专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

窃取开源代码,还拉黑质疑者,这家AI公司试图删除代码了事

  作者李冬梅、平川
  近日,一则关于Voice。AI从Discord服务器窃取开源代码,并拉黑质疑者的消息在网络上持续发酵。
  Voice。ai是一个语音转换SDK的开发商,他们还在多个平台上开发了类似的应用。违反开源协议被发现,当事人拉黑质疑者
  一位名叫Ronsor的软件开发兼安全研究员称,该公司的软件违反了其库中的两项开源许可(GPL和LGPL协议)。
  据Ronsor的博文介绍,他在扫描该公司的Windows应用时发现其中包含两个第三方组件Praat和libgcrypt,它们被静态链接到VoiceAILib。dll库中。也就是说,该公司在其专有软件中集成了开源语音分析软件Praat和密码库libgcrypt的代码,而没有发布其软件的源代码或提供适当的归属。
  为了证明Voice。ai的应用包含与Praat库基本相似的代码,Ronsor发布了该应用的反编译源代码,以方便与库中的函数进行比较。反编译VoiceAILib。dll后,Ronsor发现很多函数与PraatGitHub存储库中的代码相匹配。
  Ronsor反编译的代码:
  原始代码:
  这是令人担忧的,Praat是根据GPLv3获得许可的,而libgcrypt是根据LGPLv2。1获得许可的,这些许可证根本不包含在软件中。
  事实上,Voice。ai在不遵守服务条款的情况下违规打包了开源库,该公司的服务条款禁止复制、修改和重用该软件,这违反了提供这些自由的开源许可。Voice。ai许可声明摘录:
  我们保留对Beta产品的所有权利、所有权。你同意Beta产品仅供个人使用。你不得将Beta产品或其任何部分或组件出售、转让、转让、质押或以任何方式阻碍或转让给任何第三方,或以任何方式使用它来生产、营销或支持您自己的产品。你不得向任何第三方复制、出售或营销Beta产品;修改、再利用、反汇编、反编译、逆向工程或以其他方式翻译Beta产品或其任何部分。
  Ronsor还质疑称,该应用大量使用了混淆技术和它收集的数据,其中包括:主板和CPU信息、音频接口、操作系统版本、启用的网络接口、IP地址和MAC地址、电脑主机名和Voice。ai安装路径。
  虽然其中一些信息在调试或其他方面有明显的合法用途(如音频接口、操作系统版本、安装路径),但其他信息,如计算机主机名和网络接口元数据,则与Voice。ai的主要功能完全不相关,他说道。
  Ronsor认为,这些信息被发送到Voice。ai的服务器,在那里使用API生成通信加密。他还谈到,在Discord上的讨论中,有其他人指出,该代码包含虚拟机检测例程可能是一种反取证技术。
  Ronsor观察到,因为这个‘数字版权管理间谍软件’,我们无法离线运行Voice。ai的软件。虽然在技术上,这显然是可行的,因为它使用本地GPU来进行实时AI处理。
  在发现了诸多端倪后,Ronsor表示他曾于2月1日试图通过Discord聊天工具联系Voice。ai公司,并在第二天通过电子邮件再次联系了他们,希望公司了解到他对违反许可的担忧。
  但令人失望的是,因为他带来了麻烦,2月4日,他被Voice。ai的Discord服务器封杀了,显然是这为了规避DRM(数字版权管理)讨论。
  Ronsor表示他没有收到任何版主或开发人员的警告,而且在登录服务器期间他发送的消息少于10条,因此,他不相信我违反了任何合法规则。
  截至2月6日(周一),他还没有收到该公司关于他的软件许可问询的答复。删除代码了事?
  当地时间2月7日,外媒TheRegister联系了Ronsor,他说:我还没有直接收到Voice。ai的回复。不过,他们Discord的版主公开表示他们已经通知了开发者,而开发者(应该)正在与他们的法律团队进行沟通。
  随着事情不断发酵,Voice。ai坐不住了。
  Voice。ai开发人员完全坚持他们的软件根本不是恶意软件,但来自防病毒软件的广泛警告确实引发了一些问题。
  2月8日,Voice。ai在接受TheRegister采访时表示,关于代码不当使用的说法是不实的,但该公司也承认,其软件包含了一些开源库,并且,在目前正在测试的更新中,他们删除了遵循GPL许可的代码。
  Voice。ai似乎也比较愿意友好地解决这个问题。该公司发言人于2月9日回复说,公司正在调查Ronsor的说法。
  我们注意到,最近有关于我们涉嫌不当使用开源代码的猜测。我们会非常严肃地对待这种性质的指控,我们明确声明,这些指控是虚假的,该公司发言人在一份电子邮件声明中表示。
  我们的技术支持团队在2月2日晚上收到了来自用户ronsor的源代码请求。我们的团队处理了大量的客户问询,因此,在2月6日即两个工作日后才得以处理这个请求。而此时,该用户已于2月4日发表了一篇博文,并开始在公共平台上提出指控。
  与此同时,该用户加入了我们的公共Discord服务器,并参与了有关如何违反产品服务条款的对话,比如逆向工程,这导致我们的志愿者社区版主对其进行了封杀。这与源代码请求完全无关,当时没有人知道这一点,尤其是我们的Discord审核团队。
  作为一家以人工智能民主化为使命的初创公司,我们支持开源要求,完全遵守所有的开源许可。我们正设法尽快回应相关请求。我们对ronsor的告知和请求表示感谢。
  虽然我们的绝大多数代码都是由Voice。ai开发的闭源代码,但我们也包含了一些开源库。我们软件的核心技术并不依赖于这些库来实现。方便起见,我们将在Github存储库中提供相关源代码。而为了消除疑虑,我们删除了遵循GPL3的代码,并且几个小时内就完成了,这正是因为它只是作为一个最小的非核心功能。一旦QA审核通过,我们就会推送这个更新。
  我们希望这最终会强化我们与开源社区的关系,并在此感谢Discord会员的支持。
  有更多细心的网友深挖后发现,Voice。ai还违反了除上述两条许可外的其他开源许可,包括但不限于libFLAC的许可和OpenH264。这些许可证需要署名,但在Voice。ai的代码中均没有给出。
  2023年2月14日,Voice。ai开发者发布0。1。26。1,似乎移除了Praat;但是,它仍然包含LGPL的libgcrypt,并且它们仍然违反其开源依赖项的许可要求。此外,他们还没有发布0。1。25。1的代码。
  2023年2月17日,随着0。1。27。1的更新,Voice。ai开发人员终于将libgcrypt移到了自己的DLL中,并包含了其开源依赖项的许可证。不过,他们还是没有发布0。1。25。1的代码。希望这些违规行为是出于无知,而非恶意
  TheRegister就该事件涉及的一些开发者关心的问题对Ronsor进行了提问。
  考虑到历史上和现实中开源社区对法律挑战的厌恶,你是否认为社区压力是处理所谓的开源许可违规的最佳方法?
  Ronsor:如果没有证据证明是明显的恶意行为,我认为社区压力应该永远是第一选择,如果开发商遵守了许可,那么过去的违规行为就应该得到谅解。奖励良好行为很重要。如果向开发商施压无效,那么威胁采取法律行动就成了唯一的选择,还应该寻求金钱赔偿,因为诉讼需要花费时间和金钱,起初调查违规行为也需要花费时间和金钱。
  Ronsor说,在很大程度上,他赞成自由软件基金会在这个问题上的执行原则。
  Ronsor坦言:虽然我被Voice。aiDiscord封杀了,但我仍然希望这些违规行为是由于无知而不是恶意。毕竟,许可很复杂。
  在开源圈里,窃取开源代码、违反开源协议的事件屡见不鲜。在社区开发者看来,这种短期投机、违反道德的行为是不可能取得成功的。
  一位曾经在Facebook工作的开发者表示:即使忽略与此类问题相关的法律或道德问题,如果有人窃取GCC并尝试将其作为自己的产品进行营销,那么他其实是在销售已经免费的产品。不太可能成为成功的商业策略,现在销售的大多数软件都是卖给企业的,即使是一丁点的许可证问题也足以扼杀特定产品的市场。
  此外,一位曾经在微软工作过的网友表示:我记得我在Microsoft的第一天,我的开发经理告诉我在Microsoft编写代码的一条基本规则永远不要在网络上查找任何可用的开源或第三方代码。就算单纯为了好玩儿也不能去这么做,因为你永远不知道你会下意识地复制哪一个。
  声明:本文为InfoQ翻译整理,未经许可禁止转载。
  参考链接:
  https:www。theregister。com20230208voiceaiopensource
  https:undeleted。ronsor。comvoice。aigplviolationswithasideofdrm
  https:www。quora。comWhydonE28099tpeoplejuststealopensourcecodedoaquickrestructuringandsellitcommerciallyastheirownIsthereawaytoproveifyouthinksomeoneisusingyourOScodeinaclosedsourcecodeformatforprofit
  本文转载来源:
  https:www。infoq。cnarticlePgmrICihkXIYCPc7cqyw

贴春联那些规矩,你都对了吗?贴春联的时间,各地的习俗不太一样,有的地方过了小年就开始贴春联了,有在腊月二十八贴的,也有在大年三十贴的。在北方绝大多数地方,贴春联最好是在除夕的当天,而且要在早上6点到中午12点兔年逛北京动物园一站打卡十二生肖北京日报客户端记者代丽丽新春佳节,北京动物园大红灯笼高挂,活泼的兔年小景将园区装扮一新,营造欢乐喜庆祥和的节日氛围。在大熊猫馆,喜庆的灯笼和窗花别具中国传统年味儿,圆墩墩的大熊猫憨兔年开运,会买的人都在香港买什么?过年虽说有假放,但好像完全闲不下来啊?比如说,明天年初五,是送穷迎财神的大日子。我一个香港local朋友,从今天就起了个大早,忙得团团转。毕竟事关一年的财运呀!不过今天是要给大家盘拥有一个情人,是幸还是不幸?文安冬悦拥有一个情人,是幸还是不幸?要回答这个问题,首先要弄清楚,拥有一个什么样的情人?情人,也分好几种,看你们属于哪一种。01。有一种情人,只是权色交易,各取所需这样的情人,双方成功需要厚积薄发积累沉淀做事情越到后面越关键,之前的量变就是为了最后一刻的质变。坚持,就是为了完成从量变到质变的过程。比如一场长跑,当跑到一定距离时,很多人会出现胸部发闷呼吸困难四肢无力的症状,感觉难以再打卡春天(外八首)李典义打卡春天把三年的愿望一起放开一起牵清风的手望星星的眼与烟花齐放爆竹不时炸响,唤醒寂冷的土地开始发芽吐绿把城乡扮靓我的小诗串起风铃挂在灯笼旁汇编成声光熠熠的祝福来吧,让我们喜提一束阳出生就是奋斗,生活就是生出来活下去支撑人活下去,继续奋斗的动力是什么?人从生下来,本以为是为了自己而活,可是从小父母就教育我们要乐于助人。上了学校,父母以自己的成绩而骄傲,工作了,公司讲你要以企业为家,多为企业做贡异性朋友发生关系,这样处理可能会更好人们常说很多人终其一生,不过是为了在茫茫人海中寻找一个共通的灵魂,来填补自己的孤独。人生而孤独,所以我们渴望有知心人的陪伴,不过在实际生活中,爱情往往难以企及,所以陪伴我们的大多是盘点少年歌行那些经典台词(来自雪月城的大师兄唐莲)我曾做少年戏人间,见那世间最盛景。我曾一曲唱尽凡尘歌,遇那做茧不悔人。我亦曾恍然一梦入十年,见绯红江湖,苍茫骸骨。英雄林立,拔剑高呼!(来自天外天的无心)看清人世的60条1。能折磨你的,从来不是别人的绝情,而是你心中的幻想和期待。2。你凭什么要别人了解你的辛苦,因为每个人都辛苦。3。太阳一直在,只是你没有抬头看而已。4。答非所问,其实已经是答了。5过年餐桌上必备一道菜,好吃不腻,上桌就光盘!儿时的美味过年的餐桌上最少不了的就是春卷。我还记得每年过年过节的时候,一到妈妈炸春卷,我就会守着灶台,刚出锅的春卷脆脆咸咸的,非常好吃!春卷皮都是买着吃的,今天就教大家在家里自己制作春卷皮,
贝利夸他是天才,四届世界杯他打进16球,马特乌斯坦言他不可抵挡卡塔尔世界杯,小组赛中,德国队不敌日本队,这让无数德国球迷愤怒,高配置的德国战车怎么如此不堪一击?这让无数德国球迷想到了他们曾经引以为傲的足球英雄米洛斯拉夫。克洛泽。有克洛泽在,德哈亚前瞻法国VS波兰魔咒已破雄鸡当立当小试牛刀的法国队,遇到死里逃生的波兰队,会有什么结果?两队接下来将为一个八强资格而战,对于已经打破魔咒士气正盛的高卢雄鸡来说,疲软的波兰铁骑不会成为难缠的拦路虎。法国队主教练德尚新官上任三把火,乔帅督战明星赛,廖三宁3位新星逆袭,张宁失意最近的CBA第二阶段的比赛马上就要打响,在前期CBA联盟举办全明星大赛,希望在这一次第二阶段比赛来临之前,先给球迷吃个开胃菜,能够提高CBA比赛的关注度。原本联盟的出发点是好的,大湖人公牛交易基本达成一致威少换德罗赞武切维奇有望带回卡鲁索NBA知名记者扎克洛维最新报道证实,湖人队与公牛队有望达成一笔交易,从而获得德玛尔德罗赞和尼古拉武切维奇,双方交易方案讨论取得了重要进展。湖人队正在寻求补充两名首发球员,以满足勒布阿根廷队史第18次参加世界杯,第9次晋级8强直播吧12月4日讯2022年世界杯16强,阿根廷击败澳大利亚晋级,潘帕斯雄鹰晋级8强,将对阵荷兰!阿根廷队史第18次参加世界杯,第9次晋级8强!阿根廷世界杯战绩1930年决赛24乌引力是力吗?为什么所有物质都有引力?以下为个人观点,仅供参考。虽然牛顿并没有被苹果砸到头,但他确实根据苹果的自由落体运动总结出了万有引力定律,人类才开始逐渐认识到原来我们能够站在地球上,其实是因为地球的引力作用。引力黑丝丝袜搭配灰色短裙,巩俐女神的大妈风采,网友失望了对于大明星巩俐,我们大家应该也都非常地熟悉了,我们大家也都知道,巩俐可以说是早期一代的女神。巩俐自从出道以来,凭借自己出色的颜值和气质就赢得了众多网友的偏爱,一度成为家喻户晓的女明一个月3万工资,选手却选择逃离,4AM不再是转会热门世界赛结束后转会期迎来了抢人大战,TMA和天霸均有不少收获而之前的热门战队4AM却只拿下一个早就谈好的SUMMER,小海是否归队都还在考虑,小鹿宁愿租借都不愿意继续再打下去了,一时G7敲定俄油上限全球油价山雨欲来在各国争吵了数月后,七国集团(G7)对俄出口石油价格上限终于出炉,最终定为60美元桶。在全球能源格局不稳定的情况下,这可能将成为又一头灰犀牛,扰乱全球石油市场。因为油价上限的设立,缓慢发展20年!南北走廊可成为欧亚大陆交通大动脉全球政治经贸关系的不断转变,迫使欧亚大陆国家特别关注区域合作,其中最重要的因素即运输和物流。西方对俄罗斯和白俄罗斯的制裁乌克兰的持续冲突,以及中东和高加索地区的不稳定局势,都在推动罗一秀毛主席原配妻子,结婚3年病逝,建国后毛主席为她破例20世纪50年代,毛泽东收到了一封特殊的来信,来信者是他原配妻子罗一秀的哥哥罗石泉,罗石泉在信中表示想要去北京看看。毛泽东曾再三告诫身边的秘书,不允许亲戚来北京看望他或是给亲戚安排
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网