开发者自己破坏 GitHub 两个知名开源库,大量用户受影响

IT之家1月10日消息 , 根据外媒theverge报道 , 知名开源工具Faker.js的作者Marak近日故意破坏了GitHub上的这个开源库 , 已经将项目所有代码清空 , 并在commit中留下“endgame”字样 , 还在README中写道“WhatreallyhappenedwithAaronSwartz?” 。
开发者自己破坏 GitHub 两个知名开源库,大量用户受影响
文章图片
开发者自己破坏 GitHub 两个知名开源库,大量用户受影响】Faker.js是一个十分流行的Node.js工具库 , 用于开发调试 , 可以在浏览器和node.js中生成大量的虚假数据进行模拟测试 。 目前该项目每周下载量接近250万 。 Marak投入了大量精力来开发这个项目 , 许多商业公司深度使用这一项目 , 然而开发者从中获得的收益十分少 。 Marak曾在2020年11月发文 , 要求使用Faker.js的公司向他支付费用 , 否则他将不再提供维护工作 。
他开发的另一个库colors.js也受到了影响 , 但是目前状态正常 , 没有被清空 。 这个库可以为javascript控制台添加颜色 , 每周下载量可达2240万 。
开发者自己破坏 GitHub 两个知名开源库,大量用户受影响
文章图片
海外论坛reddit上的一个帖子中有人写到 , Marak清空Faker.js仓库的原因是个人遇到了经济困难 , 并且开源项目被别人滥用 。 虽然代码看似被清空 , 但是有人发现真正的Faker.js仓库被他隐藏了起来 , 设置为私有 。 目前 , Faker.js上一个版本依旧可以下载 , 版本号为6.6.6(在西方666是代表恶魔的邪恶数字) 。
开发者自己破坏 GitHub 两个知名开源库,大量用户受影响
文章图片
早在2020年10月 , Marak的公寓失火 , 他本人因此失去了所有家当 , 接近身无分文 。 为此 , 他不得不在网上公布他的PayPal账号 , 请求网友们给他捐助 。
IT之家获悉 , Marak在最新的推文中表示 , NPM已经恢复到之前版本的faker.js包 。 目前他已经暂停GitHub账号 。
开发者自己破坏 GitHub 两个知名开源库,大量用户受影响
文章图片