تعيش فيها الملكية الفكرية في الأذهان. وما يجلبه فريق Humanloop إلى أنثروبيك هو الخبرة في تطوير الأدوات التي تساعد الشركات على تشغيل ذكاء اصطناعي آمن وموثوق على نطاق واسع.

أو كما قال براد أبرامز، قائد منتج API في أنثروبيك: “ستكون خبرتهم المثبتة في أدوات الذكاء الاصطناعي والتقييم ذات قيمة كبيرة بينما نواصل تقدمنا في أعمال أمان الذكاء الاصطناعي وبناء أنظمة ذكاء اصطناعي مفيدة.”

في سوق حيث جودة النموذج وحدها لا تكفي للبقاء تنافسياً، يمكن أن يعزز تعزيز نظام أدواته وضع أنثروبيك ليثبت تقدمه على OpenAI وGoogle DeepMind في كل من الأداء جاهزية الشركات.

تأسست Humanloop في عام 2020 كشركة تابعة لجامعة كوليدج لندن. وشاركت الشركة الناشئة بعد ذلك في Y Combinator وحاضنة Fuse قبل أن تجمع 7.91 مليون دولار في تمويل أولي عبر جولة تمويلتين بقيادة YC وIndex Ventures، حسب PitchBook. حصلت Humanloop على سمعة لمساعدتها العملاء من الشركات – بما في ذلك Duolingo وGusto وVanta – في تطوير وتقييم وتحسين تطبيقات الذكاء الاصطناعي القوية.

في الشهر الماضي، أخبرت Humanloop عملائها بأنها ستغلق استعدادًا للاستحواذ.

حدث Techcrunch

سان فرانسيسكو
|
27-29 أكتوبر، 2025

تأتي توقيت هذه الاستحواذ على الكفاءات بينما تقدم أنثروبيك ميزات مثل نوافذ السياق الأطول للعملاء من الشركات، مما يحسن ما يمكن أن تقدمه نماذجها وأين يمكن تطبيقها.

في وقت سابق من هذا الأسبوع، توصلت أنثروبيك إلى اتفاق مع الهيئة المركزية للشراء في الحكومة الأمريكية لبيع خدمات الذكاء الاصطناعي لوكالات الحكومة عبر الفروع التنفيذية والقضائية والتشريعية مقابل دولار واحد فقط لكل وكالة في السنة الأولى – وهي خطوة واضحة لخفض سعر عرض OpenAI المماثل. يتطلب المشترون من الحكومة والمشترون من الشركات نوع التقييم والمراقبة وميزات الامتثال التي تميزت فيها Humanloop.

الاستحواذ هو أيضًا في إطار العلامة التجارية لأنثروبيك حيث تروج لنفسها كشركة ذكاء اصطناعي “تهتم بالسلامة أولاً”. تتوافق سير العمل لتقييم Humanloop مع هذه المهمة من خلال توفير قياس أداء مستمر، وحواجز أمان، وتخفيف للتحيز.

“منذ أيامنا الأولى، كنا نركز على إنشاء أدوات تساعد المطورين على بناء تطبيقات ذكاء اصطناعي بأمان وفعالية”، قال رزا حبيب، الرئيس التنفيذي السابق لـ Humanloop، في بيان. “يتوافق التزام أنثروبيك بأبحاث أمان الذكاء الاصطناعي وتطوير الذكاء الاصطناعي المسؤول تمامًا مع رؤيتنا.”


المصدر

منجم النسر يستخدم تقنية Allonnia في تنقية النيكل

قامت Allonnia، وهي شركة بيولوجية، بشراكة مع Eagle Mine لنشر وحدة المحمول التي تم حلها في موقع المنجم في ميشيغان في الربع الرابع من عام 2025.

الهدف من ذلك هو إظهار تأثير تقنية الحل D في بيئة إنتاج حية.

ستدرس هذه الخطوة ما إذا كانت التكنولوجيا يمكن أن تحسن استرداد النيكل عن طريق إزالة المواد غير المرغوب فيها مثل المغنيسيوم من التركيز.

تعد هذه الشوائب حاليًا عاملاً محددًا في منجم Eagle لأنها تؤثر على قبول الصهر وتؤدي إلى تجاهل القيمة النيكل في المخلفات.

تعد Eagle Mine، وهي عملية تحت الأرض تنتج النيكل والنحاس، المصدر النشط الوحيد للنيكل في الولايات المتحدة.

منذ بدء العمليات في عام 2014، ساهم المنجم في توفير المعادن الحرجة وقدم فرص عمل في منطقة شبه الجزيرة العليا في ميشيغان، حسبما ذكرت الشركة.

قال المدير الإداري لشركة Eagle Mine، داربي ستايسي: “إن Eagle Mine متحمس ليكون أول منتج للنيكل يقوم بحل D-Solot في بيئة معالجة حية.

“نعتقد أن هذا الابتكار يمكن أن يفتح العديد من الكفاءات الحرجة في عمليتنا والتي قد تؤدي إلى إطالة عمر المنجم.

“مع تسارع تطوير التكنولوجيا في صناعتنا، نحن ملتزمون بالعمل مع الشركات على عمليات جديدة يمكن أن تحسن عملياتنا اليوم مع تمهيد الطريق للعمليات المستقبلية التي يمكن أن تستفيد من المعرفة الناتجة في Eagle Mine.”

ستعمل وحدة حل D في الموقع بشكل مستمر، معالجة ما بين طن واحد من التركيز يوميًا.

الهدف من ذلك هو اختبار مدى أداء النظام في ظل ظروف الإنتاج الحقيقية وتقييم ما إذا كان يمكن تحجيمه للاستخدام الأوسع.

تم عرض مظاهرة سابقة للتكنولوجيا في ديسمبر 2024 في SGS Lakefield في أونتاريو.

سجل هذا الاختبار انخفاضًا بنسبة 40 ٪ في شوائب المغنيسيوم وارتفاع بنسبة 18 ٪ في درجة النيكل، مع “الانتعاش المستقر والبيولوجي القابل لإعادة التدوير”.

وقال نيكول ريتشاردز، الرئيس التنفيذي لشركة Allonnia: “يتطلب تلبية الطلب المتزايد على المعادن الحرجة تحولًا أساسيًا في كيفية استخراج القيمة من الخامات المعقدة بشكل متزايد.

“تم تصميم D-Solute لإلغاء قفل القيمة من الخامات ذات الدرجة المنخفضة، وتحسين جودة التركيز وتقليل التأثير البيئي.

“إن تعاون Allonnia مع Eagle Mine هو خطوة محورية في إثبات أن الابتكار البيولوجي على الترباس يمكن أن يعيد تعريف كيفية معالجة المعادن الأهمية اقتصاديًا ومستدامًا.”

<!– –>

جوائز التميز في تكنولوجيا التعدين – فوائد الدخول

اكتساب الاعتراف الذي تستحقه! ال جوائز التميز في تكنولوجيا التعدين الاحتفال بالابتكار والقيادة والتأثير. من خلال الدخول، يمكنك عرض إنجازاتك، ورفع ملفك الشخصي في الصناعة، ووضع نفسك بين كبار القادة الذين يقودون صناعة التقدم في الصناعة. لا تفوت فرصتك لتبرز – احصل على دخولك اليوم!

رشح الآن



المصدر

أمازون تطلق خدمة التوصيل في نفس اليوم للمواد الغذائية القابلة للتلف في 1000 مدينة أمريكية

Groceries spilling from a brown paper bag

تسمح أمازون الآن للمتسوقين في 1,000 مدينة عبر الولايات المتحدة بطلب المواد الغذائية القابلة للتلف من خلال خدمة التوصيل في نفس اليوم، حيث تسعى عملاقة التجارة الإلكترونية للتنافس بشكل مباشر مع إنستاكارت وWalmart+ في مجال التجارة السريعة المتزايد. ت Plans أمازون لتوسيع الخيار ليشمل أكثر من 2,300 مدينة بحلول نهاية العام.

يمكن للمستخدمين الآن طلب مواد غذائية طازجة، بما في ذلك الخضروات والفواكه والحليب واللحوم والمأكولات البحرية والمخبوزات والمزيد، بجانب المنتجات المنزلية اليومية والإلكترونيات وغيرها من العناصر المتاحة للتوصيل في نفس اليوم.

تقول أمازون إن “شبكة التوزيع المتخصصة ذات التحكم في درجة الحرارة” ستضمن أن يتلقى المتسوقون المواد الغذائية القابلة للتلف سليمة، وأن الطلبات تخضع لفحص جودة مكون من ست نقاط عند الوصول وقبل مغادرتها للتسليم. بالإضافة إلى ذلك، يتم توصيل المنتجات الحساسة للحرارة في حقائب معزولة.

التوصيل في نفس اليوم مجاني للطلبات التي تزيد قيمتها عن 25 دولارًا لأعضاء برايم. إذا لم يكن الطلب يلبي الحد الأدنى، يمكن للمشتركين اختيار خدمة التوصيل في نفس اليوم مقابل رسوم قدرها 2.99 دولار. بالنسبة للعملاء الذين ليس لديهم عضوية برايم، تتوفر الخدمة مقابل رسوم قدرها 12.99 دولار، بغض النظر عن حجم الطلب.

“عندما بدأت أمازون في إضافة المواد الغذائية القابلة للتلف مثل الموز والحليب والبيض والخبز إلى خدمة التوصيل في نفس اليوم في مناطق مثل فينيكس وأورلاندو وكانساس سيتي، احتضن العملاء هذه الميزة”، كتبت أمازون في بيان صحفي. “تصنف الآن الفراولة، وتفاح هانيكريسب، والليمون، والأفوكادو بين أفضل 10 عناصر في عربات التوصيل في نفس اليوم.”

تأتي هذه الخطوة في الوقت الذي تكافح فيه أمازون لجذب حركة المرور إلى متاجرها الفعلية.


المصدر

شركة “فاونتن لايف” الخاصة بتوني روبينز وبيتر ديامانديس تجمع 18 مليون دولار في استثمار جديد

مؤسس فاونتين لايف الرئيس التنفيذي الدكتور ويليام كاب

قبل ثماني سنوات، حضر جراح العظام الدكتور ويليام كاب مؤتمراً طبياً غير حياته المهنية.

انتقل من كونه طبيبًا في ممارسته الخاصة إلى المشاركة في تأسيس شركة تبني مستشفيات الرعاية الحرجة، ثم قام ببيع تلك الشركة. وأعطاه ذلك اهتمامًا بكلا جانبي الرعاية الصحية: الطب والأعمال، كما أخبر TechCrunch.

لذا توجه إلى المؤتمر السنوي الذي نظّمه الطبيب والعالم الشهير الدكتور دانيال كرافت ليتعلم عن التقنيات الجديدة التي يمكن أن تحسن النتائج بينما تقلل التكاليف. كان الدكتور بيتر ديامانديس، مؤسس ورئيس مؤسسة XPRIZE، على المسرح ذلك العام مع الدكتور بوب حري، رائد خلايا الجذعية ومؤسس عدة تقنيات صحية مثل شركة علم الجينوم، هومان لونغيفيتي، كما قال كاب. ناقشا علم الجينوم، والميكروبيوم، والتقنيات الجديدة التي لم تكن جزءًا من الطب السائد.

مستوحى، عاد كاب إلى مسقط رأسه في نابولي، فلوريدا، و”بدأ شيئًا يسمى مركز الأداء لعمر مديد. كانت الفكرة هي القيام بالكشف المبكر ثم تحسين صحة الناس”، كما قال.

في مارس 2020، سمع ديامانديس (المصوّر أعلاه) وصديقه توني روبينز عن مركز كاب وزاراه. كان لديهم مشروع ناشئ حول خلايا الجذعية يسمى فاونتين ثيرابيوتيكس. وسرعان ما تحولت المناقشة نحو الاندماج، وبحلول أكتوبر من ذلك العام، أصبحت الشركتان فاونتين لايف.

ظل كاب الرئيس التنفيذي مع كل من ديامانديس وروبينز كمؤسسين مشاركين وأعضاء في مجلس الإدارة.

اليوم، يتضمن مجلس إدارته أيضًا حري كمستشار؛ وتود وانك، الرئيس التنفيذي لصناعة أثاث آشلي، كمستثمر؛ ورجل الأعمال الهندي الثري ب. ك. مودي كمستثمر أيضًا.

حدث Techcrunch

سان فرانسيسكو
|
27-29 أكتوبر 2025

تقول فاونتين لايف لـ TechCrunch حصريًا إنها جمعت 18 مليون دولار في جولة التمويل من السلسلة ب، بقيادة EOS Ventures، بمشاركة معظم الأعضاء الحاليين في المجلس. كانت فاونتين قد جمعت سابقًا 80 مليون دولار في الجولة A وقد جمعت حوالي 108 مليون دولار إجمالاً، كما قال كاب.

يعد موضوع الشيخوخة كمجال دراسة جادة من المجتمع الطبي مجالًا جديدًا. عندما أطلق كاب (المصوّر أدناه) مركزه لأول مرة، “لم نكن نعرف بالضبط ماذا تعني الشيخوخة”، كما قال. لكن على مدار السنوات الأربعة أو الخمس الماضية، تم إجراء المزيد من الأبحاث.

المبدأ الأول للشيخوخة، كما قال، هو “لا تموت من أي شيء غبي”. لذلك، تركز مراكز فاونتين لايف، التي يوجد منها أربعة اليوم، بشكل كبير على الفحص الوقائي، للبحث عن الأمراض والحالات المزمنة في مراحلها المبكرة عندما تكون عادة غير عرضية. تجمع اختبارات الدم وفحوصات الجسم بيانات عن أكثر من 100 علامة حيوية من دهون الكبد إلى “تركيزات الميكروبيوم”، كما قال.

المبدأ الثاني هو التحسين، مما يعني تحسين تلك العلامات باستخدام علاجات موثقة علمياً، كما قال. والمبدأ الثالث هو “استخدام أحدث العلاجات التجديدية تحت تجارب إدارة الغذاء والدواء”، لعلاج الأمراض أو تحقيق التحسين.

يمكن أن تكشف اختبارات الفحص، على سبيل المثال، عن فرط نمو البكتيريا في الأمعاء الدقيقة (SIBO)، والذي إذا تُرك بدون علاج، قد يؤدي إلى بعض السرطانات، كما قال. والحل، إذا تم اكتشافه مبكرًا، هو استعادة توازن الميكروبيوم باستخدام مكملات ميكروبيوتكس محددة، كما قال.

مؤسس فاونتين لايف الرئيس التنفيذي الدكتور ويليام كاب
الدكتور ويليام كابحقوق الصورة:فاونتين لايف

بالنسبة لأعضاء فاونتين، تُعيد الاختبارات كل ربع سنة تقريبًا، ويمكن للمرضى تتبع النتائج وطرح الأسئلة عبر تطبيق مدعوم بالذكاء الاصطناعي يدعى زورى.

لكنها مكلفة، اعترف كاب. يكلف الاشتراك الكامل 30,000 دولار في السنة، و10,000 دولار ستغطي فقط عملية الاختبار والذكاء الاصطناعي، ولكن ليست الاختبارات المستمرة والدعم الطبي.

ومع ذلك، يتذكر كاب قصتين أخبرته بأن هذا العمل يسير في المسار الصحيح. اشترت زوجة معجب بروبينز اشتراكًا لزوجها، واكتشفت الاختبارات سرطان الكلى في مرحلة مبكرة وغير عرضية. الزوج الآن خالٍ من السرطان.

عندما كان صاحب الفنادق العالمي سام نازاريان يستكشف شراكة مع فاونتين لوضع مراكز استدامة في الفنادق الفاخرة، أجرى نازاريان اختبارات فاونتين واكتشف تمددًا في الدماغ. وقد عولج بنجاح، كما قال نازاريان علنًا.

يقول كاب إن التمويل الجديد سيسمح للشركة بفتح المزيد من المراكز. بالإضافة الى نابولي؛ ويستشستر، نيويورك؛ أورلاندو؛ ودالاس، سيفتح مركز في هيوستن في ديسمبر. ومن المقرر فتح مراكز في لوس أنجلوس وميامي في الربع الثاني من عام 2026.

希望通过“诊所开发”来解决可负担性问题,法温特在其理论方法上对医疗机构进行培训。卡普表示,随着技术和专业知识的普遍可用性,这将降低获取成本。

فاونتين ليس الشركة الوحيدة المدفوعة من قبل الأطباء لاختبار الشيخوخة. للطبيب الشهير للصحة الوظيفية مارك هايمان شركة تدعى Function Health. تقدم حزمة تتضمن حوالي 160 اختبار دم، مع اختبارات متابعة كل ثلاثة إلى ستة أشهر، مقابل 500 دولار سنويًا (مع رسوم إضافية للاختبارات الدموية الإضافية). ومنصتها تحلل وتتتبع نتائج الاختبار بشكل مشابه، على الرغم من أنها لا تقوم بفحوصات الجسم الكاملة أو توفر اتصالًا مباشرًا بالأطباء.


المصدر

ليثيوم الأرجنتين – شراكة غانفينج لزيادة إنتاج الليثيوم

أبرمت مجموعة ليثيوم الأرجنتين ومجموعة Ganfeng Lithium اتفاقية إطار لإنشاء مشروع مشترك (JV) من شأنه أن يعمل على توحيد مشاريع الليثيوم في الأرجنتين.

سيقوم JV الجديد، المسمى PPG، بدمج مشروع Pozuelos-Pastos Grandes من Ganfeng مع مشاريع Lithium Argentina’s Pastos Grandes وSal de La Puna.

سيحمل Ganfeng حصة 67 ٪ في المشروع، حيث تملك الأرجنتين الليثيوم 33 ٪ المتبقية.

تهدف خطة التطوير الحالية إلى إنشاء طاقة إنتاج تصل إلى 150،000 طن سنويًا (TPA) من مكافئ كربونات الليثيوم (LCE) في ثلاث مراحل.

سيتم استخدام دراسة الجدوى المستمرة، التي من المتوقع أن تكتمل بحلول نهاية عام 2025، لدعم تطبيق بموجب نظام حوافز الأرجنتين للاستثمارات الكبيرة (RIGI)، بسبب تقديمه في النصف الأول من عام 2026.

سيقيم إمكانية إنتاج كل من كربونات الليثيوم وكلوريد الليثيوم، وتلبية الاحتياجات المتنوعة لسوق البطارية. تجمع ورقة التدفق الهجينة المقترحة بين استخراج الليثيوم المباشر وطرق التبخر الشمسي لتعزيز قابلية التوسع والكفاءة.

يستكشف كلا الشريكين سبل التمويل بما في ذلك اتفاقيات Offtake ومصالح أسهم الأقليات وتمويل المشاريع مع العملاء المحتملين والشركاء الاستراتيجيين.

قال الرئيس والرئيس التنفيذي للأرجنتين في الليثيوم: “هذه الصفقة تعتمد على شراكتنا الناجحة مع Ganfeng في Cauchari-Olaroz، أكبر عملية ليثيوم في الأرجنتين.

“مع هذه الخطوة التحويلية إلى الأمام، نقوم بزيادة ملكيتنا إلى حوض بوزويلوس ومحاذاة مصالحنا حول عملية واسعة النطاق إلى حد كبير. سيوفر JV الجديد الوصول إلى التقنيات المتقدمة، وزيادة المرونة المالية في التآزر العاملة للتشغيل المميز لدينا.

بالإضافة إلى ذلك، التزمت Ganfeng بتزويد ليثيوم الأرجنتين بمنشأة ديون بقيمة 130 مليون دولار (932.66 يوان) بسعر SOFR (معدل تمويل مضمون بين عشية وضحاها) بالإضافة إلى 2.5 ٪. سوف يعزز هذا المرفق وضع ليثيوم الأرجنتين المالي، مما يسمح بإعادة تمويل ديون الشركات وتعزيز الميزانية العمومية.

بموجب شروط منشأة الديون، ستخصص الليثيوم الأرجنتين ما يصل إلى 50 ٪ من مرحلة التطوير الأولية لـ PPG إلى Ganfeng بمعدلات السوق، حيث تم توجّه عند 6000TPA من LCE.

الديون قابلة للدفع مسبقًا دون عقوبات وتأمينها من قبل حقوق الملكية الأرجنتينية في PPG، مع أحكام التبعية لتمويل ديون الشركات الجديدة.

يتوقف تشكيل JV على الانتهاء من عدة خطوات بما في ذلك الاتفاقات النهائية، خطة التطوير، واتفاقية قرض لمرفق الديون.

هذه الخطوات، إلى جانب الموافقات التنظيمية والأسهم، هي شروط مسبقة للإغلاق المتوقع لـ JV بحلول الربع الأول من عام 2026.

في ديسمبر / كانون الأول، أعلنت ليثيوم الأرجنتين عن نيتها في نقل موطنها إلى سويسرا، وتعزيز قدرات التمويل ودعم استراتيجية النمو على المدى الطويل.


<!– –>

جوائز التميز في تكنولوجيا التعدين – فوائد الدخول

اكتساب الاعتراف الذي تستحقه! جوائز التميز في تكنولوجيا التعدين تحتفل بالابتكار والقيادة والتأثير. من خلال الدخول، يمكنك عرض إنجازاتك، ورفع ملفك الشخصي في الصناعة، ووضع نفسك بين كبار القادة الذين يقودون تقدم الصناعة. لا تفوت فرصتك لتبرز – احصل على دخولك اليوم!

رشح الآن




المصدر

شراكة دي بيرز وإندياما تكتشف حقل الكيمبرليت الجديد في أنغولا

أعلنت شركة De Beers، بالشراكة مع شركة أنغولا الوطنية للماس، Endiama، عن اكتشاف حقل كيمبرليت جديد في أنغولا.

يمثل هذا أول اكتشاف من نوعه لشركة De Beers منذ أكثر من 30 عامًا ويشير إلى زيادة محتملة في صناعة الماس في البلاد.

تم إجراء الاكتشاف خلال أول تدريب في مجموعة من الأهداف ذات الأولوية العالية، والتي تم تحديدها من الدراسات الاستقصائية المحمولة جواً التي أجريت في مارس 2025.

نجح فريق الاستكشاف في المشروع المشترك في تقاطع Kimberlite في يوليو.

خلال الأشهر المقبلة، سيقوم بمزيد من الحفر والمسوحات الجيوفيزيائية الأرضية والتحليل المختبري لتحديد نوع كيمبرليت وتقييم إمكاناتها للماس.

يعتمد نجاح الاستكشاف هذا على المؤسسة التي وضعها عقدين للاستثمار المعدني الموقّع من قبل De Beers وحكومة أنغولان في أبريل 2022، ومذكرة التفاهم الموقعة في Indaba في فبراير 2024.

قال الرئيس التنفيذي لشركة De Beers Group: “أنغولا هي، في رأينا، واحدة من أفضل الأماكن على هذا الكوكب للبحث عن الماس، وهذا الاكتشاف يعزز ثقتنا. إنه تذكير قوي بما يمكن تحقيقه من خلال الشراكة، وأثني على أن يكون هناك أي شيء من أجله في الحصول على بيئة صعبة، وكلها تتمثل في تعديل البيئة الصديقة للإنجيال، وكلها مصادر جديدة للإمداد.

“نحن متحمسون للدور الذي يمكن أن تلعبه دي بيرز في مساعدة البلاد على تحقيق إمكاناتها الضخمة، سواء أسفل أو فوق الأرض.”

في الأخبار ذات الصلة، أشارت حكومة بوتسوانا إلى عزمها على الحصول على حصة مسيطرة في De Beers.

يمكن أن تقدم هذه الخطوة ديناميات جديدة في عملية البيع المستمرة لمنتج الماس من قبل مالكها الحالي، Anglo American.

<!– –>

جوائز التميز في تكنولوجيا التعدين – فوائد الدخول

اكتساب الاعتراف الذي تستحقه! ال جوائز التميز في تكنولوجيا التعدين الاحتفال بالابتكار والقيادة والتأثير. من خلال الدخول، يمكنك عرض إنجازاتك، ورفع ملفك الشخصي في الصناعة، ووضع نفسك بين كبار القادة الذين يقودون صناعة التقدم في الصناعة. لا تفوت فرصتك لتبرز – احصل على دخولك اليوم!

رشح الآن




المصدر

كيف اكتشفنا تسريب رخص القيادة لمستخدمي TeaOnHer في أقل من 10 دقائق

رخصتا قيادة، إحداهما من تكساس والأخرى من ماساتشوستس، تم إدراكها بواسطة TechCrunch، والتي تم كشفها بواسطة تطبيق TeaOnHer.

من المثير للسخرية أنه بينما كانت تطبيق “TeaOnHer” يهدف إلى كشف الأسرار حول من تواعده، كان هو نفسه يكشف المعلومات الشخصية لآلاف من مستخدميه على الويب المفتوح.

تم تصميم “TeaOnHer” للرجال لمشاركة الصور والمعلومات حول النساء اللاتي يزعمون أنهم كانوا يواعدونهن. ولكن مثل تطبيق “Tea”، الذي كان يحاول تقليده، كان “TeaOnHer” يعاني من ثغرات كبيرة في أمانه تعرض معلومات مستخدميه الشخصية، بما في ذلك صور رخص القيادة والمستندات الهوية الحكومية الأخرى، كما ذكرت “TechCrunch” الأسبوع الماضي.

تم إنشاء هذه التطبيقات، التي تشبه المجتمعات المغلقة، ظاهرياً للسماح للمستخدمين بمشاركة المعلومات حول علاقاتهم تحت ستار السلامة الشخصية. ومع ذلك، يسلط البرمجة السيئة والثغرات الأمنية الضوء على مخاطر الخصوصية المستمرة المرتبطة بمتطلبات تقديم المستخدمين لمعلومات حساسة لاستخدام التطبيقات والمواقع الإلكترونية.

وسوف تزداد هذه المخاطر سوءًا؛ حيث يتعين على التطبيقات والخدمات المشهورة الامتثال لقوانين التحقق من العمر التي تتطلب من الأشخاص تقديم مستندات الهوية الخاصة بهم قبل منحهم الوصول إلى محتوى مخصص للبالغين، على الرغم من المخاطر المتعلقة بالخصوصية والأمان المرتبطة بتخزين قواعد بيانات معلومات الأشخاص الشخصية.

عندما نشرت “TechCrunch” قصتنا الأسبوع الماضي، لم ننشر تفاصيل محددة عن الأخطاء التي اكتشفناها في “TeaOnHer”، متجنبين المساعدة في استغلال الأخطاء من قبل الجهات السيئة. بدلاً من ذلك، قررنا نشر إفصاح محدود، بسبب الشعبية المتزايدة للتطبيق والمخاطر الفورية التي يواجهها المستخدمون عند استخدام التطبيق.

في وقت الإفصاح، كان “TeaOnHer” يحتل المرتبة الثانية في تصنيفات التطبيقات المجانية على “Apple App Store”، وهو مركز يحتفظ به التطبيق حتى اليوم.

يبدو أن الثغرات التي وجدناها قد تم حلها. يمكن الآن لـ “TechCrunch” أن توضح كيف تمكنا من العثور على رخص قيادة المستخدمين في غضون 10 دقائق من إرسال رابط إلى التطبيق في “App Store”، بفضل الثغرات التي كانت سهلة الاكتشاف في نظام الواجهة العامة للتطبيق، أو API.

لم يرد مطور التطبيق، زافيير لامبكين، على عدة طلبات للتعليق بعد أن قدمنا تفاصيل الثغرات الأمنية، ولم يلتزم لامبكين بإخطار المستخدمين المتأثرين أو السلطات التنظيمية بشأن الثغرة الأمنية.

سألنا لامبكين أيضًا عما إذا كانت هناك أي مراجعات أمنية أجريت قبل إطلاق تطبيق “TeaOnHer”، لكنه لم يرد. (لدينا المزيد حول الإفصاح لاحقًا.)

حسنًا، لنبدأ العد التنازلي.

كشف “TeaOnHer” عن بيانات اعتماد “لوحة الإدارة”

قبل أن نقوم بتنزيل التطبيق، أردنا أولاً معرفة مكان استضافة “TeaOnHer” على الإنترنت من خلال النظر إلى بنيته الأساسية العامة، مثل موقعه الإلكتروني وأي شيء مستضاف على نطاقه.

هذا عادةً ما يكون نقطة انطلاق جيدة لأنه يساعد على فهم ما هي الخدمات الأخرى المرتبطة بالنطاق على الإنترنت.

للعثور على اسم النطاق، نظرنا أولاً (عن طريق الصدفة) إلى قائمة التطبيق في “Apple App Store” لنجد موقع التطبيق. وعادةً ما يمكن العثور على ذلك في سياسة الخصوصية الخاصة به، والتي يجب أن تشملها التطبيقات قبل أن تقوم “Apple” بإدراجها. (تدعي قائمة التطبيق أيضًا أن المطور “لا يجمع أي بيانات من هذا التطبيق”، وهو أمر خاطئ بشكل واضح، لذا خذ ذلك كما ترى مناسبًا.)

كانت سياسة الخصوصية لـ “TeaOnHer” على شكل مستند منشور على “Google Doc”، والذي تضمن عنوان بريد إلكتروني ينتهي بنطاق teaonher.com، لكن لم يكن هناك موقع إلكتروني.

لم يكن الموقع عامًا في ذلك الوقت، لذا مع عدم تحميل أي موقع، نظرنا إلى سجلات DNS العلنية للنطاق، والتي يمكن أن تساعد في تحديد ما الذي يتم استضافته أيضًا على النطاق، مثل نوع خوادم البريد الإلكتروني أو استضافة الويب. أردنا أيضًا البحث عن أي نطاقات فرعية عامة قد يستخدمها المطور لاستضافة الوظائف للتطبيق (أو استضافة موارد أخرى ينبغي ألا تكون عامة)، مثل لوحات التحكم الإدارية، أو قواعد البيانات، أو خدمات الويب الأخرى.

ولكن عندما نظرنا إلى سجلات “TeaOnHer” العامة على الإنترنت، لم يكن لديها أي معلومات ذات مغزى بخلاف نطاق فرعي واحد، وهو appserver.teaonher.com.

عندما فتحنا هذه الصفحة في متصفحنا، ما تم تحميله كان صفحة الهبوط لواجهة برمجة التطبيقات (API) لـ “TeaOnHer” (للمهتمين، قمنا بتحميل نسخة هنا). تتيح واجهة برمجة التطبيقات ببساطة للأشياء على الإنترنت التواصل مع بعضها البعض، مثل ربط تطبيق بقاعدة بياناته المركزية.

وجدنا على هذه الصفحة المعرضة البريد الإلكتروني وكلمة المرور النصية (التي لم تكن بعيدة جدًا عن “password”) لحساب لامبكين للوصول إلى “لوحة الإدارة” الخاصة بـ “TeaOnHer”.

أظهرت صفحة واجهة برمجة التطبيقات أن لوحة الإدارة، المستخدمة لنظام التحقق من المستندات وإدارة المستخدمين، كانت موجودة في “localhost”، والذي يشير ببساطة إلى الكمبيوتر الفعلي الذي يقوم بتشغيل الخادم وقد لا يكون متاحًا مباشرةً من الإنترنت. من غير الواضح ما إذا كان بإمكان أي شخص استخدام بيانات الاعتماد للوصول إلى لوحة الإدارة، لكن هذا كان في حد ذاته اكتشافًا مقلقًا بما فيه الكفاية.

في هذه المرحلة، كنا قد مضى علينا دقيقتان فقط.

بخلاف ذلك، لم تفعل صفحة واجهة برمجة التطبيقات شيئًا سوى تقديم بعض الإشارات حول ما يمكن أن تفعله واجهة برمجة التطبيقات. كانت الصفحة تسرد عدة نقاط نهاية لواجهة برمجة التطبيقات التي يحتاجها التطبيق للعمل، مثل استرجاع سجلات المستخدمين من قاعدة بيانات “TeaOnHer”، للسماح للمستخدمين بترك مراجعات، وإرسال إشعارات.

مع معرفة هذه النقاط، يمكن أن يكون من الأسهل التفاعل مع واجهة برمجة التطبيقات مباشرة، كما لو كنا نقلد التطبيق نفسه. كل واجهة برمجة تطبيقات مختلفة، لذا فإن تعلم كيفية عمل واجهة برمجة التطبيقات وكيفية التواصل معها يمكن أن يستغرق وقتًا لفهم، مثل أي نقاط النهاية يجب استخدامها والمعلمات اللازمة للتحدث بلغتها بشكل فعال. يمكن أن تكون التطبيقات مثل “Postman” مفيدة للوصول والتفاعل مباشرة مع واجهات برمجة التطبيقات، ولكن ذلك يتطلب وقتًا ودرجة معينة من التجربة والخطأ (والصبر) لجعل واجهات برمجة التطبيقات تنتج بيانات عندما لا ينبغي أن تفعل ذلك.

ولكن في هذه الحالة، كان هناك طريقة أسهل.

سمحت واجهة برمجة التطبيقات لـ “TeaOnHer” بالوصول غير المصرح به إلى بيانات المستخدمين

تضمنت صفحة هبوط واجهة برمجة التطبيقات نقطة نهاية تسمى /docs، والتي تضمنت الوثائق المستخرجة تلقائيًا للواجهة (مدعومة بمنتج يسمى “Swagger UI”) التي تضمنت القائمة الكاملة للأوامر التي يمكن تنفيذها على واجهة برمجة التطبيقات.

كانت هذه الصفحة الوثائقية بمثابة ورقة رئيسية لجميع الإجراءات التي يمكنك تنفيذها على واجهة برمجة التطبيقات لـ “TeaOnHer” كمستخدم عادي للتطبيق، والأهم من ذلك، كمسؤول التطبيق، مثل إنشاء مستخدمين جدد، والتحقق من مستندات الهوية للمستخدمين، وتحرير التعليقات، والمزيد.

تضمنت الوثائق أيضًا إمكانية استعلام واجهة برمجة التطبيقات لـ “TeaOnHer” واسترجاع بيانات المستخدم، مما سمح لنا أساسًا باسترجاع البيانات من خادم التطبيق الخلفي وعرضها في متصفحنا.

بينما ليس من غير المألوف أن ينشر المطورون وثائق واجهة برمجة التطبيقات الخاصة بهم، كانت المشكلة هنا أن بعض طلبات واجهة برمجة التطبيقات يمكن أن تتم دون أي مصادقة — لم تكن هناك كلمات مرور أو بيانات اعتماد مطلوبة لاسترداد المعلومات من قاعدة بيانات “TeaOnHer”. بمعنى آخر، كان بإمكانك تشغيل أوامر على واجهة برمجة التطبيقات للوصول إلى بيانات المستخدمين الخاصة التي لم يكن ينبغي أن تكون متاحة لمستخدم للتطبيق، ناهيك عن أي شخص على الإنترنت.

وكان كل هذا موثقًا بشكل ملائم وعام للكل لرؤيته.

على سبيل المثال، طلب قائمة المستخدمين الحاليين في قائمة التحقق من الهوية في “TeaOnHer” — لم يكن أكثر من الضغط على زر في صفحة واجهة برمجة التطبيقات، لم يكن هناك شيء معقد هنا — كان سيعيد العشرات من سجلات الحسابات لأشخاص قاموا مؤخرًا بالتسجيل في “TeaOnHer”.

احتوت السجلات المستردة من خادم “TeaOnHer” على المعرفات الفريدة للمستخدمين داخل التطبيق (وهو عبارة عن سلسلة من الحروف والأرقام العشوائية)، واسم المستخدم العام على ملفهم الشخصي، والعمر والموقع الذاتي، بالإضافة إلى عنوان بريدهم الإلكتروني الخاص. كما شملت السجلات روابط إلى عناوين الويب التي تحتوي على صور لرخص قيادة المستخدمين وصور سيلفي مقابلة.

والأسوأ من ذلك، كانت هذه الصور لرخص القيادة، والمستندات الصادرة عن الحكومة، وصور السيلفي مخزنة في خادم سحابي مستضاف على “Amazon S3” تم تعيينه ليكون متاحًا للجمهور لأي شخص لديه عناوين الويب الخاصة بهم. يتيح هذا الإعداد العام لأي شخص لديه رابط إلى مستندات هوية شخص ما فتح الملفات من أي مكان دون قيود.

رخصتا قيادة، إحداهما من تكساس والأخرى من ماساتشوستس، تم إدراكها بواسطة TechCrunch، والتي تم كشفها بواسطة تطبيق TeaOnHer.
رخصتا قيادة (تم إدراكها بواسطة TechCrunch) التي كشفت عنها الثغرات في تطبيق “TeaOnHer”.حقوق الصورة: TechCrunch (لقطة شاشة)

مع ذلك المعرف الفريد للمستخدم، كان بإمكاننا أيضًا استخدام صفحة واجهة برمجة التطبيقات للبحث مباشرة عن سجلات المستخدمين الفردية، والتي كانت ستعيد بيانات حسابهم وأي مستندات هوية مرتبطة بهم. مع الوصول غير المحدود إلى واجهة برمجة التطبيقات، كان بإمكان مستخدم خبيث جمع كميات ضخمة من بيانات المستخدمين من التطبيق، تمامًا كما حدث مع تطبيق “Tea” في البداية.

من حبة إلى كوب، استغرق ذلك حوالي 10 دقائق، ولم نقم حتى بتسجيل الدخول إلى التطبيق بعد. كانت الأخطاء سهلة الاكتشاف لدرجة أنه سيكون من حظ العاثر إذا لم يجدها أي شخص خبيث قبل أن نفعل.

سألنا، لكن لامبكين لم يقبل أن يقول ما إذا كان لديه القدرة التقنية، مثل السجلات، لتحديد ما إذا كان قد استخدم أي شخص (أو أساء استخدامه) واجهة برمجة التطبيقات في أي وقت للوصول إلى مستندات تحقيق هوية المستخدمين، مثل عن طريق جمع العناوين من واجهة برمجة التطبيقات.

في الأيام التي تلت تقريرنا إلى لامبكين، تمت إزالة صفحة الهبوط الخاصة بواجهة برمجة التطبيقات، بالإضافة إلى صفحة الوثائق الخاصة بها، وهي الآن تعرض فقط حالة الخادم الذي تعمل عليه واجهة برمجة التطبيقات لـ “TeaOnHer” كـ “صحية”. على الأقل في الاختبارات الأولية، يبدو أن واجهة برمجة التطبيقات تعتمد الآن على المصادقة، ولم تعد الاتصالات السابقة باستخدام واجهة برمجة التطبيقات تعمل.

تم أيضًا تقييد عناوين الويب التي تحتوي على مستندات الهوية المرفوعة من العرض العام.

نزع مطور “TeaOnHer” جهود الكشف عن الثغرات

نظرًا لأن “TeaOnHer” لم يكن لديه موقع رسمي في وقت اكتشافاتنا، اتصلت “TechCrunch” بعنوان البريد الإلكتروني المدرج في سياسة الخصوصية في محاولة للكشف عن الثغرات الأمنية.

لكن البريد الإلكتروني رد برسالة خطأ تفيد بأن عنوان البريد الإلكتروني لم يتم العثور عليه. حاولنا أيضًا الاتصال بلامبكين عبر عنوان البريد الإلكتروني على موقعه “Newville Media”، لكن بريدنا الإلكتروني رد بنفس رسالة الخطأ.

تواصلت “TechCrunch” مع لامبكين عبر رسالة “LinkedIn”، تسأل عنه لتقديم عنوان بريد إلكتروني حيث يمكننا إرسال تفاصيل الثغرات الأمنية. رد لامبكين بعنوان بريد إلكتروني عام خاص بـ “الدعم”.

عندما تكشف “TechCrunch” عن ثغرة أمنية، نتواصل أولًا للتأكيد أن شخصًا أو شركة ما هي المستلم الصحيح. خلاف ذلك، قد يؤدي إرسال تفاصيل خطأ أمني إلى الشخص الخطأ إلى خلق مخاطر. قبل مشاركة تفاصيل محددة عن الثغرات، سألنا المستلم لعنوان بريد “الدعم” إذا كان هذا هو العنوان الصحيح للكشف عن تسرب أمني يتعلق ببيانات مستخدمي “TeaOnHer”.

“يجب أن تكونوا قد اختلطتم علينا مع ‘تطبيق الشاي'”، رد لامبكين عبر البريد الإلكتروني. (لم نفعل.) “ليس لدينا اختراق أمني أو تسرب للبيانات”، قال. (كان هناك.). “لدينا بعض الروبوتات في أقصى الأحوال ولكننا لم نتوسع بما يكفي لنكون في تلك المحادثة بعد، آسف على المعلومات الخاطئة”. (لم نكن كذلك)

بعد أن تأكدنا من أننا قد أنشأنا اتصالًا بالشخص الصحيح (على الرغم من أننا لم نتلق الرد الذي تلقيناه)، شاركت “TechCrunch” تفاصيل الثغرات الأمنية، بالإضافة إلى العديد من الروابط لرخص قيادة مكشوفة، ونسخة من بيانات لامبكين الخاصة للتأكيد على خطورة المشكلات الأمنية.

“شكرًا لك على هذه المعلومات. هذا مثير للقلق للغاية. سنقوم بالتحرك بشأن ذلك الآن”، قال لامبكين.

على الرغم من عدة رسائل متابعة، لم نسمع من لامبكين منذ أن كشفنا عن الثغرات الأمنية.

لا يهم ما إذا كنت متجر برمجي يتكون من شخص واحد أو ملياردير يقوم بالبرمجة خلال عطلة نهاية الأسبوع: لا يزال لدى المطورين مسؤولية للحفاظ على بيانات مستخدميهم آمنة. إذا لم تستطع الحفاظ على أمان بيانات مستخدميك، فلا تبنيها منذ البداية.

إذا كان لديك دليل على تسريب أو كشف معلومات من تطبيق أو خدمة شهيرة، فلا تتردد في التواصل. يمكنك الاتصال بهذا المراسل عبر رسالة مشفرة على “Signal” على الرقم zackwhittaker.1337.


المصدر