tsx81428 发表于 2024-8-20 19:41:24

当代码遇上诈骗,开发者该何去何从?

各人好,我是晓凡。
不知道各人最近有没有刷到这样一则消息:知名开源工具 Aria 的开发者删库跑路。
是的,你没听错,这不是段子,这是真事儿!
一言不合就删库?

这事儿得从一条令人震惊的提交记载提及。开发者留下的话,简直比冬天的北风还要砭骨:“因为自己的开源项目被诈骗份子使用,导致自己被跨省,所以永久删除本项目标源代码。”这怒气值,隔着屏幕都能感受到。
https://img2024.cnblogs.com/blog/2381533/202408/2381533-20240820082113399-2042981070.png
https://img2024.cnblogs.com/blog/2381533/202408/2381533-20240820082113424-205933588.png
开源项目,为何成了烫手山芋?

Aria,一个面向Android开发的文件下载框架,功能强大到可以帮开发者快速实现各种花式下载。
但就是这样一个项目,却因为被诈骗分子使用,开发者不得不做出了删库的决定。
Aria 内置了多种文件上传方式,还实现了断点续传、任务调度、分块下载、打包下载等功能,效果如下:
https://img2024.cnblogs.com/blog/2381533/202408/2381533-20240820082113449-792586262.gif
开发者的心声:技能无罪,人心难测

技能这东西,说好也好,说坏也坏。就像AI,用得好,它是智能助手;用得坏,它就可能成为诈骗工具。
Aria的作者大概也是这么想的。他可能以为,自己的代码本意是好的,却被人用来做坏事,这锅背得冤。
但话又说返来了,如果非法APP用到某个开源项目,开源项目作者就应该负连带责任么?
这以后谁还敢开源项目呢?Aria的开发者删库跑路,是一个个案,也是整个技能界的一个警示。
在开源项目标时候,要选择合适的开源许可证、明确项目使用范围,增长一些对应条款,尽量规避一些不须要的风险
对此,小伙伴们怎么看呢? 接待评论区留言

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页: [1]
查看完整版本: 当代码遇上诈骗,开发者该何去何从?