范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

窃取开源代码,还拉黑质疑者,这家AI公司试图删除代码了事

  作者 | 李冬梅、平川
  近日,一则关于 Voice. AI 从 Discord 服务器窃取开源代码,并拉黑质疑者的消息在网络上持续发酵。
  Voice.ai 是一个语音转换 SDK 的开发商,他们还在多个平台上开发了类似的应用。 违反开源协议被发现,当事人"拉黑"质疑者
  一位名叫 Ronsor 的软件开发兼安全研究员称,该公司的软件违反了其库中的两项开源许可( GPL 和 LGPL 协议)。
  据 Ronsor 的博文介绍,他在扫描该公司的 Windows 应用时发现其中包含两个第三方组件 Praat 和 libgcrypt,它们被静态链接到 VoiceAILib.dll 库中。也就是说,该公司在其专有软件中集成了开源语音分析软件 Praat 和密码库 libgcrypt 的代码,而没有发布其软件的源代码或提供适当的归属。
  为了证明 Voice.ai 的应用包含与 Praat 库基本相似的代码,Ronsor 发布了该应用的反编译源代码,以方便与库中的函数进行比较。反编译 VoiceAILib.dll 后,Ronsor 发现很多函数与 Praat GitHub 存储库中的代码相匹配。
  Ronsor 反编译的代码:
  原始代码:
  这是令人担忧的,Praat 是根据 GPLv3 获得许可的 ,而 libgcrypt 是根据 LGPLv2.1 获得许可的,这些许可证根本不包含在软件中。
  事实上,Voice.ai 在不遵守服务条款的情况下  违规打包了开源库,  该公司的服务条款  禁止复制、修改和重用该软件 ,这违反了提供这些自由的开源许可。Voice.ai 许可声明摘录:
  我们保留对 Beta 产品的所有权利、所有权。你同意 Beta 产品仅供个人使用。你不得将 Beta 产品或其任何部分或组件  出售、转让、转让、质押  或以任何方式阻碍或转让给任何第三方,或以任何方式使用它来生产、营销或支持您自己的产品。你不得向任何第三方复制、出售或营销 Beta 产品; 修改、再利用、反汇编、反编译、逆向工程或以其他方式翻译 Beta 产品或其任何部分。
  Ronsor 还质疑称,该应用大量使用了混淆技术和它收集的数据,其中包括:主板和 CPU 信息、音频接口、操作系统版本、启用的网络接口、IP 地址和 MAC 地址、电脑主机名和 Voice.ai 安装路径。
  "虽然其中一些信息在调试或其他方面有明显的合法用途(如音频接口、操作系统版本、安装路径),但其他信息,如计算机主机名和网络接口元数据, 则与 Voice.ai 的主要功能完全不相关 ,"他说道。
  Ronsor 认为,这些信息被发送到 Voice.ai 的服务器,在那里使用 API 生成通信加密。他还谈到,在 Discord 上的讨论中,有其他人指出,该代码包含虚拟机检测例程——可能是一种反取证技术。
  Ronsor 观察到,"因为这个‘数字版权管理间谍软件’,我们无法离线运行 Voice.ai 的软件。虽然在技术上,这显然是可行的,因为它使用本地 GPU 来进行实时 AI 处理"。
  在发现了诸多端倪后,Ronsor 表示他曾于 2 月 1 日试图通过 Discord 聊天工具联系 Voice.ai 公司,并在第二天通过电子邮件再次联系了他们,希望公司了解到他对违反许可的担忧。
  但令人失望的是,因为他带来了麻烦,2 月 4 日,他被 Voice.ai 的 Discord 服务器封杀了,显然是这为了规避 DRM(数字版权管理)讨论。
  Ronsor 表示他没有收到任何版主或开发人员的警告,而且在登录服务器期间他发送的消息少于 10 条,因此,他不相信我违反了任何合法规则。
  截至 2 月 6 日(周一),他还没有收到该公司关于他的软件许可问询的答复。 删除代码了事?
  当地时间 2 月 7 日,外媒 The Register 联系了 Ronsor,他说:"我还没有直接收到 Voice.ai 的回复。不过,他们 Discord 的版主公开表示他们已经通知了开发者,而开发者(应该)正在与他们的法律团队进行沟通。"
  随着事情不断发酵,Voice.ai 坐不住了。
  Voice.ai 开发人员完全坚持他们的软件根本不是恶意软件,但来自防病毒软件的广泛警告确实引发了一些问题。
  2 月 8 日,Voice.ai 在接受 The Register 采访时表示,关于代码不当使用的说法是不实的,但该公司也承认,其软件包含了一些开源库,并且,在目前正在测试的更新中,他们删除了遵循 GPL 许可的代码。
  Voice.ai 似乎也比较愿意友好地解决这个问题。该公司发言人于 2 月 9 日回复说,公司正在调查 Ronsor 的说法。
  "我们注意到,最近有关于我们涉嫌不当使用开源代码的猜测。我们会非常严肃地对待这种性质的指控,我们明确声明,这些指控是虚假的,"该公司发言人在一份电子邮件声明中表示。
  "我们的技术支持团队在 2 月 2 日晚上收到了来自用户 @ronsor 的源代码请求。我们的团队处理了大量的客户问询,因此,在 2 月 6 日即两个工作日后才得以处理这个请求。而此时,该用户已于 2 月 4 日发表了一篇博文,并开始在公共平台上提出指控。"
  "与此同时,该用户加入了我们的公共 Discord 服务器,并参与了有关如何违反产品服务条款的对话,比如逆向工程,这导致我们的志愿者社区版主对其进行了封杀。这与源代码请求完全无关,当时没有人知道这一点,尤其是我们的 Discord 审核团队。"
  "作为一家以人工智能民主化为使命的初创公司,我们支持开源要求,完全遵守所有的开源许可。我们正设法尽快回应相关请求。我们对 @ronsor 的告知和请求表示感谢。"
  " 虽然我们的绝大多数代码都是由 Voice.ai 开发的闭源代码,但我们也包含了一些开源库。我们软件的核心技术并不依赖于这些库来实现 。方便起见,我们将在 Github 存储库中提供相关源代码。而为了消除疑虑,我们删除了遵循 GPL3 的代码,并且几个小时内就完成了,这正是因为它只是作为一个最小的非核心功能。一旦 QA 审核通过,我们就会推送这个更新。"
  "我们希望这最终会强化我们与开源社区的关系,并在此感谢 Discord 会员的支持。"
  有更多细心的网友深挖后发现,Voice.ai 还违反了除上述两条许可外的其他开源许可,包括但不限于 libFLAC 的许可和 OpenH264。这些许可证需要署名,但在 Voice.ai 的代码中均没有给出。
  2023 年 2 月 14 日,Voice.ai 开发者发布 0.1.26.1,似乎移除了 Praat;但是,它仍然包含 LGPL 的 libgcrypt,并且它们仍然违反其开源依赖项的许可要求。此外,他们还没有发布 0.1.25.1 的代码。
  2023 年 2 月 17 日,随着 0.1.27.1 的更新,Voice.ai 开发人员终于将 libgcrypt 移到了自己的 DLL 中,并包含了其开源依赖项的许可证。不过,他们还是没有发布 0.1.25.1 的代码。 "希望这些违规行为是出于无知,而非恶意"
  The Register 就该事件涉及的一些开发者关心的问题对 Ronsor 进行了提问。
  考虑到历史上和现实中开源社区对法律挑战的厌恶,你是否认为社区压力是处理所谓的开源许可违规的最佳方法?
  Ronsor:"如果没有证据证明是明显的恶意行为,我认为社区压力应该永远是第一选择,如果开发商遵守了许可,那么过去的违规行为就应该得到谅解。奖励良好行为很重要。如果向开发商施压无效,那么威胁采取法律行动就成了唯一的选择,还应该寻求金钱赔偿,因为诉讼需要花费时间和金钱,起初调查违规行为也需要花费时间和金钱。"
  Ronsor 说,在很大程度上,他赞成自由软件基金会在这个问题上的执行原则。
  Ronsor 坦言:"虽然我被 Voice.ai Discord 封杀了,但我仍然希望这些违规行为是由于无知而不是恶意。毕竟,许可很复杂。"
  在开源圈里,窃取开源代码、违反开源协议的事件屡见不鲜。在社区开发者看来,这种短期投机、违反道德的行为是不可能取得成功的。
  一位曾经在 Facebook 工作的开发者表示:"即使忽略与此类问题相关的法律或道德问题,如果有人窃取 GCC 并尝试将其作为自己的产品进行营销,那么他其实是在销售已经免费的产品。不太可能成为成功的商业策略,现在销售的大多数软件都是卖给企业的,即使是一丁点的许可证问题也足以扼杀特定产品的市场。"
  此外,一位曾经在微软工作过的网友表示:"我记得我在 Microsoft 的第一天,我的开发经理告诉我在 Microsoft 编写代码的一条基本规则——永远不要在网络上查找任何可用的开源或第三方代码。就算单纯为了好玩儿也不能去这么做,因为你永远不知道你会下意识地复制哪一个。"
  声明:本文为 InfoQ 翻译 整理,未经许可禁止转载。
  参考链接:
  https://www.theregister.com/2023/02/08/voiceai_open_source
  https://undeleted.ronsor.com/voice.ai-gpl-violations-with-a-side-of-drm/
  https://www.quora.com/Why-don%E2%80%99t-people-just-steal-open-source-code-do-a-quick-restructuring-and-sell-it-commercially-as-their-own-Is-there-a-way-to-prove-if-you-think-someone-is-using-your-OS-code-in-a-closed-source-code-format-for-profit
  本文转载来源:
  https://www.infoq.cn/article/PgmrICihkXIYCPc7cqyw

中医专家谈春分养生阴阳调和求内衡,护好人体发动机长江日报大武汉客户端3月20日讯(记者罗兰通讯员胡梦)今天(3月20日)23时33分,春分节气到来。古语道春分者,阴阳相半也,故昼夜均而寒暑平。湖北省中医院内分泌科主任左新河教授表主食长期吃面条,对身体是好是坏?医生直言3种面条不宜多吃老婆,咱们晚上还是吃面条,行不?少吃点面条吧!医生都说你血糖偏高了,以后还是吃米饭吧!吃米饭血糖就不升了?我们北方人就爱吃面条,养胃懂不?黄师傅早晨的面条刚吃完,就寻思了晚上也吃面新研究估算了海洋中5个主要生物类群的总生物量图片来源pixabay如果给在海洋中游弋的所有生物称一下重,我们会发现一个惊人的规律在将海洋生物按体型大小进行分类后,每一类体型与其对应的个体总数之间大致遵循一个有规律的数学分布。CBA马布里发文回忆十年前的今天北京夺队史首冠!成就四年三冠问怎样才能每天都收到这样的体育资讯?答点击右上角关注即可北京时间2022年3月30日,CBA现任北控男篮主帅马布里社交媒体发文,回忆十年前的今天作为球员时期的马布里带领北京首钢夺得板蓝根的5大危害,你了解吗?平时我们感冒的时候一般都会先想到喝板蓝根颗粒,实际上板蓝根颗粒也是有一定的危害的。下面为大家讲讲板蓝根的危害都有哪些,别再随便吃板蓝根了!板蓝根的5大危害板蓝根的功效有清热解毒等,喝菊花茶能去火,还能降血压?医生好处再多,4类人也要少碰近几年,养生保健的观念越来越深入人心,现实生活中很多人也会通过各种各样的养生方法来维持身体健康。如今我们的生活质量明显提上来了,人们渐渐意识到,只有拥有健康的身体才可以享受美好生活四季吃生姜,百病一扫光,吃姜去皮好还是带皮好?尽量别吃错古话说四季吃生姜,百病一扫光,很多人家里常备生姜,不仅做菜调味需要它,有时还有一定的致病疗效。因此,生姜也是很多人家的必备食物,它凭借自身的食药价值受到很多人的青睐。生活中,我们可时隔905天,央视选择原谅终于复播NBA!肖华切不可好了伤疤忘了疼俗话说一方有难八方支援,这句话能够实现的前提是双方关系的良好,也才能够互帮互助而实现共赢,这是社交的本质。而外交的本质是国防强大的军事实力,自从改革开放之后,中国赢来了飞速的发展,并不缺钱,瓦妮莎为何让科比女儿放下学业频繁现身活动捞金?近期,19岁的科比女儿纳塔利亚性感打扮亮相第94届奥斯卡红毯,不得不说,女大十八变,如今的纳塔利亚身上有了更多瓦妮莎的风采,她的出现也吸引了很多球迷的关注。不过也有很多球迷质疑,纳世界杯的预测22葡萄牙2022年世界杯前景基本的介绍在艰难挺过与C罗巅峰期几乎重合的国家队人才枯竭期后,葡萄牙队终于迎来了人才井喷的时代,并再一次闯入世界杯决赛圈。但鉴于中路防守只有一个半顶级球员(鲁本迪亚斯算一个,发挥不2022年NBA模拟选秀NCAA4强前的预测乐透区在总决赛四强中,NBA球队将会有大量的机会去考察球员。高管们的目光将集中在杜克大学(Duke)和堪萨斯大学(Kansas)身上,在我们的第一轮预测中,这两所大学总共有6名球员入选。
三一条SQL在MySQL中是如何执行的MySQL的内部组件结构Server层Store层连接器分析器词法分析器原理优化器执行器binlog归档MySQL的内部组件结构大体来说,MySQL可以分为Server层和存储引擎苹果将允许任何人使用Siri为其MR头盔制作应用程序本文来自中关村在线苹果传闻中的混合现实头盔可能会帮助你创建应用程序,即使你不知道如何编码。信息来源称,苹果正在开发一种工具,可以让任何人用Siri创建增强现实的应用程序。你只需告诉百度造车,为时不晚这是汽车人参考第384篇原创内容让一部分组织率先把握住未来因承载着百度造车重任,集度汽车并不缺乏热度,相比于一些头部造车新势力产品已大卖好几年,成立不到两年的集度,造车究竟还来不来好惊叹!小米手机竟有这6个神仙技巧,我居然一无所知我本人也使用过一些小米手机,也算一名米粉,其实小米手机除了主流手机功能之外,还有很多实用但并不被大家所熟知的小技巧,今天我们就一起来看看,小米手机的实用小技巧有哪些。1。神隐模式小apt命令详解apt(AdvancedPackagingTool)是一个在Debian和Ubuntu中的Shell前端软件包管理器。apt命令提供了查找安装升级删除某一个一组甚至全部软件包的命令OPPOK9Pro5G开启ColorOS13内测招募,看看你的可以申请了吗?1月30日消息,今日OPPOK9Pro5G开启了ColorOS13操作系统的内测升级用户招募。这个内测活动的招募时间为2023年1月30日到2023年1月31日两天,只需要在系统设一部手机最长能用几年?主要有五个因素,决定了手机的寿命一部手机一般都使用几年?手能用不坏难道就是不换手机的门槛吗,其实这个问题至今都是比较有争议的。比如之前的机皇诺基亚,有些机型至今仍可以继续战斗,硬件也都没有损坏,只是不能满足我们的华为真不如苹果吗?要不是美国玩儿阴的,华为早就把苹果干倒你肯定想的是华为用的是4G芯片,是4G手机,iphone14是5G手机,iPhone才代表了最先进的技术。那你想过没有为什么华为连美国搞不定的5G技术都能搞出来,但搞不出一个5G芯人工智能AI未来已来!请记得2022年11月30日,ChatGPT发布的日子,是由人工智能研究实验室OpenAI在2022年11月30日发布的全新聊天机器人模型,一款人工智能技术驱动的自然语言处理工具。未来十年,私域流量必将颠覆现有商业模式,迎来全面爆发的十年!大家是否还记得,马云曾经说过未来要么电子商务要么无商可务!吴晓波也曾预言未来商业模式的创新,私域电商不可或缺。过去20年,宁可做错,不可错过。未来10年,宁可错过,不可做错!纵观近2022折叠屏谁卖得好?OPPO凭单品稳居前三,FindN2系列再接再厉作为高端手机的代表,折叠屏手机市场已经成为各大厂商的兵家必争之地。而在刚过去的2022年,除了越来越多入局的选手,厂商们竞争也变得愈加激烈。日前,国际数据公司IDC就发布了2022