当前位置: 首页 > news >正文

知名开源项目被收购,用户发现项目被“投毒”

今天程序不发新版,来聊聊近日的Alist收购风波。

1

中午的时候群里突然就有人提到Alist被收购了,上网搜了一下确实铺天盖地都是报道的。

看到这可能有些小伙伴会问了,Alist是什么?

Alist 是一款强大的开源网盘聚合工具,支持 40 余款主流网盘的一站式管理。 它为用户提供统一的网页界面,实现跨平台文件管理、在线视频播放等功能,并能自由配置网盘执行命令。简单来说,Alist就是把你所有的网盘都能在一个程序内访问,当然除了访问下载,还有其他扩展的功能。

事件脉络

2025年4月左右,Alist项目悄然易手。最早发现异常的社区成员注意到项目中文文档被大幅度修改,原有技术文档被替换为包含QQ群信息和VIP技术支持等商业化内容。

2

原开发者Xhofe 已从所有社交群组中退出,不再回复任何问题咨询。这一异常状态与之前LNMP等开源项目被不声不响收购的情况极为相似。

6月初,用户发现项目官网域名从 alist.nn.ci 切换为 alistgo.com,新网站明确标注归属为 “贵州不够科技”。这一变更没有任何官方声明,引发了社区的警觉和质疑。

开源项目项目被爆“投毒”

项目被商业化了无可厚非,贵州不够科技这个公司也发声明了,之后会继续维护社区版,除此之外还有收费版。

呐,本来挺小的事,收购就收购呗,没有威胁到普通用户的利益,也就漠不关心了。

但是!在项目被收购后,就有人发现合入的PR中,有被投毒代码。

3

直接贴脸开大输出了,这个估计也是事件越滚越大的导火索。

4

虽说最后发出声明了,拒绝合入那个有问题的PR了,但是距离收购已经过去那么长时间了,鬼知道之前有没有这种“病毒代码”合进去。

据说之前的lnmp也被他收购了,收购后就爆出来安装脚本后门程序,之前我还推荐过这个项目呢。

5

最后如果还有在用Alist的小伙伴,建议最好换一个吧,就算用收费的也要换一个口碑好一点的。

闲聊

开源项目被收购,商业化无可厚非,大部分网友肯定也就是纯白嫖,本身对项目也没啥贡献。但是总有提过PR的开发者,不知道项目被售卖后,有过贡献的开发者会不会分一杯羹( ̄ω ̄;)

原文链接:https://kjsay.com/archives/111

本文由橙心同步助手提供支持

http://www.dtcms.com/a/244570.html

相关文章:

  • 西安java面试总结1
  • Oracle日志体系和遇到问题后日志排查路径
  • 中位数聚合与联邦平均的原理,作用,使用到联邦学习的哪个地方,与联邦学习数据隐私的联系
  • 安卓上架华为应用市场、应用宝、iosAppStore上架流程,保姆级记录(1)
  • 把下载的ippicv.tgz放入<opencv_build_dir>/3rdparty/ippicv/download/中cmake依然无法识别
  • java超大文件上传
  • 微服务架构下大型商城系统的事务一致性攻坚:Saga、TCC与本地消息表的实战解析
  • Java 8 Stream 流详细教程 - 全面指南
  • uni-app离线打包配置Android打包(使用Android studio打包)
  • 联邦学习中常用的聚合方式
  • 初识 Redis:从入门到应用的全面指南
  • React Context 性能问题及解决方案深度解析
  • 物联网基础概述【一】
  • 开疆智能ModbusTCP转Canopen网关连接汇川AM403PLC与编码器配置案例
  • Vue.js $emit的介绍和简单使用
  • 商品中心—3.商品可采可补可售的技术文档下
  • UE5 学习系列(四)导入模型资产
  • Hydra 工具小白入门教程指导篇
  • RawTherapee:专业RAW图像处理,免费开源
  • CST同轴空气线模型参数定义方法
  • YOLOv1 技术详解:正负样本划分与置信度设计
  • 第二章——线性表之循环链表、静态链表
  • 结合redis实现文件分片秒传断点续传
  • TI dsp Timer 定时器
  • 汽车电子行业的高效研发利器——全星研发项目管理APQP软件系统
  • 开疆智能ModbusTCP转Canopen网关连接AGV地标传感器
  • 楼宇自控整合空调照明安防系统,构建建筑环境智能管理高效体系
  • 第七章——8天Python从入门到精通【itheima】-81~84(函数的多返回值+函数多种传参方式+函数作为参数传递+lambda函数)
  • 大模型技术30讲-4-彩票假设
  • 第六讲——一元函数微分学的应用之中值定理、微分等式与微分不等式