【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用

昨晚消息,网盘程序Alist被出售,下载链接被修改,docker也被修改,建议谨慎更新下载使用。

最新消息:

  • 开源社区表示 AList 已被贵州公司 不够科技(BugoTech)收购,此公司疑似有投毒前科(Hutool 收购后曾因广告与隐私收集闹的挺大),建议立刻停更。
  • 同站后续报道中,原作者 xhofe 承认“项目交由公司运营,自己仅保留代码审核权”据传“卖了35w”
  • 在较新的版本会收集隐私信息,安全难以保证。

站长小杂谈:

开源的东西被一声不响的出售,短期内真的难以信任,卖了加广告算是小事,

万一像是Goedge这种呢,直接投毒跳转(在 1.3.9 后版本被植入 JS 劫持,成为投毒典型案例)...也许被收购也许问题不大,但是直接投毒掺私货就全老实了【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图......

古人有云:一次不忠,百次不容。Goedge现在是停止投毒了,可是新功能到现在影都没有。

事在人为,挺无奈的就,开源项目管理员这么做多少有点不太道德,

毕竟这些代码也不是一个人的创作,总不能让之前的贡献者全都变成黑奴吧?

就是不知道Alist以后会变成什么样了...祝好运吧,因为Alist这个东西我和本站管理员也在用啊,希望别整的一地鸡毛【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图1

—————分割线—————

大概发生了什么?

Github 侧全部外部协作者权限被移除,全成赛博黑奴了,现在骂声一片:
【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图2

最新的一些提交中加入了一些微信群邀请链接和广告:

【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图3

原开发者处于失联状态,不知所踪(后承认项目交由公司运营,自己仅保留代码审核权)。

【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图4

据一些消息,Alist的TG群已经开闹,QQ群的群主也变了。

这事情有太突然,整了大家一个措手不及,有消息指出官方TG群群主转让,管理疑似换血【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图5

据说新更新的腾讯云cos链接,被腾讯云以文件非法为封掉了。

【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图6

Gitee的大部分贡献者被移除

这些奇怪的的修改不是作者xhofe的修改,而是由 JoaHuang(5月15号加入)和 alist666(5月15号加入)修改。

另外据传Alist的桌面版程序也被打包出售了【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图7

【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图8

这是alist666的回应,是否信任请自行斟酌

【小新闻】网盘程序Alist被出售,请注意安全,谨慎更新使用插图9

总而言之,我们该怎么办?

鉴于以上的情况,建议各位的Alist暂时不要更新,为保证安全建议停止自动更新,

建议回溯到半年以前或者更早的版本。

api.nn.ci的API可能因此停止维护甚至也被出售导致安全问题,所有版本都不安全了,建议停止使用,token 貌似也被打包一起卖了。

老版本存档:https://github.com/BlueSkyXN-Backup/alist

已有大佬创建新组织:https://github.com/OpenListTeam

文章部分引用:

https://linux.do/t/topic/714827    https://linux.do/t/topic/715086   https://linux.do/t/topic/714960

THE END