當程式碼遇上詐騙,開發者該何去何從?

程序员晓凡發表於2024-08-20

大家好,我是曉凡。

不知道大家最近有沒有刷到這樣一則訊息:知名開源工具 Aria 的開發者刪庫跑路。

是的,你沒聽錯,這不是段子,這是真事兒!

一言不合就刪庫?

這事兒得從一條令人震驚的提交記錄說起。開發者留下的話,簡直比冬天的北風還要刺骨:“因為自己的開源專案被詐騙份子利用,導致自己被跨省,所以永久刪除本專案的原始碼。”這怒氣值,隔著螢幕都能感受到。

提交記錄

提交記錄

開源專案,為何成了燙手山芋?

Aria,一個面向Android開發的檔案下載框架,功能強大到可以幫開發者快速實現各種花式下載。

但就是這樣一個專案,卻因為被詐騙分子利用,開發者不得不做出了刪庫的決定。

Aria 內建了多種檔案上傳方式,還實現了斷點續傳、任務排程、分塊下載、打包下載等功能,效果如下:

Aria下載

開發者的心聲:技術無罪,人心難測

技術這東西,說好也好,說壞也壞。就像AI,用得好,它是智慧助手;用得壞,它就可能成為詐騙工具。

Aria的作者大概也是這麼想的。他可能覺得,自己的程式碼本意是好的,卻被人用來做壞事,這鍋背得冤。

但話又說回來了,如果非法APP用到某個開源專案,開源專案作者就應該負連帶責任麼?

這以後誰還敢開源專案呢?Aria的開發者刪庫跑路,是一個個案,也是整個技術界的一個警示。

在開源專案的時候,要選擇合適的開源許可證、明確專案使用範圍,增加一些對應條款,儘量規避一些不必要的風險

對此,小夥伴們怎麼看呢? 歡迎評論區留言

相關文章