Alist 被商业公司买断 可能会有潜在的隐私泄露风险
· 2 min read
Alist
一个支持多存储的文件列表/WebDAV程序,使用 Gin 和 Solidjs。
可以挂载 S3,WebDAV,SMB,Google Drive,OneDrive 等多种存储,同时提供 WebDAV,S3 的 协议支持,具有一个良好的Web界面。
商业行为和隐私泄露风险
-
项目所有权变更:据报道,AList 原开发者 Xhofe 已确认项目被出售给一家名为“贵州不够科技”的公司,但交易过程缺乏透明度,未提前向社区发布正式公告。
-
文档与代码修改:新接手方对 AList 的中文文档进行了大幅修改,加入了非技术性内容(如微信链接),并更改了官网和下载地址。此外,部分代码提交(如添加操作系统信息统计功能)未经充分审核即被合并,引发了供应链攻击的担忧。
-
社区管理变动:AList 的 Telegram 群管理团队,原管理人员退出或匿名,官方沟通渠道的可靠性受到质疑。
-
历史案例的警示:新接手公司疑似曾收购其他开源项目(如 Java 工具库 Hutool ),并有类似争议行为。这进一步加剧了用户对 AList 未来发展方向的担忧。
Conclusion
建议
不再继续信任 AList,使用社区衍生版 OpenListTeam/OpenList.