وبحسب ما ورد يقوم المؤشر بجمع الأموال بتقييم 9 مليارات دولار من Thrive و A16Z و Accel
9:33 صباحًا | 5 مايو 2025شاشوف ShaShof
الشركات الناشئة التي توفر أدوات الترميز التي تعمل بالطاقة الذكاء الاصطناعي تثير وترًا إيجابيًا مع المستثمرين. اجتذب Cursor ، أحد أكثر الأدوات شعبية في هذا القطاع ، 900 مليون دولار في جولة جديدة من التمويل بقيادة Thrive Capital ، وفقًا لتقرير من The Financial Times.
لاحظت FT أن شركات المشروع الأخرى الأخرى مثل Andreessen Horowitz (A16Z) و Accel تشارك في الجولة التي من شأنها أن تقدر أنسفيري ، الشركة وراء المؤشر ، بمبلغ 9 مليارات دولار.
في وقت سابق من هذا العام ، جمع Cursor 105 مليون دولار من Thrive و A16Z بتقييم 2.5 مليار دولار ، كما ذكرت سابقًا من قبل TechCrunch.
تجذب الشركات الناشئة الأخرى التي تعمل بذات منظمة العفو الدولية أيضًا اهتمام المستثمر. في فبراير ، ذكرت TechCrunch أن Windsurf كان في مناقشات حول جمع جولة بتقييم 3 مليارات دولار. في الشهر الماضي ، ظهرت تقارير عن Openai في الحصول على بدء التشغيل بنفس القيمة أيضًا.
تجمع MoneyFellows 13 مليون دولار لأخذ نموذج التوفير الجماعي خارج مصر
شاشوف ShaShof
في حين أن معظم المقرضين الرقميين الأفارقة يعتمدون على رأس المال العامل لنمو الوقود ، فقد قام Moneyfellows بهدوء بما لدى عدد قليل من الآخرين: يضفيون مليارات الجنيهات المصرية تقريبًا مع عدم وجود ديون أو تعرض للميزانية العمومية.
الآن ، بعد جمع 13 مليون دولار في جولة ما قبل السلسلة C بقيادة AL Mada Ventures ومقرها Casablanca وصندوق NCONDE’s DPI ، تقول Fintech ومقرها القاهرة إنها جاهزة للتحول من النمو الثابت إلى التوسع الإقليمي.
الجولة ، التي جذبت أيضًا مشاركة من Partech Africa و CommerzVentures ، تصل إلى إجمالي تمويل الشركة إلى ما يزيد قليلاً عن 60 مليون دولار.
يلاحظ المؤسس والرئيس التنفيذي أحمد وادي أنه ، على عكس التقنية التي تحترق من خلال النقد إلى النطاق ، أبقت الشركة الناشئة العمليات هزيلة أثناء ترقيم واحدة من أقدم الأنظمة المالية في العالم: الرابطة الدوارة والائتمان (ROSCA).
وقال وادي: “لقد تمكنا من كسر هذا النموذج والوصول إلى الربحية”. “إن القيام بذلك أثناء إقراض المليارات دون الاعتماد على رأس المال العامل على الإطلاق أمر مزعج في حد ذاته.”
ROSCAS هي مجموعات التوفير غير الرسمية حيث يساهم عدد ثابت من المشاركين بانتظام في مجموعة مشتركة ، والتي تدفع لعضو واحد في الدورة. شائع عبر الأسواق الناشئة ، يذهبون بأسماء مختلفة: Esusu أو Ajo في نيجيريا أو Kameti أو Chit Fund في الهند ، و Gam’eya في مصر.
إليك كيفية عمله: يقول عشرة أشخاص يساهم كل منهم بمبلغ 1000 دولار شهريًا. كل شهر ، يتلقى شخص واحد 10،000 دولار. تتكرر الدورة حتى يحصل الجميع على دفع مدفوعات. في حين أن هذه المجموعات تعمل بشكل أفضل ضمن الدوائر الموثوقة ، فإن طبيعتها في وضع عدم الاتصال يحد من الوصول وإمكانية التوسع.
حدث TechCrunch
بيركلي ، كاليفورنيا | 5 يونيو
كتاب الآن
يقوم MoneyFellows ، الذي تم إطلاقه في عام 2016 ، برقمنة هذا النموذج عن طريق فتح الوصول إلى مجموعة أوسع من المستخدمين في جميع أنحاء البلاد. من خلال تطبيقه ، يمكن لأي شخص تكوين أو الانضمام إلى مجموعات Rosca أو “الدوائر”. توجد نماذج مماثلة على مستوى العالم مع أوران باكستان وزوجة المملكة المتحدة.
بدلاً من العمل كمقرض ، يطابق MoneyFellows المدخرين (عادةً ما يدوم في الخط) والمقترضين (عادةً أولاً في الخط) باستخدام البيانات السلوكية ، ودرجات الائتمان ، ومستويات الدخل.
يسمح هذا النهج بالتوسيع دون الإقراض من ميزانيته العمومية ؛ تتنقل الشركة فقط عندما يكون لدى مجموعة ROSCA فتحة غير مملوءة ، وفقًا لـ WADI.
يوضح وادي ، الذي اختبر نموذج روسكا في ألمانيا والمملكة المتحدة: “إذا قمنا بتشغيل دوائر من 10 أشخاص ، ووجدنا تسعة أعضاء فقط للبعض ، فإننا ندخل لتمويل واحد مفقود”. “بدلاً من إلغاء المجموعة ، نقوم بتمويل فتحة واحدة ، والتي تنشط وتنشط التسعة المتبقية.”
في مجال الإقراض النموذجي ، يتعين على الشركة اقتراض الأموال من البنوك أو المؤسسات المالية الأخرى لإقراضها ، في معظم الأحيان تكبد تكاليف الفائدة والمخاطر الافتراضية.
ومع ذلك ، في حالة MoneyFellows ، تنتشر المخاطر والتمويل عبر مستخدميها ، مع الحفاظ على نسبة فتحات ROSCA غير المملوءة أقل من 10 ٪. وبالمقارنة ، اشتر الآن ، ودفع مقدمي الخدمة لاحقًا (BNPL) والمقرضين الرقميين في كثير من الأحيان تعرض رأس المال العاملة الكامل على كتب القروض الخاصة بهم.
“اليوم ، تتطلب منا فقط 7-8 ٪ من الفتحات في ROSCAs النشطة التدخل مع رأس المال العامل” ، يلاحظ وادي.
قد يكون هذا التعرض منخفضًا من حيث النسبة المئوية ، ولكن مع موازين MoneyFellows ، يضيف. وبالتالي ، فإن الشركة ، التي جمعت هذا التمويل كجسر لجولة من سلسلة C أكبر بكثير مخطط لها للعام المقبل ، في مناقشات متقدمة مع البنوك المحلية لتأمين رأس المال العامل في محاولتها لتنمية “دوائرها” بشكل أسرع بكثير.
العمل بشكل مربح وتوسيع خارج مصر
تقول Moneyfellows إنها وصلت إلى الربحية في مصر ، ووضعها بين مجموعة صغيرة من الشركات الناشئة في مجال التكنولوجيا الفائقة الأفريقية التي تعمل باللون الأسود.
منذ إطلاقه في عام 2018 ، نمت المنصة إلى أكثر من 8.5 مليون مستخدم ، ارتفاعًا من 4.5 مليون في آخر معلم تمويل. تضاعف متوسط الدفع لكل مستخدم تقريبًا خلال العامين ونصف العام الماضيين ، من 23000 جنيه (453 دولارًا) إلى 45000 جنيه (906 دولارًا) ، مع اعتماد قوي بين القطاعات ذات الدخل العالي.
وقال وادي عن نمو بدء التشغيل: “هذا النموذج فيروسي بشكل طبيعي”. “إذا قمت بترقيم التجربة لعضو اثنين من روسكا في وضع عدم الاتصال ، فإنهم غالبًا ما يجلبون الثمانية الآخرين معهم. من الصعب التغلب على هذا النمو العضوي.” ويضيف أن معدلات الاقتراض التنافسية قد ساعدت أيضًا في تسريع التبني.
في وقت سابق من هذا العام ، أطلقت MoneyFellows منتج بطاقة يتيح للمستخدمين استلام الدفعات ، وسداد الأقساط ، والإنفاق عبر شبكة تجارية.
تخطط Fintech البالغة من العمر ثماني سنوات أيضًا لتقديم منتجات الاستثمار والرواتب والتأمين والتحويلات إلى أسفل الخط ، وتحركات تضع Moneyfellows في المنافسة مع البنوك الرقمية المصرية الأخرى مثل Lucky و Khazna و Telda.
سيكون اختبارها التالي هو تكرار نجاحها إلى ما وراء مصر ، وهو طموح وادي تم التعبير عنه لأول مرة في عام 2022. يعترف بأن التوسع استغرق وقتًا أطول من المتوقع بسبب تعقيد النموذج ، الذي اختارته الشركة صقله قبل الذهاب الإقليمي.
إن رقمنة ROSCAS ليست واضحة مثل إطلاق منتجات مدخرات أو قرض. ووفقا له ، تتضمن العملية بناء محركات توصية لمطابقة المستخدمين مع الفتحات الصحيحة ، وموازنة الآلاف من الدوائر في الوقت الحقيقي ، وتقليل المخاطر الافتراضية والمتسربة ، كل ذلك مع الحفاظ على ثقة المستخدم.
“لقد استغرق تكسير النموذج وقتًا أطول مما كنا نظن” ، لاحظ وادي. “لكن الأمر كان يستحق الوقت. معظم المحاولات لتوسيع نطاق الروسا رقميًا ، حتى من قبل البنوك والشركات الاتصالات على مستوى العالم ، فشلت لأنها قللت من مدى تعقيد السلوك الأساسي”.
بعد ما يقرب من عقد من الزمان ، تقوم بتحسين نموذجها في واحدة من أكبر أسواق Fintech في إفريقيا ، والشراكة مع أكثر من 350 كيانًا محليًا وإقليميًا وتسهيل أكثر من 50 مليون دولار في الاستثمارات ، تخطط Moneyfellows لإطلاقها في المغرب بحلول نهاية العام ، حيث حصلت على شراكات رئيسية وموافقات تنظيمية.
يقدم المغرب أرضًا مألوفة: عدد كبير من السكان غير المُصنّعين ، وثقافة ادخار غير رسمية قوية (معروفة محليًا باسم Daret) ، وبيئة صديقة للمنظم. يراهن MoneyFellows أيضًا على أن أحداث مثل كأس العالم لعام 2030 FIFA ستسرع التبني الرقمي في البلاد.
تتطلع الشركة أيضًا إلى أسواق أفريقية وجنوب آسيا الأخرى مع ديناميات مماثلة. ومع ذلك ، فإن إدخال أسواق أكثر تنوعًا سيختبر القدرة على التكيف للنموذج في المناطق التي يكون فيها التمويل غير الرسمي أقل أهمية ثقافياً أو أن الخدمات المصرفية الرسمية أكثر راسخة.
وقال عمر لايلج ، العضو المنتدب في آل مادو فنتشرز: “إن روكا (رابطة الادخار والائتمان الدوار) هي ترتيبات مالية قديمة للغاية ، حيث تعود جذورها إلى المئات ، إن لم يكن آلاف السنين”. “أعجبت AMV بالنسخة الحديثة من هذا العمل بأن زملاء المال تمكنوا من بناءها ، مما يؤثر بشكل إيجابي على الآلاف من العائلات في مصر.”
الشركات الناشئة الأسبوعية: الدراما أو تغيير اللعبة؟ أنت تقرر
شاشوف ShaShof
مرحبًا بكم في Startups Weekly – خلاصةك الأسبوعية لكل ما لا يمكنك تفويته من عالم الشركات الناشئة. هل تريده في صندوق الوارد الخاص بك كل يوم جمعة؟ اشترك هنا.
كان هذا الأسبوع منخفضًا على أخبار M&A و IPO ، ولكن لا يزال هناك بعض الدراما التي يجب اتباعها ، إذا كان هذا هو الشيء الخاص بك – والأهم من ذلك ، يتم تمويل بعض الشركات الناشئة الجديرة.
قصص بدء التشغيل الأكثر إثارة للاهتمام من الأسبوع
ائتمانات الصورة:بلومبرج / مساهم / غيتي إيم.
من التافهة إلى أكثر جدية ، لم يكن هناك نقص في تطورات بدء التشغيل القانونية هذا الأسبوع.
مقبلات: أطلقت الشركات الناشئة منتجات مثل “truely” لالتقاط الأشخاص الذين يستخدمون تطبيق الغش في الفيروس الذكاء الاصطناعي ، لكن الناشئة تقول إنها جاهزة للبقاء خطوة واحدة مع منتجات الأجهزة التي ستجعل من الصعب اكتشافها.
محاصرة: تواجه شركة Caastle بدء تشغيل الموضة المضطربة دعاوى قضائية وادعاءات جديدة بعد اتهام مؤسسها بسوء السلوك المالي.
اكتشفها: أرسلت شركة Hot Robotics Startup الرقم الذكاء الذكاء ، رسائل وقف وديسيست إلى اثنين على الأقل من الوسطاء الذين يديرون أسواق ثانوية ، مطالبين بالتوقف عن تسويق أسهم الشركة.
لا يزال يقاتل: كان Imaguru أول مركز لبدء التشغيل Belarus. الآن مؤسسوها في المنفى ولكنهم يواصلون مهمتهم ، مع وجود مراكز في وارسو ومدريد التي تدعمها المؤسسات الأوروبية.
حدث TechCrunch
بيركلي ، كاليفورنيا | 5 يونيو
كتاب الآن
الدراما التسلسلية: وافق ديل رسميًا على تقديم أوراق قانونية في الدعوى التي بدأها منافسها على التجسس المزعوم.
معيب: طلب مستثمر غامض ومقره لندن من قاضي الإفلاس الأمريكي إيقاف بيع أصول EV Canoo إلى الرئيس التنفيذي لها ، واصفاها بأنها عملية “معيبة”.
أخبار VC الأكثر إثارة للاهتمام وأخبار التمويل هذا الأسبوع
ائتمانات الصورة:تحت ixi (يفتح في نافذة جديدة) رخصة.
إذا وصلت جميع الشركات الناشئة التي أعلنت جولات التمويل هذا الأسبوع إلى أهدافها ، فقد يكون العالم مكانًا أفضل. بالإضافة إلى ذلك ، بعض الأموال جاهزة للدعم المزيد من رواد الأعمال.
إلقاء شبكة: قامت Cast AI ، وهي أدوات بناء بدء التشغيل لتحسين أعباء العمل لمهام AI والمهام الآلية ، جمعت سلسلة C بقيمة 108 مليون دولار لتزويد R&D وتوسعها الجغرافي.
تشغيل قوي: Lightrun ، وهي شركة ناشئة إسرائيلية تساعد منصة الملاحظة التي تتم تمكينها في AI ، رمز تصحيح التصحيح ، الذي تم تأمينه في سلسلة B بقيمة 70 مليون دولار من قبل New Packer Accel إلى جانب Seven Investor Insight Partners.
التكنولوجيا القانونية: Supio ، شركة ناشئة تستخدم الذكاء الاصطناعي لأتمتة جمع البيانات وتحليلها للفرق القانونية ، جمعت جولة تمويل بقيمة 60 مليون دولار بقيادة Sapphire Ventures.
رؤية جريئة: جمعت Ixi ، وهي شركة ناشئة فنلندية على أمل إحضار التركيز التلقائي إلى النظارات الموصوفة ، 36.5 مليون دولار من صندوق Amazon Alexa وغيرها للعمل على أول منتج تجاري لها.
B2B التجارة: جمعت شركة Nuvo ، وهي شركة ناشئة ومقرها سان فرانسيسكو ، من خلالها شراء السلع المادية بين الشركات ، سلسلة 34 مليون دولار من Sequoia Capital و Spark Capital.
و Omniretail ، التي تهدف إلى تسهيل التجارة الإلكترونية B2B في جميع أنحاء نيجيريا وغرب إفريقيا ، جمعت سلسلة بقيمة 20 مليون دولار من قبل مؤسسة تمويل التنمية النرويجية Norfund وشركة VC النيجيرية Timon Capital.
الكشف المبكر: قامت شركة ناجويا التي تعمل بجامعة ناجويا التي تستخدم microRNA لتطوير برنامج الكشف عن السرطان المبكرة التي تعمل بمنظمة العفو الدولية ، والتي تستخدم سلسلة C بقيمة 22 مليون دولار لتزويد التوسع والبحث والتطوير.
بالون: بالقرب من Space Labs ، وهي شركة ناشئة يمكن أن تحتوي منصة التصوير الجوية القائمة على البالون ، على تطبيقات ثنائية الاستخدام ، حصلت على سلسلة B بقيمة 20 مليون دولار بقيادة Bold Capital Partners ، وهي شركة VC التي أسسها بيتر ديامانديس.
حار: Glacier ، شركة ناشئة خلف أسطول لإعادة التدوير الممكّن من الروبوت الذي تم نشره بالفعل في العديد من المدن الأمريكية ، حصل على سلسلة A بقيمة 16 مليون دولار بقيادة صندوق سلامة النظام الإيكولوجي ، بمشاركة من صندوق تعهد المناخ في Amazon.
لا كسر: جمعت Kintsugi ، وهي شركة ناشئة لضريبة المبيعات من الذكاء الاصطناعى اسمها على اسم الفن الياباني لإصلاح الفخار المكسور ، 15 مليون دولار من مزود حلول تكنولوجيا الضرائب في Vertex و 3 ملايين دولار من المستثمرين الحاليين بتقييم ما بعد المال بقيمة 150 مليون دولار ، بزيادة من 80 مليون دولار في نوفمبر.
لا مزيد من التجشؤ: قام Hoofprint Biome ، وهو بدء تشغيل انبعاثات الميثان المبتذلة عن طريق تعديل الميكروبيوم للماشية ، بتجميع سلسلة 15 مليون دولار بقيادة SOSV.
الاتجاه الصعودي في المملكة المتحدة: أطلقت شركة VC ، وهي شركة VC التي تتخذ من المملكة المتحدة مقراً لها في Fintech و AI و SaaS ، صندوقًا جديدًا بقيمة 100 مليون دولار لمضاعفة أطروحتها.
واحد متابعة: أطلقت المنصة الأوروبية التي تركز على ETRENEUR EWOR “زمالة المؤسس” الخاصة بها ، والتي ارتكبت ما يقرب من 68 مليون دولار للمبادرة ، والتي ستتنافس مع مشروع زمالة هاري ستيببينغز في أوروبا.
أخيراً وليس آخراً
ائتمانات الصورة:نيو
ربما لم تكن قد سمعت عن علي Partovi ، ولكن أولئك الذين يعرفون. لدى خريج جامعة هارفارد المولود في إيرانيين سجلًا مثيرًا للإعجاب في حافل متعدد العقد يمتد على التأسيس والخروج من العديد من الشركات الناشئة والاستثمار المبكر في عمالقة التكنولوجيا. وهو يقود الآن شركة المشروع البالغة من العمر 8 سنوات نيو ، والتي تعمل أموالها المبكرة بشكل جيد للغاية.
مواعدة تطبيق RAW المكشوف لموقع المستخدمين والمعلومات الشخصية
شاشوف ShaShof
اكتشف TechCrunch أن الفاصل الأمني في تطبيق Dating Raw قد كشف علنًا عن البيانات الشخصية وبيانات الموقع الخاص لمستخدميها.
تضمنت البيانات المكشوفة أسماء العرض للمستخدمين ، وتواريخ الميلاد ، والمواعدة والتفضيلات الجنسية المرتبطة بالتطبيق الخام ، وكذلك مواقع المستخدمين. تضمنت بعض بيانات الموقع إحداثيات محددة بما يكفي لتحديد موقع مستخدمي التطبيقات الخام بدقة مستوى الشارع.
RAW ، الذي تم إطلاقه في عام 2023 ، هو تطبيق مواعدة يدعي أنه يقدم المزيد من التفاعلات الحقيقية مع الآخرين جزئيًا من خلال مطالبة المستخدمين بتحميل صور شخصية شخصية يوميًا. لا تكشف الشركة عن عدد المستخدمين الذين لديهم ، ولكن تطبيقاتها التي يدرج على متجر Google Play يتشمل أكثر من 500000 تنزيل Android حتى الآن.
تأتي أخبار انقضاء الأمان في نفس الأسبوع الذي أعلنت فيه بدء التشغيل عن امتداد للأجهزة لتطبيق المواعدة الخاص به ، وهي الحلقة الأولية ، وهي جهاز لا يمكن إطلاقه الذي لا يُعرف أنه سيسمح لمستخدمي التطبيق بتتبع معدل ضربات القلب لشريكهم وبيانات المستشعر الأخرى لتلقي رؤى تم إنشاؤها من الذكاء الاصطناعي ، ظاهريًا لاكتشاف الخيانة.
على الرغم من القضايا الأخلاقية والأخلاقية المتمثلة في تتبع الشركاء الرومانسيين ومخاطر المراقبة العاطفية ، فإن المطالبات الأولية على موقعها على الويب وفي سياسة الخصوصية الخاصة بها ، حيث يستخدم تطبيقها ، وجهازها غير المُصدر ، كل من التشفير من طرف إلى طرف ، وهي ميزة أمان تمنع أي شخص آخر غير المستخدم-بما في ذلك الشركة-من الوصول إلى البيانات.
عندما جربنا التطبيق هذا الأسبوع ، والذي تضمن تحليلًا لحركة شبكة شبكة التطبيق ، لم يجد TechCrunch أي دليل على أن التطبيق يستخدم التشفير من طرف إلى طرف. بدلاً من ذلك ، وجدنا أن التطبيق كان يتسرب علنًا عن مستخدميه لأي شخص لديه متصفح ويب.
قام RAW بإصلاح التعرض للبيانات يوم الأربعاء ، بعد فترة وجيزة من الاتصال بـ TechCrunch بالشركة بتفاصيل الخطأ.
وقالت مارينا أندرسون ، المؤسس المشارك لتطبيق RAW Dating ، لـ TechCrunch عبر البريد الإلكتروني: “تم تأمين جميع نقاط النهاية المكشوفة سابقًا ، وقمنا بتنفيذ ضمانات إضافية لمنع مشكلات مماثلة في المستقبل”.
عندما سئلت شركة TechCrunch ، أكد أندرسون أن الشركة لم تقم بمراجعة أمنية لجهة خارجية لتطبيقها ، مضيفًا أن “التركيز على بناء منتج عالي الجودة والمشاركة بشكل مفيد مع مجتمعنا المتنامي”.
لن يلتزم أندرسون بإخطار المستخدمين المتأثرين بشكل استباقي بأن معلوماتهم تعرضت ، لكنه قال إن الشركة “ستقدم تقريرًا مفصلاً إلى سلطات حماية البيانات ذات الصلة بموجب اللوائح المعمول بها”.
لا يُعرف على الفور إلى المدة التي يستغرقها التطبيق بشكل علني بيانات مستخدميه. وقال أندرسون إن الشركة لا تزال تحقق في الحادث.
فيما يتعلق بادعائه بأن التطبيق يستخدم التشفير من طرف إلى طرف ، قال أندرسون إن RAW “يستخدم التشفير في العبور ويفرض عناصر التحكم في الوصول للبيانات الحساسة داخل البنية التحتية الخاصة بنا. وستكون خطوات أخرى واضحة بعد تحليل الموقف بدقة.”
لن يقول أندرسون ، عندما سئل ، ما إذا كانت الشركة تخطط لضبط سياسة الخصوصية الخاصة بها ، ولم يستجب أندرسون على بريد إلكتروني للمتابعة من TechCrunch.
كيف وجدنا البيانات المكشوفة
اكتشف TechCrunch الخطأ يوم الأربعاء خلال اختبار موجز للتطبيق. كجزء من اختبارنا ، قمنا بتثبيت تطبيق المواعدة الخام على جهاز Android الظاهري ، والذي يتيح لنا استخدام التطبيق دون الحاجة إلى تقديم أي بيانات حقيقية ، مثل موقعنا الفعلي.
لقد أنشأنا حساب مستخدم جديد مع بيانات وهمية ، مثل اسم وتاريخ الميلاد ، وقمنا بتكوين موقع جهازنا الافتراضي ليظهر كما لو كنا في متحف في Mountain View ، كاليفورنيا. عندما طلب التطبيق موقع جهازنا الظاهري ، سمحنا للتطبيق الوصول إلى موقعنا الدقيق وصولاً إلى بضعة أمتار.
استخدمنا أداة تحليل حركة مرور الشبكة لمراقبة وفحص البيانات التي تتدفق داخل وخارج التطبيق RAW ، مما سمح لنا بفهم كيفية عمل التطبيق وأنواع البيانات التي كان التطبيق يتم تحميلها حول مستخدميه.
اكتشف TechCrunch التعرض للبيانات في غضون بضع دقائق من استخدام التطبيق الخام. عندما قمنا بتحميل التطبيق لأول مرة ، وجدنا أنه يسحب معلومات ملف تعريف المستخدم مباشرة من خوادم الشركة ، لكن الخادم لم يكن يحمي البيانات التي تم إرجاعها بأي مصادقة.
في الممارسة العملية ، هذا يعني أن أي شخص يمكنه الوصول إلى معلومات خاصة لأي مستخدم آخر باستخدام متصفح ويب لزيارة عنوان الويب الخاص بالخادم المكشوف – api.raw.app/users/ يليه رقم فريد من 11 رقمًا يتوافق مع مستخدم تطبيق آخر. قام تغيير الأرقام لتتوافق مع معرف أي مستخدم آخر مكون من 11 رقمًا بإرجاع المعلومات الخاصة من ملف تعريف هذا المستخدم ، بما في ذلك بيانات موقعه.
يُعرف هذا النوع من الثغرة الأمنية باسم مرجع الكائن المباشر غير الآمن ، أو eDOR ، وهو نوع من الأخطاء التي يمكن أن تسمح لشخص ما بالوصول إلى البيانات أو تعديلها على خادم شخص آخر بسبب عدم وجود فحوصات أمان مناسبة على المستخدم للوصول إلى البيانات.
كما أوضحنا من قبل ، فإن Bugs Idor أقرب إلى وجود مفتاح لصندوق بريد خاص ، على سبيل المثال ، ولكن هذا المفتاح يمكن أن يفتح أيضًا كل صندوق بريد آخر في نفس الشارع. على هذا النحو ، يمكن استغلال أخطاء Idor بسهولة وفي بعض الحالات تم تعدادها ، مما يتيح الوصول إلى السجل بعد سجل بيانات المستخدم.
حذرت وكالة الأمن السيبرانية الأمريكية CISA منذ فترة طويلة من المخاطر التي تواجهها أخطاء Idor ، بما في ذلك القدرة على الوصول إلى البيانات الحساسة عادة “على نطاق واسع”. كجزء من مبادرة Secure by Design ، قالت CISA في مشورة 2023 أن المطورين يجب أن يضمنوا إجراء تطبيقاتهم المصادقة والترخيص المناسبة.
نظرًا لأن RAW إصلاح الخلل ، لم يعد الخادم المكشوف يقوم بإرجاع بيانات المستخدم في المتصفح.
آخر شريك مركبة في أوبر مستقلة؟ الناشئة الصينية Momenta
شاشوف ShaShof
أعلنت أوبر يوم الجمعة ، أي شراكة أخرى في المركبات ذاتية الحكم حيث أنها تستفيد من وضعها السائد للركوب والتسليم مع الاعتماد على الشركاء لتزويد التقنية ذاتية القيادة التي لا تبنيها في المنزل. اليوم ، الشركة الناشئة المحظوظة هي شركة الصينية ذاتية القيادة.
يأتي التعادل بعد يوم واحد من إضافة أوبر آن أربور ، May Moofility ومقرها ميشيغان إلى قائمة المتعاونين مع AV ، والتي تشمل أيضًا فولكس واجن ، وايمو ، وايف ، ويرايد وغيرها الكثير.
قال أوبر إنه سيضيف الروبوتا في Momenta إلى التطبيق الذي يبدأ في أوروبا في أوائل عام 2026 ، مع مشغلي السلامة على متن الطائرة.
قال الرئيس التنفيذي لشركة Momenta ، Xudong CAO ، إن الشراكة “تكمل النظام الإيكولوجي الرئيسي اللازم لتوسيع نطاق القيادة المستقلة على مستوى العالم.”
تأتي عدد كبير من الصفقات على نهاية Uber – التي تمتد إلى النقل والتوصيل – حيث قد تتوقع الشركة مواجهة منافسة محتملة من Tesla ، التي تخطط لإطلاق أول خدمة Robotaxi في أوستن هذا الصيف. وعد Elon Musk ، الرئيس التنفيذي لشركة Tesla ، أن تتحول جميع سيارات Tesla ذات يوم-مع مجرد تحديث للبرمجيات-إلى مركبات ذاتية القيادة بالكامل لاستخدامها في ركوب الخيل.
كان لدى Uber مرة واحدة وحدة القيادة الخاصة بها ولكنها باعت القسم إلى Aurora Innovation في عام 2020.
وبحسب ما ورد شريك Apple و Fanthropic في إنشاء منصة ترميز الذكاء الاصطناعى
شاشوف ShaShof
أفادت بلومبرج يوم الجمعة أن شركة Apple and Anthropic تتعاونان لإنشاء منصة برمجيات “ترميز الأجواء” والتي ستستخدم الذكاء الاصطناعى التوليدي للكتابة وتحرير واختبار المبرمجين.
يخطط صانع iPhone لطرح البرنامج داخليًا ، وفقًا لـ Bloomberg ، لكنه لم يقرر ما إذا كان سيتم إطلاقه علنًا. يعد النظام إصدارًا جديدًا من برنامج برمجة Apple ، Xcode ، ويعتمد على نموذج كلود سونيت من الإنسان ، وفقًا للتقرير.
لتسريع جهود AI ، يبدو أن Apple تنقر على شبكة من الشركاء. وأشارت شركة Apple إلى أن chatgpt من Openai تساعد بالفعل على تشغيل ميزات Apple Intelligence الخاصة بالشركة ، وقد تتم إضافة Gemini من Google كخيار بديل في المستقبل. الآن قد تساعد الأنثروبرية رمز كتابة Apple داخليًا.
من بين المطورين ، تحظى أحدث نماذج Claude من الإنسان بشعبية خاصة لمهام الترميز ، وخاصة على منصات الترميز فيبي مثل المؤشر و Windsurf.
واحدة من نماذج Gemini Gemini AI الأخيرة من Google أسوأ على السلامة
شاشوف ShaShof
نتائج طراز Google AI التي تم إصدارها مؤخرًا أسوأ في اختبارات السلامة الخاصة بها من سابقتها ، وفقًا لقياس الشركة الداخلية.
في تقرير فني نُشر هذا الأسبوع ، تكشف Google أن نموذج Flash Gemini 2.5 من المرجح أن يولد نصًا ينتهك إرشادات السلامة من Gemini 2.0 Flash. على مقاييس ، “سلامة النص إلى النص” و “سلامة الصورة إلى النص” ، يتراجع Gemini 2.5 Flash 4.1 ٪ و 9.6 ٪ على التوالي.
يقيس السلامة من نص إلى نص عدد المرات التي ينتهك فيها النموذج إرشادات Google التي تم إعطاؤها موجهًا ، بينما يقيم أمان الصورة إلى النص مدى تواجد النموذج مع هذه الحدود عند المطالبة باستخدام صورة. كلا الاختبارين آلي ، وليس الإشراف على الإنسان.
في بيان عبر البريد الإلكتروني ، أكد متحدث باسم Google أن Gemini 2.5 Flash “يعمل بشكل أسوأ على نص النص إلى النص والصورة إلى النص”.
تأتي هذه النتائج القياسية المذهلة في الوقت الذي تتحرك فيه شركات الذكاء الاصطناعى لجعل نماذجها أكثر تساهلاً – بمعنى آخر ، أقل عرضة لرفض الاستجابة للمواضيع المثيرة للجدل أو الحساسة. لأحدث محصولها من نماذج Llama ، قالت Meta إنها ضبطت النماذج بعدم تأييد “بعض الآراء على الآخرين” والرد على المزيد من المطالبات السياسية “المناقشات”. قال Openai في وقت سابق من هذا العام إنه سيقوم بتعديل النماذج المستقبلية لعدم اتخاذ موقف تحريري وتقديم وجهات نظر متعددة حول مواضيع مثيرة للجدل.
في بعض الأحيان ، أدت جهود التساهل هذه إلى نتائج نتائج عكسية. ذكرت TechCrunch يوم الاثنين أن النموذج الافتراضي الذي يعمل على تشغيل ChatGPT من Openai سمح للقاصرين بإنشاء محادثات مثيرة. ألقى Openai باللوم على السلوك على “خطأ”.
وفقًا للتقرير الفني لـ Google ، يتبع Gemini 2.5 Flash ، الذي لا يزال في المعاينة ، إرشادات أكثر من Gemini 2.0 Flash ، بما في ذلك الإرشادات التي تعبر الخطوط الإشكالية. تدعي الشركة أن الانحدارات يمكن أن تعزى جزئيًا إلى إيجابيات كاذبة ، لكنها تعترف أيضًا بأن Gemini 2.5 Flash يولد أحيانًا “محتوى انتهاكًا” عندما يتم طرحه بشكل صريح.
حدث TechCrunch
بيركلي ، كاليفورنيا | 5 يونيو
كتاب الآن
“بطبيعة الحال ، هناك توتر بين [instruction following] حول الموضوعات الحساسة وانتهاكات سياسة السلامة ، والتي تنعكس في تقييماتنا ، “يقرأ التقرير.
تشير الدرجات من الكلام ، وهو معيار يستكشف كيفية استجابة النماذج لمطالبات حساسة ومثيرة للجدل ، أيضًا إلى أن فلاش Gemini 2.5 أقل عرضة لرفض الإجابة على الأسئلة المثيرة للجدل من فلاش Gemini 2.0. وجد اختبار TechCrunch للنموذج عبر منصة AI OpenRouter أنه سيكتب مقالات غير مكتملة لدعم استبدال القضاة البشريين بالنيابة عن الذكاء الاصطناعي ، وإضعاف حماية الإجراءات القانونية في الولايات المتحدة ، وتنفيذ برامج مراقبة حكومية واسعة النطاق.
وقال توماس وودسايد ، المؤسس المشارك لمشروع AI Secure ، إن التفاصيل المحدودة التي قدمتها Google في تقريرها الفني توضح الحاجة إلى مزيد من الشفافية في اختبار النماذج.
وقال وودسايد لـ TechCrunch: “هناك مفاضلة بين متابعة التعليم والسياسة التالية ، لأن بعض المستخدمين قد يطلبون محتوى من شأنه أن ينتهك السياسات”. “في هذه الحالة ، يتوافق أحدث طراز فلاش من Google مع التعليمات أكثر مع انتهاك السياسات أكثر. لا تقدم Google الكثير من التفاصيل حول الحالات المحددة التي تم فيها انتهاك السياسات ، على الرغم من أنها تقول أنها ليست شديدة. دون معرفة المزيد ، من الصعب على المحللين المستقلين معرفة ما إذا كانت هناك مشكلة”.
تعرضت Google لانتقادات بسبب ممارسات الإبلاغ عن السلامة النموذجية من قبل.
استغرق الأمر أسابيع الشركة لنشر تقرير فني لنموذجها الأكثر قدرة ، Gemini 2.5 Pro. عندما تم نشر التقرير في نهاية المطاف ، حذفت في البداية تفاصيل اختبار السلامة الرئيسية.
في يوم الاثنين ، أصدرت Google تقريرًا أكثر تفصيلاً مع معلومات سلامة إضافية.
ستبدأ Google قريبًا في السماح للأطفال دون سن 13 عامًا باستخدام chatbot Gemini
شاشوف ShaShof
في الأسبوع المقبل ، ستبدأ Google في السماح للأطفال الذين تقل أعمارهم عن 13 عامًا والذين لديهم حسابات Google التي تديرها الوالدين باستخدام Gemini chatbot ، وفقًا لصحيفة نيويورك تايمز.
تشير التايمز إلى أن Gemini ستكون متاحة للأطفال الذين يستخدم آباؤهم رابط الأسرة ، وهي خدمة Google التي تمكن الأسر من اختيار خدمات Google المختلفة لأطفالهم. أخبر متحدث باسم Google المنشور أن Gemini لديها درابزين محددة للمستخدمين الأصغر سنا وأن الشركة لن تستخدم هذه البيانات لتدريب الذكاء الاصطناعي.
كما يلاحظ التايمز ، يتسابق صانعو الدردشة لالتقاط الجماهير الأصغر سنا مع ارتفاع درجة حرارة سباق الذكاء الاصطناعى. هذا على الرغم من حقيقة أن chatbots اليوم غير كامل في أحسن الأحوال – وربما ضارة في أسوأ الأحوال. دفعت المنظمة التعليمية والعلمية والثقافية في أواخر العام الماضي إلى الحكومات لتنظيم استخدام الذكاء الاصطناعي التوليدي في التعليم ، بما في ذلك تنفيذ الحدود العمرية للمستخدمين والدرابزين حول حماية البيانات وخصوصية المستخدم.
TechCrunch Mobility: تطلق Aurora خدمة النقل بالشاحنات التجارية بدون سائق ، وينضم إلى قضية إفلاس Canoo’s Canoo
شاشوف ShaShof
مرحبًا بك في TechCrunch Mobility – محورك المركزي للأخبار والرؤى حول مستقبل النقل. اشترك هنا مجانًا – فقط انقر فوق TechCrunch Mobility!
لقد نقل مضيفك المعتاد كيرستن زمام الأمور إلي ، ريبيكا بيلان ، لهذا اليوم ، وأريد أن أتحدث عن ابتكار أورورا وحفظه في اللحظة الأخيرة.
كانت أورورا وعدت بإطلاق أول خدمة نقل تجارية في الولايات المتحدة بالكامل في أبريل من هذا العام ، بعد إعادة عرضها الأصلي لعام 2024. مع الدقائق فقط (المثل) لتجنيب ، انطلق أورورا من الفوز.
يقول أورورا إنها تم تشغيل أكثر من 1200 ميل من الشحن هذا الأسبوع بين دالاس وهيوستن مع عملاء إطلاق Hirschbach Motor Lines و Uber Freight. هذا مع شاحنة واحدة ، في الوقت الحالي. تخطط أورورا للبناء إلى “عشرات الشاحنات ذاتية القيادة” والتوسع في El Paso و Phoenix بحلول نهاية عام 2025 حيث تستمر في تشغيل المزيد من الشحن للعملاء مع أسطولها من الشاحنات المستقلة الخاضعة للإشراف.
إنها خطوة كبيرة لأورورا ، وللصناعة. ولكن مع توقف تعريفة ترامب عن العديد من الشحنات ، فهل أورورا في وضع جيد للاستيلاء على هذه اللحظة ، أو هل يمكن أن تهدد التأخيرات المطول بقاءها؟
طائر صغير
ائتمانات الصورة:برايس دوربين
هل لديك نصيحة لنا؟ البريد الإلكتروني Kirsten Korosec في kirsten.korosec@techcrunch.com أو إشارة بلدي في Kkorosec.07 ، شون أوكان على sean.okane@techcrunch.com ، أو ريبيكا بيلان في ribecca.bellan@techcrunch.com.أو تحقق هذه التعليمات لمعرفة كيفية الاتصال بنا عبر تطبيقات المراسلة المشفرة أو SecuredRop.
صفقات!
ائتمانات الصورة:برايس دوربين
البيئة الهوائية، صانع الطائرات بدون طيار ، أكملت استحواذها على شركة Bluehalo للفضاء والدفاع. ستشهد صفقة All-Billion التي تبلغ 4.1 مليار دولار ، أن الشركات المدمجة تصبح نوعًا جديدًا من تقنية الدفاع التي تسمى AV والتي يمكنها بناء التكنولوجيا عبر جميع مجالات مصارعة الحرب: Air ، Land ، Sea ، Space ، و Cyber.
حدث TechCrunch
بيركلي ، كاليفورنيا | 5 يونيو
كتاب الآن
الشذوذ الحقيقي، جمعت شركة Aerospace Startup التي تركز على الدفاع بناء المركبات الفضائية والبرامج لمهام الأمن القومي الأمريكية ، 260 مليون دولار في جولة من السلسلة C بقيادة شركة VC Accel.
قراءات بارزة وغيرها من الحكايات
ائتمانات الصورة:برايس دوربين
المركبات المستقلة
قد تنقل هو الأحدث للانضمام أوبرقائمة المتعاونين في المركبات المستقلة. أعلن الاثنان هذا الأسبوع لنشر المركبات المستقلة في مايو على منصة Uber بحلول نهاية عام 2025 ، بدءًا من Arlington ، تكساس ، كجزء من شراكة متعددة السنوات.
الزخموبدء تشغيل AV الصيني ، تعمل أيضًا أوبر. يخططان لإطلاق Momenta Robotaxis على منصة Uber التي تبدأ في أوروبا في عام 2026.
وايمو و تويوتا يستكشفون صفقة يمكن أن تؤدي يومًا ما إلى مركبة جديدة ذاتية القيادة مصممة للركوب وربما حتى المركبات الشخصية المستقلة. لا يزال الأيام الأولى ، لذا فكر في الأمر على أنه أكثر من مجرد إطلاق ناعم لعلاقتهم الناشئة.
السيارات الكهربائية والشحن والبطاريات
كانولا تزال إجراءات الإفلاس مستمرة ، والآن طلب مستثمر غامض في لندن من القاضي إيقاف بيع أصول بدء التشغيل EV إلى الرئيس التنفيذي لها ، واصفاها بأنها “عملية معيبة”. إنه يلقي عرضًا بقيمة 20 مليون دولار للأصول ، مما يتفوق على عرض الرئيس التنفيذي لشركة Canoo Anthony Aquila البالغ 4 ملايين دولار.
ريفيان يجلس جميلة على مخزون من البطاريات لشاحناتها وسيارات الدفع الرباعي والشاحنات التجارية التي بنيت قبل وبعد انتخاب دونالد ترامب. سيؤدي ذلك إلى تخفيف ضربة تعريفة الرئيس ، التي تضرب صناعة السيارات بشدة.
لائحة السياراتوتتطلع شركة EV المدعومة من New Jeff Bezos التي اندلعت من الشبح الأسبوع الماضي ، إلى مصنع للطباعة الموجود في وارسو ، إنديانا ، كمكان المستقبل حيث ستنتج شاحنته الكهربائية الرخيصة.
تسلاوبحسب ما ورد بدأ مجلس إدارة التسوق من أجل خليفة للمدير التنفيذي إيلون موسك ، حيث أن تجويف الرئيس في واشنطن قد تخطى العلامة التجارية ، وهامشها ، بشدة. نفى رئيس Tesla Robyn Denholm التقارير من Journal Wall Street Journal.
بينما نحن في موضوع مجلس إدارة Tesla ، لنحول انتباهنا إلى عضو مجلس الإدارة Joe Gebbia (الذي يرتبط أيضًا بـ Doge). استحوذت Gebbia على حوالي 4000 سهم من أسهم Tesla بقيمة مليون دولار ، وهو أمر ملحوظ لأنه من النادر جدًا رؤية أعضاء مجلس الإدارة على التوالي.
متنوع
فورد قامت بإغلاق مبادرة هندسة البرمجيات FNV4 ، وهو مشروع كان يعتقد أنه أمر بالغ الأهمية للتنافس مع قادة EV مثل Tesla. إن إغلاق المبادرة يعني نهاية لسنوات من التطوير التي من شأنها دمج برامج المركبات رأسياً عبر تشكيلة الغاز والكهرباء في فورد.
جودي الطيران نقلت Evtol من الرحلة الأفقية إلى الرأسية لأول مرة مع طيار على متن الطائرة. إنها خطوة ضرورية حيث تعمل الشركة على شهادة FAA.
ركوب الخيل والتسليم
Doordash يريد قاضي كاليفورنيا أن يرفض دعوى قضائية رفعتها أوبر وهذا يتهم شركة توصيل المنافسة الخانقة من خلال تخويف أصحاب المطاعم في صفقات حصرية. وقال دووردش إن الدعوى لم تكن سوى تكتيك تخويف من أوبر لتجنب “المنافسة الحقيقية”.
يقول المؤسس المشارك لـ Instagram ، كيفن Systrom ، إن شركات الذكاء الاصطناعى تحاول بجد “مشاركة العصير” من خلال إفساد مستخدميها مع أسئلة المتابعة ، بدلاً من توفير رؤى مفيدة بالفعل.
وقال Systrom إن التكتيكات تمثل “قوة تؤذينا” ، والتي تقارنها مع الشركات التي تستخدمها شركات التواصل الاجتماعي للتوسع بقوة.
وقال في Startupgrind هذا الأسبوع: “يمكنك أن ترى بعض هذه الشركات تنزل في حفرة الأرانب التي تعطلها جميع شركات المستهلكين في محاولة لمشاركة العصير”. “في كل مرة أطرح فيها سؤالاً ، في النهاية يسأل سؤالًا آخر صغيرًا لمعرفة ما إذا كان يمكن أن يحصل على سؤال آخر مني.”
تأتي التعليقات وسط انتقادات لـ ChatGpt لكونها لطيفة جدًا للمستخدمين بدلاً من الإجابة مباشرة على أسئلتهم. اعتذر Openai عن المشكلة وألقى باللوم على “ردود الفعل قصيرة الأجل” من المستخدمين.
اقترح Systrom أن تشارك chatbots في الانخراط بشكل مفرط ليست خطأ بل ميزة مقصودة مصممة لشركات الذكاء الاصطناعى لإظهار المقاييس مثل الوقت الذي يقضيه المستخدمون والمستخدمون النشطون اليومي. وقال إن شركات الذكاء الاصطناعى يجب أن تكون “تركز على الليزر” على توفير إجابات عالية الجودة بدلاً من نقل المقاييس بأسرع طريقة ممكنة.
لم يذكر Systrom أي شركات منظمة العفو الدولية المحددة في ملاحظاته. لم يرد على الفور على طلب للتعليق.
رداً على ذلك ، أشار Openai إلى TechCrunch إلى مواصفات المستخدم الخاصة به ، والتي تنص على أن نموذج الذكاء الاصطناعي “لا يملك كل المعلومات” في كثير من الأحيان لتوفير إجابة جيدة وقد تطلب “توضيحًا أو المزيد من التفاصيل”.
حدث TechCrunch
بيركلي ، كاليفورنيا | 5 يونيو
كتاب الآن
ولكن ما لم تكن الأسئلة غامضة للغاية أو يصعب الإجابة عليها ، يجب على الذكاء الاصطناعي “أخذ طعنة في تلبية الطلب وإخبار المستخدم بأنه قد يكون أكثر فائدة مع معلومات معينة” ، كما تقول المواصفات.