تجمع MoneyFellows 13 مليون دولار لأخذ نموذج التوفير الجماعي خارج مصر

في حين أن معظم المقرضين الرقميين الأفارقة يعتمدون على رأس المال العامل لنمو الوقود ، فقد قام Moneyfellows بهدوء بما لدى عدد قليل من الآخرين: يضفيون مليارات الجنيهات المصرية تقريبًا مع عدم وجود ديون أو تعرض للميزانية العمومية.

الآن ، بعد جمع 13 مليون دولار في جولة ما قبل السلسلة C بقيادة AL Mada Ventures ومقرها Casablanca وصندوق NCONDE’s DPI ، تقول Fintech ومقرها القاهرة إنها جاهزة للتحول من النمو الثابت إلى التوسع الإقليمي.

الجولة ، التي جذبت أيضًا مشاركة من Partech Africa و CommerzVentures ، تصل إلى إجمالي تمويل الشركة إلى ما يزيد قليلاً عن 60 مليون دولار.

يلاحظ المؤسس والرئيس التنفيذي أحمد وادي أنه ، على عكس التقنية التي تحترق من خلال النقد إلى النطاق ، أبقت الشركة الناشئة العمليات هزيلة أثناء ترقيم واحدة من أقدم الأنظمة المالية في العالم: الرابطة الدوارة والائتمان (ROSCA).

وقال وادي: “لقد تمكنا من كسر هذا النموذج والوصول إلى الربحية”. “إن القيام بذلك أثناء إقراض المليارات دون الاعتماد على رأس المال العامل على الإطلاق أمر مزعج في حد ذاته.”

ROSCAS هي مجموعات التوفير غير الرسمية حيث يساهم عدد ثابت من المشاركين بانتظام في مجموعة مشتركة ، والتي تدفع لعضو واحد في الدورة. شائع عبر الأسواق الناشئة ، يذهبون بأسماء مختلفة: Esusu أو Ajo في نيجيريا أو Kameti أو Chit Fund في الهند ، و Gam’eya في مصر.

إليك كيفية عمله: يقول عشرة أشخاص يساهم كل منهم بمبلغ 1000 دولار شهريًا. كل شهر ، يتلقى شخص واحد 10،000 دولار. تتكرر الدورة حتى يحصل الجميع على دفع مدفوعات. في حين أن هذه المجموعات تعمل بشكل أفضل ضمن الدوائر الموثوقة ، فإن طبيعتها في وضع عدم الاتصال يحد من الوصول وإمكانية التوسع.

حدث TechCrunch

بيركلي ، كاليفورنيا
|
5 يونيو

كتاب الآن

يقوم MoneyFellows ، الذي تم إطلاقه في عام 2016 ، برقمنة هذا النموذج عن طريق فتح الوصول إلى مجموعة أوسع من المستخدمين في جميع أنحاء البلاد. من خلال تطبيقه ، يمكن لأي شخص تكوين أو الانضمام إلى مجموعات Rosca أو “الدوائر”. توجد نماذج مماثلة على مستوى العالم مع أوران باكستان وزوجة المملكة المتحدة.

بدلاً من العمل كمقرض ، يطابق MoneyFellows المدخرين (عادةً ما يدوم في الخط) والمقترضين (عادةً أولاً في الخط) باستخدام البيانات السلوكية ، ودرجات الائتمان ، ومستويات الدخل.

يسمح هذا النهج بالتوسيع دون الإقراض من ميزانيته العمومية ؛ تتنقل الشركة فقط عندما يكون لدى مجموعة ROSCA فتحة غير مملوءة ، وفقًا لـ WADI.

يوضح وادي ، الذي اختبر نموذج روسكا في ألمانيا والمملكة المتحدة: “إذا قمنا بتشغيل دوائر من 10 أشخاص ، ووجدنا تسعة أعضاء فقط للبعض ، فإننا ندخل لتمويل واحد مفقود”. “بدلاً من إلغاء المجموعة ، نقوم بتمويل فتحة واحدة ، والتي تنشط وتنشط التسعة المتبقية.”

في مجال الإقراض النموذجي ، يتعين على الشركة اقتراض الأموال من البنوك أو المؤسسات المالية الأخرى لإقراضها ، في معظم الأحيان تكبد تكاليف الفائدة والمخاطر الافتراضية.

ومع ذلك ، في حالة MoneyFellows ، تنتشر المخاطر والتمويل عبر مستخدميها ، مع الحفاظ على نسبة فتحات ROSCA غير المملوءة أقل من 10 ٪. وبالمقارنة ، اشتر الآن ، ودفع مقدمي الخدمة لاحقًا (BNPL) والمقرضين الرقميين في كثير من الأحيان تعرض رأس المال العاملة الكامل على كتب القروض الخاصة بهم.

“اليوم ، تتطلب منا فقط 7-8 ٪ من الفتحات في ROSCAs النشطة التدخل مع رأس المال العامل” ، يلاحظ وادي.

قد يكون هذا التعرض منخفضًا من حيث النسبة المئوية ، ولكن مع موازين MoneyFellows ، يضيف. وبالتالي ، فإن الشركة ، التي جمعت هذا التمويل كجسر لجولة من سلسلة C أكبر بكثير مخطط لها للعام المقبل ، في مناقشات متقدمة مع البنوك المحلية لتأمين رأس المال العامل في محاولتها لتنمية “دوائرها” بشكل أسرع بكثير.

العمل بشكل مربح وتوسيع خارج مصر

تقول Moneyfellows إنها وصلت إلى الربحية في مصر ، ووضعها بين مجموعة صغيرة من الشركات الناشئة في مجال التكنولوجيا الفائقة الأفريقية التي تعمل باللون الأسود.

منذ إطلاقه في عام 2018 ، نمت المنصة إلى أكثر من 8.5 مليون مستخدم ، ارتفاعًا من 4.5 مليون في آخر معلم تمويل. تضاعف متوسط ​​الدفع لكل مستخدم تقريبًا خلال العامين ونصف العام الماضيين ، من 23000 جنيه (453 دولارًا) إلى 45000 جنيه (906 دولارًا) ، مع اعتماد قوي بين القطاعات ذات الدخل العالي.

وقال وادي عن نمو بدء التشغيل: “هذا النموذج فيروسي بشكل طبيعي”. “إذا قمت بترقيم التجربة لعضو اثنين من روسكا في وضع عدم الاتصال ، فإنهم غالبًا ما يجلبون الثمانية الآخرين معهم. من الصعب التغلب على هذا النمو العضوي.” ويضيف أن معدلات الاقتراض التنافسية قد ساعدت أيضًا في تسريع التبني.

في وقت سابق من هذا العام ، أطلقت MoneyFellows منتج بطاقة يتيح للمستخدمين استلام الدفعات ، وسداد الأقساط ، والإنفاق عبر شبكة تجارية.

تخطط Fintech البالغة من العمر ثماني سنوات أيضًا لتقديم منتجات الاستثمار والرواتب والتأمين والتحويلات إلى أسفل الخط ، وتحركات تضع Moneyfellows في المنافسة مع البنوك الرقمية المصرية الأخرى مثل Lucky و Khazna و Telda.

سيكون اختبارها التالي هو تكرار نجاحها إلى ما وراء مصر ، وهو طموح وادي تم التعبير عنه لأول مرة في عام 2022. يعترف بأن التوسع استغرق وقتًا أطول من المتوقع بسبب تعقيد النموذج ، الذي اختارته الشركة صقله قبل الذهاب الإقليمي.

إن رقمنة ROSCAS ليست واضحة مثل إطلاق منتجات مدخرات أو قرض. ووفقا له ، تتضمن العملية بناء محركات توصية لمطابقة المستخدمين مع الفتحات الصحيحة ، وموازنة الآلاف من الدوائر في الوقت الحقيقي ، وتقليل المخاطر الافتراضية والمتسربة ، كل ذلك مع الحفاظ على ثقة المستخدم.

“لقد استغرق تكسير النموذج وقتًا أطول مما كنا نظن” ، لاحظ وادي. “لكن الأمر كان يستحق الوقت. معظم المحاولات لتوسيع نطاق الروسا رقميًا ، حتى من قبل البنوك والشركات الاتصالات على مستوى العالم ، فشلت لأنها قللت من مدى تعقيد السلوك الأساسي”.

بعد ما يقرب من عقد من الزمان ، تقوم بتحسين نموذجها في واحدة من أكبر أسواق Fintech في إفريقيا ، والشراكة مع أكثر من 350 كيانًا محليًا وإقليميًا وتسهيل أكثر من 50 مليون دولار في الاستثمارات ، تخطط Moneyfellows لإطلاقها في المغرب بحلول نهاية العام ، حيث حصلت على شراكات رئيسية وموافقات تنظيمية.

يقدم المغرب أرضًا مألوفة: عدد كبير من السكان غير المُصنّعين ، وثقافة ادخار غير رسمية قوية (معروفة محليًا باسم Daret) ، وبيئة صديقة للمنظم. يراهن MoneyFellows أيضًا على أن أحداث مثل كأس العالم لعام 2030 FIFA ستسرع التبني الرقمي في البلاد.

تتطلع الشركة أيضًا إلى أسواق أفريقية وجنوب آسيا الأخرى مع ديناميات مماثلة. ومع ذلك ، فإن إدخال أسواق أكثر تنوعًا سيختبر القدرة على التكيف للنموذج في المناطق التي يكون فيها التمويل غير الرسمي أقل أهمية ثقافياً أو أن الخدمات المصرفية الرسمية أكثر راسخة.

وقال عمر لايلج ، العضو المنتدب في آل مادو فنتشرز: “إن روكا (رابطة الادخار والائتمان الدوار) هي ترتيبات مالية قديمة للغاية ، حيث تعود جذورها إلى المئات ، إن لم يكن آلاف السنين”. “أعجبت AMV بالنسخة الحديثة من هذا العمل بأن زملاء المال تمكنوا من بناءها ، مما يؤثر بشكل إيجابي على الآلاف من العائلات في مصر.”


Source link

الشركات الناشئة الأسبوعية: الدراما أو تغيير اللعبة؟ أنت تقرر

Choosing a path, two doors, two roads

مرحبًا بكم في Startups Weekly – خلاصةك الأسبوعية لكل ما لا يمكنك تفويته من عالم الشركات الناشئة. هل تريده في صندوق الوارد الخاص بك كل يوم جمعة؟ اشترك هنا.

كان هذا الأسبوع منخفضًا على أخبار M&A و IPO ، ولكن لا يزال هناك بعض الدراما التي يجب اتباعها ، إذا كان هذا هو الشيء الخاص بك – والأهم من ذلك ، يتم تمويل بعض الشركات الناشئة الجديرة.

قصص بدء التشغيل الأكثر إثارة للاهتمام من الأسبوع

تتحدث كريستين هونسيكر ، المؤسس والمدير التنفيذي لشركة Caastle Inc. ، خلال قمة Bloomberg Breakaway الرئيس التنفيذي في نيويورك ، في الولايات المتحدة ، يوم الثلاثاء ، 18 يونيو ، 2019. قمة الانفصال هي نقطة تجمع للمجتمع للحصول على استراتيجيات ومهارات ووجهات نظر جديدة يمكنها تحويل منظماتهم. المصور: مارك كوزلاريش/بلومبرج
ائتمانات الصورة:بلومبرج / مساهم / غيتي إيم.

من التافهة إلى أكثر جدية ، لم يكن هناك نقص في تطورات بدء التشغيل القانونية هذا الأسبوع.

مقبلات: أطلقت الشركات الناشئة منتجات مثل “truely” لالتقاط الأشخاص الذين يستخدمون تطبيق الغش في الفيروس الذكاء الاصطناعي ، لكن الناشئة تقول إنها جاهزة للبقاء خطوة واحدة مع منتجات الأجهزة التي ستجعل من الصعب اكتشافها.

محاصرة: تواجه شركة Caastle بدء تشغيل الموضة المضطربة دعاوى قضائية وادعاءات جديدة بعد اتهام مؤسسها بسوء السلوك المالي.

اكتشفها: أرسلت شركة Hot Robotics Startup الرقم الذكاء الذكاء ، رسائل وقف وديسيست إلى اثنين على الأقل من الوسطاء الذين يديرون أسواق ثانوية ، مطالبين بالتوقف عن تسويق أسهم الشركة.

لا يزال يقاتل: كان Imaguru أول مركز لبدء التشغيل Belarus. الآن مؤسسوها في المنفى ولكنهم يواصلون مهمتهم ، مع وجود مراكز في وارسو ومدريد التي تدعمها المؤسسات الأوروبية.

حدث TechCrunch

بيركلي ، كاليفورنيا
|
5 يونيو

كتاب الآن

الدراما التسلسلية: وافق ديل رسميًا على تقديم أوراق قانونية في الدعوى التي بدأها منافسها على التجسس المزعوم.

معيب: طلب مستثمر غامض ومقره لندن من قاضي الإفلاس الأمريكي إيقاف بيع أصول EV Canoo إلى الرئيس التنفيذي لها ، واصفاها بأنها عملية “معيبة”.

أخبار VC الأكثر إثارة للاهتمام وأخبار التمويل هذا الأسبوع

ائتمانات الصورة:تحت ixi (يفتح في نافذة جديدة) رخصة.

إذا وصلت جميع الشركات الناشئة التي أعلنت جولات التمويل هذا الأسبوع إلى أهدافها ، فقد يكون العالم مكانًا أفضل. بالإضافة إلى ذلك ، بعض الأموال جاهزة للدعم المزيد من رواد الأعمال.

إلقاء شبكة: قامت Cast AI ، وهي أدوات بناء بدء التشغيل لتحسين أعباء العمل لمهام AI والمهام الآلية ، جمعت سلسلة C بقيمة 108 مليون دولار لتزويد R&D وتوسعها الجغرافي.

تشغيل قوي: Lightrun ، وهي شركة ناشئة إسرائيلية تساعد منصة الملاحظة التي تتم تمكينها في AI ، رمز تصحيح التصحيح ، الذي تم تأمينه في سلسلة B بقيمة 70 مليون دولار من قبل New Packer Accel إلى جانب Seven Investor Insight Partners.

التكنولوجيا القانونية: Supio ، شركة ناشئة تستخدم الذكاء الاصطناعي لأتمتة جمع البيانات وتحليلها للفرق القانونية ، جمعت جولة تمويل بقيمة 60 مليون دولار بقيادة Sapphire Ventures.

رؤية جريئة: جمعت Ixi ​​، وهي شركة ناشئة فنلندية على أمل إحضار التركيز التلقائي إلى النظارات الموصوفة ، 36.5 مليون دولار من صندوق Amazon Alexa وغيرها للعمل على أول منتج تجاري لها.

B2B التجارة: جمعت شركة Nuvo ، وهي شركة ناشئة ومقرها سان فرانسيسكو ، من خلالها شراء السلع المادية بين الشركات ، سلسلة 34 مليون دولار من Sequoia Capital و Spark Capital.

و Omniretail ، التي تهدف إلى تسهيل التجارة الإلكترونية B2B في جميع أنحاء نيجيريا وغرب إفريقيا ، جمعت سلسلة بقيمة 20 مليون دولار من قبل مؤسسة تمويل التنمية النرويجية Norfund وشركة VC النيجيرية Timon Capital.

الكشف المبكر: قامت شركة ناجويا التي تعمل بجامعة ناجويا التي تستخدم microRNA لتطوير برنامج الكشف عن السرطان المبكرة التي تعمل بمنظمة العفو الدولية ، والتي تستخدم سلسلة C بقيمة 22 مليون دولار لتزويد التوسع والبحث والتطوير.

بالون: بالقرب من Space Labs ، وهي شركة ناشئة يمكن أن تحتوي منصة التصوير الجوية القائمة على البالون ، على تطبيقات ثنائية الاستخدام ، حصلت على سلسلة B بقيمة 20 مليون دولار بقيادة Bold Capital Partners ، وهي شركة VC التي أسسها بيتر ديامانديس.

حار: Glacier ، شركة ناشئة خلف أسطول لإعادة التدوير الممكّن من الروبوت الذي تم نشره بالفعل في العديد من المدن الأمريكية ، حصل على سلسلة A بقيمة 16 مليون دولار بقيادة صندوق سلامة النظام الإيكولوجي ، بمشاركة من صندوق تعهد المناخ في Amazon.

لا كسر: جمعت Kintsugi ، وهي شركة ناشئة لضريبة المبيعات من الذكاء الاصطناعى اسمها على اسم الفن الياباني لإصلاح الفخار المكسور ، 15 مليون دولار من مزود حلول تكنولوجيا الضرائب في Vertex و 3 ملايين دولار من المستثمرين الحاليين بتقييم ما بعد المال بقيمة 150 مليون دولار ، بزيادة من 80 مليون دولار في نوفمبر.

لا مزيد من التجشؤ: قام Hoofprint Biome ، وهو بدء تشغيل انبعاثات الميثان المبتذلة عن طريق تعديل الميكروبيوم للماشية ، بتجميع سلسلة 15 مليون دولار بقيادة SOSV.

الاتجاه الصعودي في المملكة المتحدة: أطلقت شركة VC ، وهي شركة VC التي تتخذ من المملكة المتحدة مقراً لها في Fintech و AI و SaaS ، صندوقًا جديدًا بقيمة 100 مليون دولار لمضاعفة أطروحتها.

واحد متابعة: أطلقت المنصة الأوروبية التي تركز على ETRENEUR EWOR “زمالة المؤسس” الخاصة بها ، والتي ارتكبت ما يقرب من 68 مليون دولار للمبادرة ، والتي ستتنافس مع مشروع زمالة هاري ستيببينغز في أوروبا.

أخيراً وليس آخراً

ائتمانات الصورة:نيو

ربما لم تكن قد سمعت عن علي Partovi ، ولكن أولئك الذين يعرفون. لدى خريج جامعة هارفارد المولود في إيرانيين سجلًا مثيرًا للإعجاب في حافل متعدد العقد يمتد على التأسيس والخروج من العديد من الشركات الناشئة والاستثمار المبكر في عمالقة التكنولوجيا. وهو يقود الآن شركة المشروع البالغة من العمر 8 سنوات نيو ، والتي تعمل أموالها المبكرة بشكل جيد للغاية.


Source link

مواعدة تطبيق RAW المكشوف لموقع المستخدمين والمعلومات الشخصية

one of the as-yet-unreleased Raw wearable hardware rings.

اكتشف TechCrunch أن الفاصل الأمني ​​في تطبيق Dating Raw قد كشف علنًا عن البيانات الشخصية وبيانات الموقع الخاص لمستخدميها.

تضمنت البيانات المكشوفة أسماء العرض للمستخدمين ، وتواريخ الميلاد ، والمواعدة والتفضيلات الجنسية المرتبطة بالتطبيق الخام ، وكذلك مواقع المستخدمين. تضمنت بعض بيانات الموقع إحداثيات محددة بما يكفي لتحديد موقع مستخدمي التطبيقات الخام بدقة مستوى الشارع.

RAW ، الذي تم إطلاقه في عام 2023 ، هو تطبيق مواعدة يدعي أنه يقدم المزيد من التفاعلات الحقيقية مع الآخرين جزئيًا من خلال مطالبة المستخدمين بتحميل صور شخصية شخصية يوميًا. لا تكشف الشركة عن عدد المستخدمين الذين لديهم ، ولكن تطبيقاتها التي يدرج على متجر Google Play يتشمل أكثر من 500000 تنزيل Android حتى الآن.

تأتي أخبار انقضاء الأمان في نفس الأسبوع الذي أعلنت فيه بدء التشغيل عن امتداد للأجهزة لتطبيق المواعدة الخاص به ، وهي الحلقة الأولية ، وهي جهاز لا يمكن إطلاقه الذي لا يُعرف أنه سيسمح لمستخدمي التطبيق بتتبع معدل ضربات القلب لشريكهم وبيانات المستشعر الأخرى لتلقي رؤى تم إنشاؤها من الذكاء الاصطناعي ، ظاهريًا لاكتشاف الخيانة.

على الرغم من القضايا الأخلاقية والأخلاقية المتمثلة في تتبع الشركاء الرومانسيين ومخاطر المراقبة العاطفية ، فإن المطالبات الأولية على موقعها على الويب وفي سياسة الخصوصية الخاصة بها ، حيث يستخدم تطبيقها ، وجهازها غير المُصدر ، كل من التشفير من طرف إلى طرف ، وهي ميزة أمان تمنع أي شخص آخر غير المستخدم-بما في ذلك الشركة-من الوصول إلى البيانات.

عندما جربنا التطبيق هذا الأسبوع ، والذي تضمن تحليلًا لحركة شبكة شبكة التطبيق ، لم يجد TechCrunch أي دليل على أن التطبيق يستخدم التشفير من طرف إلى طرف. بدلاً من ذلك ، وجدنا أن التطبيق كان يتسرب علنًا عن مستخدميه لأي شخص لديه متصفح ويب.

قام RAW بإصلاح التعرض للبيانات يوم الأربعاء ، بعد فترة وجيزة من الاتصال بـ TechCrunch بالشركة بتفاصيل الخطأ.

وقالت مارينا أندرسون ، المؤسس المشارك لتطبيق RAW Dating ، لـ TechCrunch عبر البريد الإلكتروني: “تم تأمين جميع نقاط النهاية المكشوفة سابقًا ، وقمنا بتنفيذ ضمانات إضافية لمنع مشكلات مماثلة في المستقبل”.

عندما سئلت شركة TechCrunch ، أكد أندرسون أن الشركة لم تقم بمراجعة أمنية لجهة خارجية لتطبيقها ، مضيفًا أن “التركيز على بناء منتج عالي الجودة والمشاركة بشكل مفيد مع مجتمعنا المتنامي”.

لن يلتزم أندرسون بإخطار المستخدمين المتأثرين بشكل استباقي بأن معلوماتهم تعرضت ، لكنه قال إن الشركة “ستقدم تقريرًا مفصلاً إلى سلطات حماية البيانات ذات الصلة بموجب اللوائح المعمول بها”.

لا يُعرف على الفور إلى المدة التي يستغرقها التطبيق بشكل علني بيانات مستخدميه. وقال أندرسون إن الشركة لا تزال تحقق في الحادث.

فيما يتعلق بادعائه بأن التطبيق يستخدم التشفير من طرف إلى طرف ، قال أندرسون إن RAW “يستخدم التشفير في العبور ويفرض عناصر التحكم في الوصول للبيانات الحساسة داخل البنية التحتية الخاصة بنا. وستكون خطوات أخرى واضحة بعد تحليل الموقف بدقة.”

لن يقول أندرسون ، عندما سئل ، ما إذا كانت الشركة تخطط لضبط سياسة الخصوصية الخاصة بها ، ولم يستجب أندرسون على بريد إلكتروني للمتابعة من TechCrunch.

كيف وجدنا البيانات المكشوفة

اكتشف TechCrunch الخطأ يوم الأربعاء خلال اختبار موجز للتطبيق. كجزء من اختبارنا ، قمنا بتثبيت تطبيق المواعدة الخام على جهاز Android الظاهري ، والذي يتيح لنا استخدام التطبيق دون الحاجة إلى تقديم أي بيانات حقيقية ، مثل موقعنا الفعلي.

لقد أنشأنا حساب مستخدم جديد مع بيانات وهمية ، مثل اسم وتاريخ الميلاد ، وقمنا بتكوين موقع جهازنا الافتراضي ليظهر كما لو كنا في متحف في Mountain View ، كاليفورنيا. عندما طلب التطبيق موقع جهازنا الظاهري ، سمحنا للتطبيق الوصول إلى موقعنا الدقيق وصولاً إلى بضعة أمتار.

استخدمنا أداة تحليل حركة مرور الشبكة لمراقبة وفحص البيانات التي تتدفق داخل وخارج التطبيق RAW ، مما سمح لنا بفهم كيفية عمل التطبيق وأنواع البيانات التي كان التطبيق يتم تحميلها حول مستخدميه.

اكتشف TechCrunch التعرض للبيانات في غضون بضع دقائق من استخدام التطبيق الخام. عندما قمنا بتحميل التطبيق لأول مرة ، وجدنا أنه يسحب معلومات ملف تعريف المستخدم مباشرة من خوادم الشركة ، لكن الخادم لم يكن يحمي البيانات التي تم إرجاعها بأي مصادقة.

في الممارسة العملية ، هذا يعني أن أي شخص يمكنه الوصول إلى معلومات خاصة لأي مستخدم آخر باستخدام متصفح ويب لزيارة عنوان الويب الخاص بالخادم المكشوف – api.raw.app/users/ يليه رقم فريد من 11 رقمًا يتوافق مع مستخدم تطبيق آخر. قام تغيير الأرقام لتتوافق مع معرف أي مستخدم آخر مكون من 11 رقمًا بإرجاع المعلومات الخاصة من ملف تعريف هذا المستخدم ، بما في ذلك بيانات موقعه.

لقطة شاشة تعرض ملف تعريف المستخدم المكشوف الذي تم إعداده بواسطة TechCrunch ، والذي يتضمن موقع المستخدم الدقيق.
ائتمانات الصورة:TechCrunch
لقطة شاشة توضح موقع ملف تعريف مستخدم TechCrunch على خريطة ، تحوم فوق ماونتن فيو ، كاليفورنيا.
ائتمانات الصورة:TechCrunch

يُعرف هذا النوع من الثغرة الأمنية باسم مرجع الكائن المباشر غير الآمن ، أو eDOR ، وهو نوع من الأخطاء التي يمكن أن تسمح لشخص ما بالوصول إلى البيانات أو تعديلها على خادم شخص آخر بسبب عدم وجود فحوصات أمان مناسبة على المستخدم للوصول إلى البيانات.

كما أوضحنا من قبل ، فإن Bugs Idor أقرب إلى وجود مفتاح لصندوق بريد خاص ، على سبيل المثال ، ولكن هذا المفتاح يمكن أن يفتح أيضًا كل صندوق بريد آخر في نفس الشارع. على هذا النحو ، يمكن استغلال أخطاء Idor بسهولة وفي بعض الحالات تم تعدادها ، مما يتيح الوصول إلى السجل بعد سجل بيانات المستخدم.

حذرت وكالة الأمن السيبرانية الأمريكية CISA منذ فترة طويلة من المخاطر التي تواجهها أخطاء Idor ، بما في ذلك القدرة على الوصول إلى البيانات الحساسة عادة “على نطاق واسع”. كجزء من مبادرة Secure by Design ، قالت CISA في مشورة 2023 أن المطورين يجب أن يضمنوا إجراء تطبيقاتهم المصادقة والترخيص المناسبة.

نظرًا لأن RAW إصلاح الخلل ، لم يعد الخادم المكشوف يقوم بإرجاع بيانات المستخدم في المتصفح.


Source link

آخر شريك مركبة في أوبر مستقلة؟ الناشئة الصينية Momenta

أعلنت أوبر يوم الجمعة ، أي شراكة أخرى في المركبات ذاتية الحكم حيث أنها تستفيد من وضعها السائد للركوب والتسليم مع الاعتماد على الشركاء لتزويد التقنية ذاتية القيادة التي لا تبنيها في المنزل. اليوم ، الشركة الناشئة المحظوظة هي شركة الصينية ذاتية القيادة.

يأتي التعادل بعد يوم واحد من إضافة أوبر آن أربور ، May Moofility ومقرها ميشيغان إلى قائمة المتعاونين مع AV ، والتي تشمل أيضًا فولكس واجن ، وايمو ، وايف ، ويرايد وغيرها الكثير.

قال أوبر إنه سيضيف الروبوتا في Momenta إلى التطبيق الذي يبدأ في أوروبا في أوائل عام 2026 ، مع مشغلي السلامة على متن الطائرة.

قال الرئيس التنفيذي لشركة Momenta ، Xudong CAO ، إن الشراكة “تكمل النظام الإيكولوجي الرئيسي اللازم لتوسيع نطاق القيادة المستقلة على مستوى العالم.”

تأتي عدد كبير من الصفقات على نهاية Uber – التي تمتد إلى النقل والتوصيل – حيث قد تتوقع الشركة مواجهة منافسة محتملة من Tesla ، التي تخطط لإطلاق أول خدمة Robotaxi في أوستن هذا الصيف. وعد Elon Musk ، الرئيس التنفيذي لشركة Tesla ، أن تتحول جميع سيارات Tesla ذات يوم-مع مجرد تحديث للبرمجيات-إلى مركبات ذاتية القيادة بالكامل لاستخدامها في ركوب الخيل.

كان لدى Uber مرة واحدة وحدة القيادة الخاصة بها ولكنها باعت القسم إلى Aurora Innovation في عام 2020.


Source link

وبحسب ما ورد شريك Apple و Fanthropic في إنشاء منصة ترميز الذكاء الاصطناعى

أفادت بلومبرج يوم الجمعة أن شركة Apple and Anthropic تتعاونان لإنشاء منصة برمجيات “ترميز الأجواء” والتي ستستخدم الذكاء الاصطناعى التوليدي للكتابة وتحرير واختبار المبرمجين.

يخطط صانع iPhone لطرح البرنامج داخليًا ، وفقًا لـ Bloomberg ، لكنه لم يقرر ما إذا كان سيتم إطلاقه علنًا. يعد النظام إصدارًا جديدًا من برنامج برمجة Apple ، Xcode ، ويعتمد على نموذج كلود سونيت من الإنسان ، وفقًا للتقرير.

لتسريع جهود AI ، يبدو أن Apple تنقر على شبكة من الشركاء. وأشارت شركة Apple إلى أن chatgpt من Openai تساعد بالفعل على تشغيل ميزات Apple Intelligence الخاصة بالشركة ، وقد تتم إضافة Gemini من Google كخيار بديل في المستقبل. الآن قد تساعد الأنثروبرية رمز كتابة Apple داخليًا.

من بين المطورين ، تحظى أحدث نماذج Claude من الإنسان بشعبية خاصة لمهام الترميز ، وخاصة على منصات الترميز فيبي مثل المؤشر و Windsurf.


Source link

واحدة من نماذج Gemini Gemini AI الأخيرة من Google أسوأ على السلامة

The Google Gemini generative AI logo on a smartphone.

نتائج طراز Google AI التي تم إصدارها مؤخرًا أسوأ في اختبارات السلامة الخاصة بها من سابقتها ، وفقًا لقياس الشركة الداخلية.

في تقرير فني نُشر هذا الأسبوع ، تكشف Google أن نموذج Flash Gemini 2.5 من المرجح أن يولد نصًا ينتهك إرشادات السلامة من Gemini 2.0 Flash. على مقاييس ، “سلامة النص إلى النص” و “سلامة الصورة إلى النص” ، يتراجع Gemini 2.5 Flash 4.1 ٪ و 9.6 ٪ على التوالي.

يقيس السلامة من نص إلى نص عدد المرات التي ينتهك فيها النموذج إرشادات Google التي تم إعطاؤها موجهًا ، بينما يقيم أمان الصورة إلى النص مدى تواجد النموذج مع هذه الحدود عند المطالبة باستخدام صورة. كلا الاختبارين آلي ، وليس الإشراف على الإنسان.

في بيان عبر البريد الإلكتروني ، أكد متحدث باسم Google أن Gemini 2.5 Flash “يعمل بشكل أسوأ على نص النص إلى النص والصورة إلى النص”.

تأتي هذه النتائج القياسية المذهلة في الوقت الذي تتحرك فيه شركات الذكاء الاصطناعى لجعل نماذجها أكثر تساهلاً – بمعنى آخر ، أقل عرضة لرفض الاستجابة للمواضيع المثيرة للجدل أو الحساسة. لأحدث محصولها من نماذج Llama ، قالت Meta إنها ضبطت النماذج بعدم تأييد “بعض الآراء على الآخرين” والرد على المزيد من المطالبات السياسية “المناقشات”. قال Openai في وقت سابق من هذا العام إنه سيقوم بتعديل النماذج المستقبلية لعدم اتخاذ موقف تحريري وتقديم وجهات نظر متعددة حول مواضيع مثيرة للجدل.

في بعض الأحيان ، أدت جهود التساهل هذه إلى نتائج نتائج عكسية. ذكرت TechCrunch يوم الاثنين أن النموذج الافتراضي الذي يعمل على تشغيل ChatGPT من Openai سمح للقاصرين بإنشاء محادثات مثيرة. ألقى Openai باللوم على السلوك على “خطأ”.

وفقًا للتقرير الفني لـ Google ، يتبع Gemini 2.5 Flash ، الذي لا يزال في المعاينة ، إرشادات أكثر من Gemini 2.0 Flash ، بما في ذلك الإرشادات التي تعبر الخطوط الإشكالية. تدعي الشركة أن الانحدارات يمكن أن تعزى جزئيًا إلى إيجابيات كاذبة ، لكنها تعترف أيضًا بأن Gemini 2.5 Flash يولد أحيانًا “محتوى انتهاكًا” عندما يتم طرحه بشكل صريح.

حدث TechCrunch

بيركلي ، كاليفورنيا
|
5 يونيو

كتاب الآن

“بطبيعة الحال ، هناك توتر بين [instruction following] حول الموضوعات الحساسة وانتهاكات سياسة السلامة ، والتي تنعكس في تقييماتنا ، “يقرأ التقرير.

تشير الدرجات من الكلام ، وهو معيار يستكشف كيفية استجابة النماذج لمطالبات حساسة ومثيرة للجدل ، أيضًا إلى أن فلاش Gemini 2.5 أقل عرضة لرفض الإجابة على الأسئلة المثيرة للجدل من فلاش Gemini 2.0. وجد اختبار TechCrunch للنموذج عبر منصة AI OpenRouter أنه سيكتب مقالات غير مكتملة لدعم استبدال القضاة البشريين بالنيابة عن الذكاء الاصطناعي ، وإضعاف حماية الإجراءات القانونية في الولايات المتحدة ، وتنفيذ برامج مراقبة حكومية واسعة النطاق.

وقال توماس وودسايد ، المؤسس المشارك لمشروع AI Secure ، إن التفاصيل المحدودة التي قدمتها Google في تقريرها الفني توضح الحاجة إلى مزيد من الشفافية في اختبار النماذج.

وقال وودسايد لـ TechCrunch: “هناك مفاضلة بين متابعة التعليم والسياسة التالية ، لأن بعض المستخدمين قد يطلبون محتوى من شأنه أن ينتهك السياسات”. “في هذه الحالة ، يتوافق أحدث طراز فلاش من Google مع التعليمات أكثر مع انتهاك السياسات أكثر. لا تقدم Google الكثير من التفاصيل حول الحالات المحددة التي تم فيها انتهاك السياسات ، على الرغم من أنها تقول أنها ليست شديدة. دون معرفة المزيد ، من الصعب على المحللين المستقلين معرفة ما إذا كانت هناك مشكلة”.

تعرضت Google لانتقادات بسبب ممارسات الإبلاغ عن السلامة النموذجية من قبل.

استغرق الأمر أسابيع الشركة لنشر تقرير فني لنموذجها الأكثر قدرة ، Gemini 2.5 Pro. عندما تم نشر التقرير في نهاية المطاف ، حذفت في البداية تفاصيل اختبار السلامة الرئيسية.

في يوم الاثنين ، أصدرت Google تقريرًا أكثر تفصيلاً مع معلومات سلامة إضافية.


Source link

ستبدأ Google قريبًا في السماح للأطفال دون سن 13 عامًا باستخدام chatbot Gemini

The Google Gemini AI logo is seen displayed on a smartphone screen.

في الأسبوع المقبل ، ستبدأ Google في السماح للأطفال الذين تقل أعمارهم عن 13 عامًا والذين لديهم حسابات Google التي تديرها الوالدين باستخدام Gemini chatbot ، وفقًا لصحيفة نيويورك تايمز.

تشير التايمز إلى أن Gemini ستكون متاحة للأطفال الذين يستخدم آباؤهم رابط الأسرة ، وهي خدمة Google التي تمكن الأسر من اختيار خدمات Google المختلفة لأطفالهم. أخبر متحدث باسم Google المنشور أن Gemini لديها درابزين محددة للمستخدمين الأصغر سنا وأن الشركة لن تستخدم هذه البيانات لتدريب الذكاء الاصطناعي.

كما يلاحظ التايمز ، يتسابق صانعو الدردشة لالتقاط الجماهير الأصغر سنا مع ارتفاع درجة حرارة سباق الذكاء الاصطناعى. هذا على الرغم من حقيقة أن chatbots اليوم غير كامل في أحسن الأحوال – وربما ضارة في أسوأ الأحوال. دفعت المنظمة التعليمية والعلمية والثقافية في أواخر العام الماضي إلى الحكومات لتنظيم استخدام الذكاء الاصطناعي التوليدي في التعليم ، بما في ذلك تنفيذ الحدود العمرية للمستخدمين والدرابزين حول حماية البيانات وخصوصية المستخدم.


Source link

TechCrunch Mobility: تطلق Aurora خدمة النقل بالشاحنات التجارية بدون سائق ، وينضم إلى قضية إفلاس Canoo’s Canoo

Aurora cab-mounted warning beacons

مرحبًا بك في TechCrunch Mobility – محورك المركزي للأخبار والرؤى حول مستقبل النقل. اشترك هنا مجانًا – فقط انقر فوق TechCrunch Mobility!

لقد نقل مضيفك المعتاد كيرستن زمام الأمور إلي ، ريبيكا بيلان ، لهذا اليوم ، وأريد أن أتحدث عن ابتكار أورورا وحفظه في اللحظة الأخيرة.

كانت أورورا وعدت بإطلاق أول خدمة نقل تجارية في الولايات المتحدة بالكامل في أبريل من هذا العام ، بعد إعادة عرضها الأصلي لعام 2024. مع الدقائق فقط (المثل) لتجنيب ، انطلق أورورا من الفوز.

يقول أورورا إنها تم تشغيل أكثر من 1200 ميل من الشحن هذا الأسبوع بين دالاس وهيوستن مع عملاء إطلاق Hirschbach Motor Lines و Uber Freight. هذا مع شاحنة واحدة ، في الوقت الحالي. تخطط أورورا للبناء إلى “عشرات الشاحنات ذاتية القيادة” والتوسع في El Paso و Phoenix بحلول نهاية عام 2025 حيث تستمر في تشغيل المزيد من الشحن للعملاء مع أسطولها من الشاحنات المستقلة الخاضعة للإشراف.

إنها خطوة كبيرة لأورورا ، وللصناعة. ولكن مع توقف تعريفة ترامب عن العديد من الشحنات ، فهل أورورا في وضع جيد للاستيلاء على هذه اللحظة ، أو هل يمكن أن تهدد التأخيرات المطول بقاءها؟

طائر صغير

وميض طير بيرد الأخضر
ائتمانات الصورة:برايس دوربين

هل لديك نصيحة لنا؟ البريد الإلكتروني Kirsten Korosec في kirsten.korosec@techcrunch.com أو إشارة بلدي في Kkorosec.07 ، شون أوكان على sean.okane@techcrunch.com ، أو ريبيكا بيلان في ribecca.bellan@techcrunch.com. أو تحقق هذه التعليمات لمعرفة كيفية الاتصال بنا عبر تطبيقات المراسلة المشفرة أو SecuredRop.

صفقات!

المال المحطة
ائتمانات الصورة:برايس دوربين

البيئة الهوائية، صانع الطائرات بدون طيار ، أكملت استحواذها على شركة Bluehalo للفضاء والدفاع. ستشهد صفقة All-Billion التي تبلغ 4.1 مليار دولار ، أن الشركات المدمجة تصبح نوعًا جديدًا من تقنية الدفاع التي تسمى AV والتي يمكنها بناء التكنولوجيا عبر جميع مجالات مصارعة الحرب: Air ، Land ، Sea ، Space ، و Cyber.

حدث TechCrunch

بيركلي ، كاليفورنيا
|
5 يونيو

كتاب الآن

الشذوذ الحقيقي، جمعت شركة Aerospace Startup التي تركز على الدفاع بناء المركبات الفضائية والبرامج لمهام الأمن القومي الأمريكية ، 260 مليون دولار في جولة من السلسلة C بقيادة شركة VC Accel.

قراءات بارزة وغيرها من الحكايات

ائتمانات الصورة:برايس دوربين

المركبات المستقلة

قد تنقل هو الأحدث للانضمام أوبرقائمة المتعاونين في المركبات المستقلة. أعلن الاثنان هذا الأسبوع لنشر المركبات المستقلة في مايو على منصة Uber بحلول نهاية عام 2025 ، بدءًا من Arlington ، تكساس ، كجزء من شراكة متعددة السنوات.

الزخمو بدء تشغيل AV الصيني ، تعمل أيضًا أوبر. يخططان لإطلاق Momenta Robotaxis على منصة Uber التي تبدأ في أوروبا في عام 2026.

وايمو و تويوتا يستكشفون صفقة يمكن أن تؤدي يومًا ما إلى مركبة جديدة ذاتية القيادة مصممة للركوب وربما حتى المركبات الشخصية المستقلة. لا يزال الأيام الأولى ، لذا فكر في الأمر على أنه أكثر من مجرد إطلاق ناعم لعلاقتهم الناشئة.

السيارات الكهربائية والشحن والبطاريات

كانولا تزال إجراءات الإفلاس مستمرة ، والآن طلب مستثمر غامض في لندن من القاضي إيقاف بيع أصول بدء التشغيل EV إلى الرئيس التنفيذي لها ، واصفاها بأنها “عملية معيبة”. إنه يلقي عرضًا بقيمة 20 مليون دولار للأصول ، مما يتفوق على عرض الرئيس التنفيذي لشركة Canoo Anthony Aquila البالغ 4 ملايين دولار.

ريفيان يجلس جميلة على مخزون من البطاريات لشاحناتها وسيارات الدفع الرباعي والشاحنات التجارية التي بنيت قبل وبعد انتخاب دونالد ترامب. سيؤدي ذلك إلى تخفيف ضربة تعريفة الرئيس ، التي تضرب صناعة السيارات بشدة.

لائحة السياراتو تتطلع شركة EV المدعومة من New Jeff Bezos التي اندلعت من الشبح الأسبوع الماضي ، إلى مصنع للطباعة الموجود في وارسو ، إنديانا ، كمكان المستقبل حيث ستنتج شاحنته الكهربائية الرخيصة.

تسلاوبحسب ما ورد بدأ مجلس إدارة التسوق من أجل خليفة للمدير التنفيذي إيلون موسك ، حيث أن تجويف الرئيس في واشنطن قد تخطى العلامة التجارية ، وهامشها ، بشدة. نفى رئيس Tesla Robyn Denholm التقارير من Journal Wall Street Journal.

بينما نحن في موضوع مجلس إدارة Tesla ، لنحول انتباهنا إلى عضو مجلس الإدارة Joe Gebbia (الذي يرتبط أيضًا بـ Doge). استحوذت Gebbia على حوالي 4000 سهم من أسهم Tesla بقيمة مليون دولار ، وهو أمر ملحوظ لأنه من النادر جدًا رؤية أعضاء مجلس الإدارة على التوالي.

متنوع

فورد قامت بإغلاق مبادرة هندسة البرمجيات FNV4 ، وهو مشروع كان يعتقد أنه أمر بالغ الأهمية للتنافس مع قادة EV مثل Tesla. إن إغلاق المبادرة يعني نهاية لسنوات من التطوير التي من شأنها دمج برامج المركبات رأسياً عبر تشكيلة الغاز والكهرباء في فورد.

جودي الطيران نقلت Evtol من الرحلة الأفقية إلى الرأسية لأول مرة مع طيار على متن الطائرة. إنها خطوة ضرورية حيث تعمل الشركة على شهادة FAA.

ركوب الخيل والتسليم

Doordash يريد قاضي كاليفورنيا أن يرفض دعوى قضائية رفعتها أوبر وهذا يتهم شركة توصيل المنافسة الخانقة من خلال تخويف أصحاب المطاعم في صفقات حصرية. وقال دووردش إن الدعوى لم تكن سوى تكتيك تخويف من أوبر لتجنب “المنافسة الحقيقية”.


Source link

يحذر المؤسس المشارك لـ Instagram من AI chatbots

يقول المؤسس المشارك لـ Instagram ، كيفن Systrom ، إن شركات الذكاء الاصطناعى تحاول بجد “مشاركة العصير” من خلال إفساد مستخدميها مع أسئلة المتابعة ، بدلاً من توفير رؤى مفيدة بالفعل.

وقال Systrom إن التكتيكات تمثل “قوة تؤذينا” ، والتي تقارنها مع الشركات التي تستخدمها شركات التواصل الاجتماعي للتوسع بقوة.

وقال في Startupgrind هذا الأسبوع: “يمكنك أن ترى بعض هذه الشركات تنزل في حفرة الأرانب التي تعطلها جميع شركات المستهلكين في محاولة لمشاركة العصير”. “في كل مرة أطرح فيها سؤالاً ، في النهاية يسأل سؤالًا آخر صغيرًا لمعرفة ما إذا كان يمكن أن يحصل على سؤال آخر مني.”

تأتي التعليقات وسط انتقادات لـ ChatGpt لكونها لطيفة جدًا للمستخدمين بدلاً من الإجابة مباشرة على أسئلتهم. اعتذر Openai عن المشكلة وألقى باللوم على “ردود الفعل قصيرة الأجل” من المستخدمين.

اقترح Systrom أن تشارك chatbots في الانخراط بشكل مفرط ليست خطأ بل ميزة مقصودة مصممة لشركات الذكاء الاصطناعى لإظهار المقاييس مثل الوقت الذي يقضيه المستخدمون والمستخدمون النشطون اليومي. وقال إن شركات الذكاء الاصطناعى يجب أن تكون “تركز على الليزر” على توفير إجابات عالية الجودة بدلاً من نقل المقاييس بأسرع طريقة ممكنة.

لم يذكر Systrom أي شركات منظمة العفو الدولية المحددة في ملاحظاته. لم يرد على الفور على طلب للتعليق.

رداً على ذلك ، أشار Openai إلى TechCrunch إلى مواصفات المستخدم الخاصة به ، والتي تنص على أن نموذج الذكاء الاصطناعي “لا يملك كل المعلومات” في كثير من الأحيان لتوفير إجابة جيدة وقد تطلب “توضيحًا أو المزيد من التفاصيل”.

حدث TechCrunch

بيركلي ، كاليفورنيا
|
5 يونيو

كتاب الآن

ولكن ما لم تكن الأسئلة غامضة للغاية أو يصعب الإجابة عليها ، يجب على الذكاء الاصطناعي “أخذ طعنة في تلبية الطلب وإخبار المستخدم بأنه قد يكون أكثر فائدة مع معلومات معينة” ، كما تقول المواصفات.


Source link

كيف تخوض ألعاب الشغب الحرب ضد المتسللين لألعاب الفيديو

لطالما كانت هناك ألعاب فيديو ، كان هناك أشخاص على استعداد لإيجاد طرق للغش. لقد كرس الهواة منذ فترة طويلة أنفسهم لإيجاد نقاط الضعف في الألعاب ، وغالبًا ما يكون هدف تطوير الغش التي يمكنهم مشاركتها أو بيعها. ولكن منذ أن أصبحت الألعاب التنافسية عبر الإنترنت مهنة شرعية ، تحولت هذه الهوايات إلى صناعة بأكملها تهدف إلى بيع ميزة غير عادلة لأولئك الذين يرغبون في الدفع.

يمكن أن يكون تطوير وبيع الغش في ألعاب الفيديو عملًا مربحًا ، وكان على مطوري ألعاب الفيديو في السنوات الأخيرة أن يعزفوا من فرقهم المضادة للغش ، التي تتمثل مهمتها في حظر الغشاشين ، وتحييد البرامج التي يستخدمونها ، بالإضافة إلى متابعة مطوري الغش. تتخذ المزيد من الشركات الخطوة المثيرة للجدل إلى حد ما في نشر أنظمة مكافحة الحشرات التي تعمل على مستوى kernel ، مما يعني أن لديها أعلى امتيازات في نظام التشغيل ويمكنها مراقبة كل ما يحدث على الجهاز الذي يتم تشغيله على اللعبة.

واحدة من أبرز أنظمة مكافحة المستويات على مستوى النواة هي Vanguard ، التي طورتها Riot Games ، والتي تصنع عناوين شعبية مثل لعبة Battle Arena متعددة اللاعبين على الإنترنت عصبة الأساطير و مطلق النار على الانترنت أول شخص تقييم.

وقال فيليب كوسكيناس ، المدير ورئيس مكافحة الصراف في مكافحة الشغب الذي يصف نفسه بأنه “أحد الحرفيين المناهضين” الذي “وضعه على هذه الأرض من أجل حظر حظر الغشاشين من ألعاب الفيديو عبر الإنترنت”.

بفضل Vanguard وفريق Anti-Cheat بقيادة Koskinas ، يحظر أعمال الشغب الآلاف من الغشاشين تقييم كل يوم ، وفقا لرسم مخطط مشترك مع TechCrunch.

رسم بياني يوضح عدد الغشاشين المحظورة في اليوم ونوع الحظر ،
رسم بياني يوضح عدد الغشاشين المحظورة يوميًا ، ونوع الحظر ، على إطلاق النار على شخص أول لعبة Riot Games.

يبدو أن جهود أعمال الشغب تعمل. اعتبارًا من أوائل عام 2025 ، كانت النسبة المئوية تقييم تقول الشركة إن ألعاب “المرتبة” – بمعنى المباريات التنافسية – التي لديها الغشاشين أصبحت الآن أقل من 1 ٪ على مستوى العالم.

في مقابلة مع TechCrunch ، قام Koskinas بالتفصيل الاستراتيجيات المختلفة التي يستخدمها فريق مكافحة الغش في Riot لمحاربة الغشاشين ومطوري الغش: الاستفادة من ميزات الأمن في نظام تشغيل Windows ، وأجهزة Compinters’s Comparive لمنعهم من إعادة التغلب على مجتمعات الغش ، ولعب الألعاب النفسية في جهد لتشكيل Cheaters.

“يمكننا فقط أن نجعلهم يشبهون الحمقى”

تنبع جزء كبير من كوسكيناس وجهود فريقه من أن يكون لدى Vanguard أعمق مستوى الوصول إلى كمبيوتر اللاعب. للتخلص من الغشاشين ، يستفيد Vanguard من بعض ميزات الأمان المضمنة بالفعل في Windows.

أولاً ، أوضح Koskinas ، فإن برنامج مكافحة CHEAT “عالميًا تقريبًا” يفرض بعضًا من أهم ميزات الأمان في Windows ، مثل وحدة المنصة الموثوقة ، ومكون أمان قائم على الأجهزة ، والتمهيد الآمن. تحقق هاتان التقنيتان ما إذا كان تم تعديل الكمبيوتر أو العبث به ، مثل البرامج الضارة أو الغش ، ويمنعه من التمهيد إذا كان الأمر كذلك. بعد ذلك ، يتحقق Vanguard من أن جميع برامج تشغيل الأجهزة الخاصة بالكمبيوتر ، والتي تسمح لنظام التشغيل بالتواصل مع الأجهزة ، محدثة لتحديد أجهزة إضافية يمكنها تمكين الغش. أخيرًا ، تمنع Vanguard الغش من تحميل وتنفيذ التعليمات البرمجية في ذاكرة kernel.

وقال كوسكيناس لـ TechCrunch: “في الأساس ، استفادت من جميع ميزات الأمان التي قامت بها شركة Microsoft و Matractors Manufactions لحماية نظام التشغيل ، ونستخدمها أو نفرضها”. “يجب أن يكون لدينا ملعب حيث يمكننا اللعب. علينا أن نفرض مستوى معين من الأمان.”

لكن قتال الغشاشين لا يتعلق فقط بالتكنولوجيا ؛ إنه يتعلق أيضًا بفهم الغشاشين أنفسهم وكيفية عملهم.

وقال إن فريق كوسكيناس لديه “ذراع استطلاع” ، حيث تتمثل مسؤوليتها الأساسية في الحصول على تهديدات وكتالوجها ، والتي تنطوي في بعض الأحيان على اكتساب الغش. يحصل الفريق على الغش جزئيًا باستخدام هويات دمية الجورب التي تسلل إلى مجتمعات مطور الغش ومطوري الغش لسنوات ، مثل العمليات السرية.

“لقد ذهبنا إلى حد إعطاء معلومات مكافحة الغش لإثبات المصداقية. سننكر كما لو كان شيئًا [reverse engineered]قال كوسكيناس: “وشرح كيف تعمل تقنية مكافحة الغش لإثبات أننا نعرف الأشياء. ثم استفد من طريقنا إلى شيء ما ، ثم نجلس هناك حتى يتم إطلاقه ، واتركها للحصول على المستخدمين ثم حظر الجميع”.

اتصل بنا

هل تقوم بتطوير الغش ، أو اختراق ألعاب الفيديو ، أو تعمل في مكافحة الغش؟ نود أن نسمع منك. من جهاز وشبكة غير عمل ، يمكنك الاتصال بـ Lorenzo Franceschi-Bicchierai بشكل آمن على إشارة على +1 917 257 1382 ، أو عبر Telegram و KeybaseRenzofB ، أو البريد الإلكتروني.

يحاول بعض مطوري الغش أن يظلوا غير مكتشفين من خلال البيع فقط لعدد قليل من العملاء ، وتسويق منتجاتهم بشكل أساسي كخداع متطرف أو “متميز” ، كما يدعوهم كوسكيناس. وقال كوسكيناس إن هذه الغش الممتاز يمكن أن تكلف آلاف الدولارات ، وتباع إلى حفنة من العملاء فقط.

يستخدم صانعو الغش هذه الاستراتيجية لتقليل مخاطر البيع إلى موظف Undcover Riot ، ولكن أيضًا للعملاء الذين سيكونون أكثر حذراً بشأن الغش الصارخ وفضح الغش.

وقال كوسكيناس إن هؤلاء المطورين يبيعون بشكل أساسي “سمعة عدم اكتشافهم”. وقال إن أحد “أقوى أسلحة” لفريق مكافحة الغش في Riot ، هو تشويه سمعة مطوري الغش علنًا ، على سبيل المثال ، حظر جميع لاعبيهم ، أو تسرب لقطات شاشة تبين أنهم داخل قنوات الخلاف.

قال: “يمكننا فقط أن نجعلهم يشبهون الحمقى”.

يجب أن يكون كوسكيناس وفريقه حريصين على عدم النزول بشدة. من خلال ترك القليل من الغش يحدث ، في حدود المعقول ، يمكن لأعمال الشغب إبطاء اللاعبين من الحصول على غش أفضل. وقال: “إذا ضربنا كل لاعب في كل مرة ، فسيغيرون الغش حتى يجدوا اللاعب الذي لم يتم اكتشافه”.

“للحفاظ على الغش الغبي ، نحظر أبطأ” ، أضاف.

لإيقاف مرتكبي الجرائم المتكررة ، يمكن لـ Vanguard “بصمة” الأجهزة التي يستخدمها الغشاش – بشكل فريد لتحديد أجهزتهم بشكل فريد – لجعل من الصعب على هذا اللاعب الحصول على غش جديد ومواصلة الغش.
في استراتيجية أكثر نفسية ، يتجول كوسكيناس وزملاؤه أيضًا من الغشاشين علنًا من خلال وصفهم ، من بين أشياء أخرى ، “مسببات الأمراض بلا دماغ” ، والتي لديها “عدم القدرة على الحصول على الخير في لعبة الفيديو هذه”.

https://www.youtube.com/watch؟v=nq6dmuf1dzk

صندوق أدوات الغشاش

بفضل كل هذه التقنيات والاستراتيجيات ، يمكن الآن تقسيم معظم الغشاشين تقريبًا إلى فئتين. الأول ، الذي يمثل غالبية الغشاشين ، يتكون من قبل أولئك الذين “الغش الغاضب” باستخدام أدوات رخيصة يسهل اكتشافها. يطلق موظفو Riot بسخرية هذه الغش “Download-A-Ban” ، وفقًا لكوسكيناس.

وقال: “الكثير من الغشاشين ، إذا كنت تفكر في ذلك ، فهم شباب”. “الكثير منهم لم يكبروا بعد. الطريقة التي يتعاملون بها مع الألعاب هي عن طريق الغش ، والكثير من هذا السلوك يشبه القوة التي تشعر بها عندما تفعل ذلك.”

وقال كوسكيناس: “سيعودون ، سوف يحظرون ، وسيقومون بذلك في نهاية كل أسبوع لمدة عامين أو ثلاث سنوات … وبعد ذلك ، سيضربون البلوغ ، وهذا نأمل أن يفعل ذلك”.

تتألف الفئة الثانية من أولئك الذين يستخدمون الغش الممتاز الذي يصعب اكتشافه. تشرح Koskinas أن هذه الأدوات تُعرف باسم الغش “الخارجي” ، لأنها تعتمد على استخدام الأجهزة الفعلية ، وليس فقط البرامج.

لقطة شاشة توضح تخطيطيًا تكشف كيف تعمل غش ذاكرة الوصول المباشر
تخطيطي يوضح كيف تعمل غش DMA (الصورة: ألعاب الشغب)

يعتمد نوع واحد من الغش الخارجي على هجوم الوصول المباشر للذاكرة (DMA). تتطلب غش DMA من اللاعبين استخدام أجهزة متخصصة-فكر في بطاقات PCI Express عالية السرعة-التي تتفوق على جميعها تقييمذاكرة لجهاز كمبيوتر منفصل يمكنه فحص اللعبة على أجهزة مخصصة ، خارج نطاق Vanguard.

من خلال القيام بذلك ، يمكن استخدام الكمبيوتر المنفصل للغشاش لتحديد اللاعبين الآخرين ؛ الأشياء داخل اللعبة مثل الجدران والذخيرة والأسلحة ؛ وتحديد بالتحديد حيث يوجد اللاعبون والعناصر في الخريطة. يمكن أن يشمل ذلك أيضًا كائنات غير مرئية للاعبين. بعد ذلك ، باستخدام البرامج الثابتة المثبتة على البطاقات ، يقوم الغش بإنشاء رادار على شاشة ثانية يمكنهم النظر إليه لاكتشاف اللاعبين المتنافسين – حتى لو كانوا مخفيين – لاكتساب ميزة غير عادلة.

نسخة أكثر تقدماً من هذا النوع من الغش ، وفقًا لـ Koskinas ، تعتمد على مزاري HDMI ، والتي تتراكب ما يقرأه الكمبيوتر المنفصل على الشاشة الرئيسية للغشاش. وبهذه الطريقة ، لا يتعين على الغشاش أن ينظر بين شاشات الكمبيوتر لمعرفة مكان خصومهم ، مما يتيح لهم التركيز على العرض الذي يلعبونه مع اللعبة.

تتيح هذه التقنيات أن يرى الغشاش من خلال الجدران-المعروفة باسم “Wallhacks”-وتمنح ما يشار إليه باسم “الإدراك الإضافي” ، قواعد عظمى بشكل أساسي داخل اللعبة.

وقال كوسكيناس: “أعتقد أننا نكتشف معظمها اليوم ، لكنه نوع من التكرار”.

ثم هناك غش في قارئ الشاشة ، حيث يتم إرسال إخراج HDMI لجهاز الكمبيوتر إلى جهاز كمبيوتر ثانٍ يكتشف وتصنيف ما هو على عرض اللعبة ، مثل رئيس لاعب الخصم. يقوم الكمبيوتر الثاني بعد ذلك بإرسال تعليمات إلى حاسوب صغير من Arduino للسيطرة على الروبوتات ، على سبيل المثال ، وهو متصل بماوس الغشاش ويتيح للاعب تلقائيًا تلقائيًا إلى لاعبين آخرين-نوع من الغش المعروف باسم “Aimbot”. كما قال كوسكيناس ، “الفأر ، لجميع النوايا والأغراض ، يخضع لآلة”.

إذا كان الغش يعمل بشكل جيد ، فقد يكون من الصعب اكتشافه ، لكن كوسكيناس قال إنه على المدى الطويل ، “لا يبدو الغشاش” لاعبًا بشريًا “بسبب دقة هدفهم ويطلقون النار على منافسيهم.

“عليك أن تضغط على الإنسان [the cheat] وقال كوسكيناس: “إلى حد ما تكون فيه الميزة غير محسوس مما يمكن أن يفعله الإنسان ، فبمجرد أن تكون هناك ، فأنت لا تغش حقًا بما يكفي لجعله يستحق كل هذا العناء لمعظم المستخدمين”.

حتى ذلك الحين ، هذه التقنية شائعة ، يعترف كوسكيناس. الجانب السلبي هو أنه يتطلب جهاز كمبيوتر ثاني محتمل باهظ الثمن مع معالج رسومات سريع لتصنيف ما يحدث بسرعة على الشاشة وإرسال التعليمات مرة أخرى.

https://www.youtube.com/watch؟v=3fbt5mwr-qk

مستقبل الغش

يقول كوسكيناس إنه يقلق في كثير من الأحيان من استخدام الذكاء الاصطناعي لتصنيف الشاشة ، لمعرفة شكل المدخلات البشرية ، وكيفية إعادة إنتاجها.

قال: “هذا بالفعل هنا”. “خاصة في تقييم مع تلك الخطوط العريضة المشرقة ، يمكنك أن تفعل ذلك تقريبًا مع خوارزمية […] يمكنك أن تقول في الواقع ما إذا كانت النسبة المئوية لهذا المربع كافية أرجوانية ، اضغط على مفتاح النار. “ بالنسبة للسياق ، فإن الشخصيات في التكرار لها أنظمة ألوان متميزة وحيوية.

على الرغم من مخاطر الأمن والخصوصية المرتبطة بتكنولوجيا مكافحة الصراف التي لها وصول على مستوى النواة ، فإن Riot ليس لديها خطط للابتعاد عن مقاربتها لمحركها المضاد للشفاء ، على الأقل بالنسبة إلى الشجاعة. خلاف ذلك ، من السهل على الغشاشين استخدام مآثر النواة ، وفقًا لكوسكيناس.

بشكل عام ، تحاول Koskinas أن تكون أكثر شفافية بشأن جهود Riot لمكافحة الحشرات ، بما في ذلك نشر العديد من منشورات المدونة حول كيفية تلاحظ الشركة الغشاشين ، وكذلك التحدث إلى الصحفيين. وقال إن الفكرة هي أنه نظرًا لأن Riot لديها “أكثر الغموض المناهضين للغزوات من خلال مطالبة الأشخاص بتقديم خدمة في جميع الأوقات” ، يستحق اللاعبون معرفة كيفية استخدام الشركة لهذا الامتياز.

وقال كوسكيناس: “أفضل شيء أشعر أنه يمكننا القيام به في طلب هذا المستوى من الوصول والوجود من هذا القبيل ، هو شفاف حول العتامة التي نستطيع”.

وقال “لا نخبرك بما هو تحت الغطاء ، لكننا سنخبرك بأي شيء آخر تقريبًا”.


Source link