不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
利益相关:军内 某单位兼职员工,对国内的所有军事设备都了解。...
2025-06-19阅读全文 >>OpenAI CEO 奥特曼前两天发了一篇博文,名字叫「温和...
2025-06-18阅读全文 >>这是刚截的图(6月18日21点半)。 这个预告帖发出来的时...
2025-06-19阅读全文 >>更新:常州发红头文件了,足球队的不准上班不上学了,脱产练球。...
2025-06-19阅读全文 >>阿拉伯有句谚语,如果在沙漠中遇到一个波斯人和一条毒蛇,应该怎...
2025-06-19阅读全文 >>