#nekogram
一想到用很多用户都在用nekogram
真的很痛心
虽然现在用的是mercurygram
不过现在已经不敢相信第三方客户端了
为什么有人这么坏 
开源还能这么恶心
良心何在!!!

@Matrix5913 开源只解决了社区内大家一起协同合作开发的问题。如果没有人去检查的话,偷偷在代码中投毒的问题依然难以解决 

只能未来留个心眼:每次要下载跟使用一个软件时,花时间去阅读它的代码、构建方式等,就像使用一个服务前阅读隐私条款一样。

想到个类似的案例,是去年还是前年的 Pake-Plus。因为是利用 GitHub Actions 来构建 app,所以项目会询问用户的 GitHub token。

后来有人发现,代码中该作者会利用这个 token 强行让用户的 GitHub 账户给自己的项目 star、fork 来刷数据。

被揭露后他一是快速在文档中添加了此事的说明,然后颠倒黑白说自己明明在文档里写了、你们没读是你们的问题,二是辱骂反对的用户是「白嫖党」,自己开源想要点 star 怎么了。

实在是难以评价!

@cytrogen @Matrix5913

很多开源项目很安全的幻觉:你觉得他肯定检查了代码,他觉得你肯定检查了代码,结果就是没人任何人检查代码((所以AI编写代码不知道,检查代码安全性大有可为((

Pake-Plus这么逆天的操作吗?我看作者还在Bilibili很活跃宣传自己的产品......

被揭露后他一是快速在文档中添加了此事的说明,然后颠倒黑白说自己明明在文档里写了、你们没读是你们的问题

@admin @cytrogen
完了 什么都不懂 我是真不看 
@Matrix5913 @admin 生成式 LLM 的出现的一个好处便是可以让原先不知道这些事情的人们也可以快速读懂代码、又臭又长的隐私条款。只要大家都发现事情的严重性,相信在未来人们都会努力阅读它们、揪出各种坏家伙来 

@cytrogen @Matrix5913

新的信息:nekogram作者在安装包投的毒...
如果是自构建则不会有这个问题,看来以后需要校验哈希值和自构建安装包了((
但是比如Google play版,作者肯定要改一点点的,所以也校验了哈希值不一致还是无法判断是否被投毒......

@admin @cytrogen @Matrix5913 Nekogram 已经多次出现侵犯隐私与安全的事件,整个开发团队都不值得继续信任。