当前位置: 首页 > backend >正文

知名开源项目被收购,用户发现项目被“投毒”

今天程序不发新版,来聊聊近日的Alist收购风波。

1

中午的时候群里突然就有人提到Alist被收购了,上网搜了一下确实铺天盖地都是报道的。

看到这可能有些小伙伴会问了,Alist是什么?

Alist 是一款强大的开源网盘聚合工具,支持 40 余款主流网盘的一站式管理。 它为用户提供统一的网页界面,实现跨平台文件管理、在线视频播放等功能,并能自由配置网盘执行命令。简单来说,Alist就是把你所有的网盘都能在一个程序内访问,当然除了访问下载,还有其他扩展的功能。

事件脉络

2025年4月左右,Alist项目悄然易手。最早发现异常的社区成员注意到项目中文文档被大幅度修改,原有技术文档被替换为包含QQ群信息和VIP技术支持等商业化内容。

2

原开发者Xhofe 已从所有社交群组中退出,不再回复任何问题咨询。这一异常状态与之前LNMP等开源项目被不声不响收购的情况极为相似。

6月初,用户发现项目官网域名从 alist.nn.ci 切换为 alistgo.com,新网站明确标注归属为 “贵州不够科技”。这一变更没有任何官方声明,引发了社区的警觉和质疑。

开源项目项目被爆“投毒”

项目被商业化了无可厚非,贵州不够科技这个公司也发声明了,之后会继续维护社区版,除此之外还有收费版。

呐,本来挺小的事,收购就收购呗,没有威胁到普通用户的利益,也就漠不关心了。

但是!在项目被收购后,就有人发现合入的PR中,有被投毒代码。

3

直接贴脸开大输出了,这个估计也是事件越滚越大的导火索。

4

虽说最后发出声明了,拒绝合入那个有问题的PR了,但是距离收购已经过去那么长时间了,鬼知道之前有没有这种“病毒代码”合进去。

据说之前的lnmp也被他收购了,收购后就爆出来安装脚本后门程序,之前我还推荐过这个项目呢。

5

最后如果还有在用Alist的小伙伴,建议最好换一个吧,就算用收费的也要换一个口碑好一点的。

闲聊

开源项目被收购,商业化无可厚非,大部分网友肯定也就是纯白嫖,本身对项目也没啥贡献。但是总有提过PR的开发者,不知道项目被售卖后,有过贡献的开发者会不会分一杯羹( ̄ω ̄;)

原文链接:https://kjsay.com/archives/111

本文由橙心同步助手提供支持

http://www.xdnf.cn/news/13595.html

相关文章:

  • 【自考】《计算机信息管理课程实验(课程代码:11393)》华师自考实践考核题型解析说明:C++ 与 mysql 实践题型与工具实践题分析
  • 火山引擎 veFuser:面向扩散模型的图像与视频生成推理服务框架
  • 机器学习四剑客:Numpy、Pandas、PIL、Matplotlib 完全指南
  • 【大模型训练】allgatherEP 过程及reduce-scatter的具体例子
  • 使用Docker申请Let‘s Encrypt证书
  • xilinx的GT配置说明(二)
  • 【HTTP重定向与缓存机制详解】
  • 芯伯乐XBLW GT712选型及应用设计指南
  • Spring Cloud业务相关问题
  • 姜伟生《统计至简》
  • 宏基因测序宿主污染太严重,无解?
  • 御微半导体面试总结
  • UE5.2像素流实现公网访问
  • 40.第二阶段x64游戏实战-封包-添加发包功能
  • 13.react与next.js的特性和原理
  • LangChain MCP Adapters Quickstart
  • 无人机避障——感知篇(基于ZED2实现Vins Fusion)
  • [原创](现代Delphi 12指南):[macOS 64bit App开发]: SameText, SameStr, 比较字符串更简单
  • Git 介绍、安装以及基本操作
  • 【行云流水AI笔记】游戏里面的强化学习使用场景
  • 博客系统自动化测试
  • Linux基本指令(包含vim,用户,文件等方面)超详细
  • 服务器BMC相关问题-重启-挂起-HANG
  • java超大文件上传
  • 【评测】flux-dev文生图模型初体验
  • 股指期货贴水率怎么计算?
  • 知识图谱和图数据库Neo4j
  • AI的发展过程:深度学习中的自然语言处理(NLP);大语言模型(LLM)详解;Transformer 模型结构详解;大模型三要素:T-P-G 原则
  • APP Trace 传参安装流程详解 (开发者视角)
  • Flotherm许可的跨平台兼容性