首页 > 业界 > 关键词  > 开源社区最新资讯  > 正文

被作者恶意破坏、注入垃圾代码后 开源项目faker.js被社区接手

2022-01-18 10:16 · 稿源: 快科技

前几天,开源社区发现了一件让人错愕的大事Faker.js作者Marak Squires恶意破坏自己的开源项目 Faker.js 和 colors.js,不仅删库跑路,还注入了垃圾代码,导致很多应用出错,现在Faker.js项目已经被社区接手,开始恢复正常。

据报道,Faker.js是十分流行的 Node.js工具库,提供了各种类型的模拟数据,用于开发调试,有2万多个项目都用了这个项目的代码。

最早的 Faker 项目于2004年由 Jason Kohles首次使用Perl实现。后来Marak实现了Node.js版本,并投入了大量精力和时间来维护 Faker.js。

Marak破坏自己的开源项目以便给业界添乱的原因也很简单,他曾经是创业大神,获得了数百万美元的投资,但后来事业不顺,去年还遭遇了公寓失火损失财产、被捕等一系列遭遇,变得身无分文。

这一系列的不顺让他有了报复心,通过恶意破坏自己维护的开源项目泄恨,毕竟他在这个项目上投入了很多精力,但没有多少收获。

即便动机可悯,但是这一次的破坏实在让开源社区感到寒心,也导致了严重的损失,所以一周时间内Faker.js项目已经被新的团队接手,一个由8位开发者组成的团队决定维护一个新项目faker-js/faker。

维护团队表示经过他们的努力,faker.js主包被删除之后依然可以在产品中使用Faker。

此外,维护团队在对待原作者Marak Squires的问题上也释放了足够的善意,未来新项目的开源如果接收到给Marak Squires的捐赠,也会同步并通知。

项目地址:https://github.com/faker-js/faker

举报

  • 相关推荐
  • 开源芯片社区发布:面向物联网和开源项目

    9月18日,由北京开源芯片研究院与GitLink平台共同发起的开源芯片社区正式发布。首批入驻社区的初创成员包括平头哥、沁恒微电子、澎峰科技、清华大学数字信号处理器实验室、兆松科技、深度数智、赛昉科技、中科海芯、算能和达坦科技。倪光南院士在2023年RISC-V中国峰会上表示,“RISC-V的未来在中国中国半导体芯片产业也需要RISC-V,开源的RISC-V已成为中国业界最受欢迎的芯片架构”。

  • BlindChat:一个完全在浏览器运行对话式 AI 开源项目

    MithrilSecurity最近推出了BlindChat,这是一个开源项目,旨在开发全新的隐私对话人工智能,完全在浏览器内运行,不需要第三方访问。这一举措是对传统AI解决方案的一种革命性的替代品,因为这些解决方案通常要求用户与AI服务提供商共享数据以获取AI模型的使用权限,从可能导致用户的数据被窃取。MithrilSecurity计划将更多功能集成到项目中,以进一步提高性能。

  • 轻量级代码库分析工具ctoc开源

    ctoc是一个轻量级工具,用于分析代码库的令牌级别信息。它是基于gocloc的,具有极快的性能。这对于与不同模型的互操作性非常重要。

  • 36 岁被裁失业,开源框架 NanUI 作者转行卖钢材:“很遗憾,项目将暂停开发”

    开源DevOps服务供应商Sonatype最新发布了的一份《软件供应链状况》报告,其中提到了一个令人担忧的事实:“去年有近五分之一的项目停止了维护,这对Java和JavaScript生态系统都造成了影响。”越来越多开源项目停更的背后,究其原因,正是开源开发者圈内那个几乎无解的难题:坚持开源和维持生计之间,项目维护者究竟该如何两全?数不清的开源项目维护者困于生存压力,在身兼全职工作的同时,出于热爱与责任在业余时间“用爱发电”。“”作为曾经的.Net和C#忠实码农,看到此文真是感慨万千。

  • 姜子牙大模型开源代码大模型Ziya-Coding-34B-v1.0

    IDEA研究院封神榜团队最近开源了最新的代码大模型Ziya-Coding-34B-v1.0,该模型在HumanEvalPass@1的评测上取得了75.5的好成绩,超过了GPT-4的得分。此次开源的Ziya-Coding-34B-v1.0,基于CodeLLaMA34B的预训练模型,经过了两个阶段的有监督精调,支持多种与代码相关的任务,包括代码生成、代码解释、代码纠错以及单元测试的生成等。

  • 阿里魔搭社区开源知识检索模型Ziya-Reader

    阿里魔搭社区宣布开源Ziya-Reader。Ziya-Reader是一个针对知识检索的开源模型。除了Ziya-Reader,团队还自建了向量检索模型,并测试了整个搜索系统流水线的效果,结果超越了OpenAI。

  • 技术代码让生活更美好,齐聚力黑客马拉松圆满落幕

    2023Google开发者大会在上海顺利举办。由SegmentFault思否主办的2023“齐聚码力”黑客马拉松决赛路演也于同期举行。我们期待与更多志同道合者同行,共同探索美好生活的无限可能!

  • 15小时、几千元训完中文版LLaMA2!低成本方案全面开源,包含代码权重,支持商用

    训练大模型,几千块就能实现了!现在,15小时、几千块钱、85亿token数据,即可训出中文LLaMA2。综合性能达到开源社区同规模从头预训练SOTA模型水平。更多应用场景、不同领域、不同版本的模型、企业私有化平台部署等正不断迭代。

  • 对标GPT-4代码解释器!港中大让模型写代码解决数学难题,得分超越GPT-4

    对标GPT-4代码解释器,港中大最新研究放了个“大招”:他们开发了一个叫做MathCoder的大模型,数学能力直接在竞赛级“题库”Math上超过GPT-4。做到这一点靠的就是无缝集成代码的能力——在遇到数学问题时,它不仅能用自然语言推理能自动编写和执行代码来建模、推导公式与方程。通讯作者为李鸿升,为港中大电子工程系副教授,同时也就职于上海人工智能研究室。

  • 星空秘籍大全 星空最新控制台代码汇总

    在《星空》游戏中,玩家可以通过使用控制台来输入各种作弊指令秘籍来获得优势。下面就给大家带来星空控制台代码汇总,希望能够帮助到玩家。使用作弊指令可能会影响游戏的平衡性和体验,建议玩家在正常游戏中尽情享受游戏的乐趣。