首页 > 业界 > 关键词  > 开源社区最新资讯  > 正文

被作者恶意破坏、注入垃圾代码后 开源项目faker.js被社区接手

2022-01-18 10:16 · 稿源: 快科技

前几天,开源社区发现了一件让人错愕的大事Faker.js作者Marak Squires恶意破坏自己的开源项目 Faker.js 和 colors.js,不仅删库跑路,还注入了垃圾代码,导致很多应用出错,现在Faker.js项目已经被社区接手,开始恢复正常。

据报道,Faker.js是十分流行的 Node.js工具库,提供了各种类型的模拟数据,用于开发调试,有2万多个项目都用了这个项目的代码。

最早的 Faker 项目于2004年由 Jason Kohles首次使用Perl实现。后来Marak实现了Node.js版本,并投入了大量精力和时间来维护 Faker.js。

Marak破坏自己的开源项目以便给业界添乱的原因也很简单,他曾经是创业大神,获得了数百万美元的投资,但后来事业不顺,去年还遭遇了公寓失火损失财产、被捕等一系列遭遇,变得身无分文。

这一系列的不顺让他有了报复心,通过恶意破坏自己维护的开源项目泄恨,毕竟他在这个项目上投入了很多精力,但没有多少收获。

即便动机可悯,但是这一次的破坏实在让开源社区感到寒心,也导致了严重的损失,所以一周时间内Faker.js项目已经被新的团队接手,一个由8位开发者组成的团队决定维护一个新项目faker-js/faker。

维护团队表示经过他们的努力,faker.js主包被删除之后依然可以在产品中使用Faker。

此外,维护团队在对待原作者Marak Squires的问题上也释放了足够的善意,未来新项目的开源如果接收到给Marak Squires的捐赠,也会同步并通知。

项目地址:https://github.com/faker-js/faker

举报

  • 相关推荐
  • 宜享花“谛听”平台亮相社区,精准拦截超50万人次欺诈

    在数字化浪潮深刻重塑金融业态的当下,金融安全已成为关乎千家万户切身利益的民生大事。为应对不断翻新的金融黑灰产手段,2月5日,一场以“警企同心筑防线,科技反诈护民生”为主题的反诈宣传活动在社区火热开展。宜享花携手北京市公安局朝阳分局建外派出所、大北社区警务站及宜信公益基金会,将前沿AI科技系统“Hawkeye”带入社区一线,向居民揭开金融诈 骗的层�

  • 阿里云百炼正式上线“记忆库”功能 限时免费向所有用户开放

    阿里云百炼近日推出记忆库”功能,使AI Agent具备跨会话的长期记忆能力,真正实现越聊越懂用户”的个性化体验。目前,该功能限时免费向所有用户开放,用户可通过API直接调用,或通过OpenClaw等Agent产品一键安装。 当前,OpenClaw等主流AI Agent普遍缺乏长期记忆系统,在长周期对话和跨会话任务中容易出现上下文丢失导致的记忆断层问题。用户需要反复说明需求和习惯才能保�

  • 国内团队打造AI社区,上线2个月登顶美区娱乐榜

    2月份,马斯克在 X 上转发了一个「Loopit」用户做的搞笑互动内容,「Loopit」旋即被各个公众号报道。说实话,我们当时并没太在意,AI 产品在某一时间段获得“集体关注”,几乎成了这个行业的常态。 但一个多月后,这款由国内团队「涌跃智能」打造的 App 竟然登顶了由媒体巨头把守的美英双区 Google Play 娱乐榜,排在后面的是「Netflix」「HBO Max」「Prime Video」。

  • 灵初智能双模型亮相,全球最大人类手部数据集正式开源

    灵初智能发布新一代具身大模型Psi-R2与Psi-W0,并开源首个1000小时人类手部操作全模态数据集。该数据集总储备达10万小时,为当前行业最大的开源人类手部操作数据集,标志着具身智能从实验室走向产业化的关键一步。Psi-R2是首个使用10万小时量级人类数据预训练的World Action Model,输入图片和语言即可输出预测的未来视频和机器人动作。Psi-W0作为Action-Conditioned World Model,核心功能是对Policy进行评估与提升,并通过强化学习将人类数据的dynamic迁移至机器人dynamic。此次开源的数据集具备三大亮点:全模态覆盖视觉、语言、关节角度、触觉四类信息;通过自研外骨骼手套采集,3D轨迹精度达亚毫米级;涵盖工业装配、生活操作、物体抓取等多场景任务。该数据集可广泛应用于智能制造、物流仓储、商业服务等商业化场景,加速具身智能在千行百业的落地应用。

  • 国产AI大模型GLM-5.1登顶开源第一:可独立编程8小时

    3月底智谱正式推出了GLM-5.1大模型,编程能力评分45.3分,号称比全球最强的Opus 4.6只低了2.6分。 前两天GLM-5.1大模型也正式开源,也深受开发者喜爱,现在最新的排名也来了全球权威AI评测平台LMArena(百万用户参与盲测)更新Code Arena专项榜单,GLM-5.1登顶全球开源模型第一,位列全球模型第三。 除了榜单表现优秀,根据智谱的说法,GLM-5.1不仅继承了上一代模型的开源SOTA编码能

  • AI日报:智谱发布GLM-5V-Turbo多模态Coding大模型;Seedance 2.0 API正式全量开放;美团 LongCat-AudioDiT 开源

    本期AI日报聚焦多领域进展:智谱发布GLM-5V-Turbo多模态编程模型,实现视觉与编程深度融合;字节跳动火山引擎开放Seedance 2.0视频生成API;美团开源LongCat-AudioDiT,刷新语音克隆SOTA;字节豆包大模型日消耗Token破120万亿,国产模型调用量持续增长;蚂蚁数科推出专业级AI智能体DTClaw;Anthropic测试常驻代理Conway,支持独立UI与Webhook;谷歌即将开源120B参数Gemma 4模型;通义实验室发布Qwen3.6-Plus,提升编程智能体稳定性。

  • 智谱发布GLM-5V-Turbo模型:编程告别纯文本 一张图片就能生成代码

    智谱AI于4月2日发布GLM-5V-Turbo多模态编程模型,专为视觉编程打造。该模型深度融合视觉与文本能力,能看懂设计稿、截图、网页界面并生成可运行代码,实现“看得懂画面、写得出代码”。其三大核心特性包括:原生多模态编程基座,支持图片、视频、设计稿等多模态输入;兼顾视觉与编程能力,在多模态编程、GUI+Agent等基准上表现领先;深度适配Claude Code与龙蜥场景,可实现环境规划与动作执行的完整闭环。实测显示,该模型在设计稿还原、视觉代码生成等任务中表现优异,在AndroidWorld、WebVoyager等GUI操控测试中同样突出,纯文本编程能力稳定。目前已落地图像即代码、龙蜥视觉赋能等典型场景。

  • AI日报:企业微信正式开源 CLI;豆包跻身全球第一梯队;微软开源前沿语音AI家族VibeVoice

    本期AI日报聚焦AI领域最新动态。企业微信开源CLI项目,整合Claude、Codex等AI助手,实现办公自动化。微软开源语音AI模型VibeVoice,支持长音频处理与多人对话生成。DeepSeek突发大规模服务中断,暴露大模型厂商在算力调度与架构稳定性方面的挑战。上海发布超150款备案大模型,集聚30万AI人才,加速具身智能发展。国产模型如豆包、小米MiMo在多个领域展现竞争力,进入“实战爆发期”。万象有声平台利用AI技术解决音频制作高成本问题,推动行业升级。智元机器人实现第10000台远征A3量产下线,15个月内产能增长十倍。Runway推出Multi-Shot App,简化视频制作流程,实现AI视频“一键成片”。

  • 腾讯《王者荣耀世界》PC端今日正式开服!《原神》最大对手登场 国产开放世界又一力作

    根据《王者荣耀世界》公告,《王者荣耀世界》PC端将于今早7:00正式开服,移动端将于本月亮相。 PC客户端至少需要110GB以上存储空间,官方建议安装在SSD硬盘上,以便获取更流畅的游戏体验。 据了解,《王者荣耀世界》基于《王者荣耀》IP打造,由腾讯旗下天美工作室群开发,是一款开放世界ARPG游戏,并采用虚幻5引擎构建。 凭借开放世界玩法与高规格画面表现,该作也被

  • 全国首只开源法律AI“劳有钳”发布,本地部署破解法律人数据安全难题

    上海临港新片区推出本地部署AI法律助手“劳有钺”,主打全开源、本地运行、零门槛,旨在解决法律行业拥抱AI过程中的数据泄露风险与工具使用门槛高等痛点。该产品基于全球开源项目OpenClaw定制开发,核心设计理念为“数据主权本位”,坚持在用户本地电脑运行,文书撰写、合同审查、法规检索等核心操作的数据均不上传第三方服务器,从物理层面阻断案卷材料泄露风险。同时,产品实现代码与文档全开源,支持用户自主审计与二次分发,以技术透明性回应法律行业对合规性的严苛要求。

今日大家都在搜的词: