起因

近期,知名网盘聚合工具 AList 爆发“卖身”风波,引发社区广泛关注。

事件始于用户发现 GitHub 仓库中出现可疑代码提交,涉及收集系统信息并上传至第三方服务器,随后项目文档与官网也悄然更换,加入付费推广与QQ群。大量迹象显示,项目已被不明公司接管。

https://github.com/AlistGo/alist/issues/8649#issuecomment-2961048289

作者回应

6月11日,AList 原作者 Xhofe 发公告确认项目“确实已经出售”,并表示会尽量协助代码审查、确保构建流程安全。但他自己将逐步退出维护工作。

接盘者

接盘公司被曝为“贵州不够科技有限公司”,此前已疑似接手多个开源项目(如 Hutool、Oneinstack、LNMP 等),均伴随权限修改、代码闭源倾向、广告植入或隐私收集等争议,被部分网友质疑存在“供应链投毒”前科。

社区普遍表达担忧,有用户建议锁定最后的“干净版本”或分叉独立维护。部分开发者甚至自建文档、提供净化版安装包以规避潜在风险。

小结和感言

AList 项目虽仍保持开源状态,但其后续可信度、安全性和社区氛围已大不如前。对于注重隐私和安全的用户,建议谨慎更新或关注后续分叉项目的发展。

开源软件商业化本身并没有什么,毕竟“用爱发电”是很难良性发展。只是偏偏选了一个“劣迹斑斑”的接盘者?

无不寒了该项目众多贡献者的心!😂

后记

著名VPS交流论坛 NodeSeek 的站长酒神,已号召并启动了 nlist 计划!👍