应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

窃取开源代码,还拉黑质疑者,这家AI公司试图删除代码了事

  作者李冬梅、平川
  近日,一则关于Voice。AI从Discord服务器窃取开源代码,并拉黑质疑者的消息在网络上持续发酵。
  Voice。ai是一个语音转换SDK的开发商,他们还在多个平台上开发了类似的应用。违反开源协议被发现,当事人拉黑质疑者
  一位名叫Ronsor的软件开发兼安全研究员称,该公司的软件违反了其库中的两项开源许可(GPL和LGPL协议)。
  据Ronsor的博文介绍,他在扫描该公司的Windows应用时发现其中包含两个第三方组件Praat和libgcrypt,它们被静态链接到VoiceAILib。dll库中。也就是说,该公司在其专有软件中集成了开源语音分析软件Praat和密码库libgcrypt的代码,而没有发布其软件的源代码或提供适当的归属。
  为了证明Voice。ai的应用包含与Praat库基本相似的代码,Ronsor发布了该应用的反编译源代码,以方便与库中的函数进行比较。反编译VoiceAILib。dll后,Ronsor发现很多函数与PraatGitHub存储库中的代码相匹配。
  Ronsor反编译的代码:
  原始代码:
  这是令人担忧的,Praat是根据GPLv3获得许可的,而libgcrypt是根据LGPLv2。1获得许可的,这些许可证根本不包含在软件中。
  事实上,Voice。ai在不遵守服务条款的情况下违规打包了开源库,该公司的服务条款禁止复制、修改和重用该软件,这违反了提供这些自由的开源许可。Voice。ai许可声明摘录:
  我们保留对Beta产品的所有权利、所有权。你同意Beta产品仅供个人使用。你不得将Beta产品或其任何部分或组件出售、转让、转让、质押或以任何方式阻碍或转让给任何第三方,或以任何方式使用它来生产、营销或支持您自己的产品。你不得向任何第三方复制、出售或营销Beta产品;修改、再利用、反汇编、反编译、逆向工程或以其他方式翻译Beta产品或其任何部分。
  Ronsor还质疑称,该应用大量使用了混淆技术和它收集的数据,其中包括:主板和CPU信息、音频接口、操作系统版本、启用的网络接口、IP地址和MAC地址、电脑主机名和Voice。ai安装路径。
  虽然其中一些信息在调试或其他方面有明显的合法用途(如音频接口、操作系统版本、安装路径),但其他信息,如计算机主机名和网络接口元数据,则与Voice。ai的主要功能完全不相关,他说道。
  Ronsor认为,这些信息被发送到Voice。ai的服务器,在那里使用API生成通信加密。他还谈到,在Discord上的讨论中,有其他人指出,该代码包含虚拟机检测例程可能是一种反取证技术。
  Ronsor观察到,因为这个‘数字版权管理间谍软件’,我们无法离线运行Voice。ai的软件。虽然在技术上,这显然是可行的,因为它使用本地GPU来进行实时AI处理。
  在发现了诸多端倪后,Ronsor表示他曾于2月1日试图通过Discord聊天工具联系Voice。ai公司,并在第二天通过电子邮件再次联系了他们,希望公司了解到他对违反许可的担忧。
  但令人失望的是,因为他带来了麻烦,2月4日,他被Voice。ai的Discord服务器封杀了,显然是这为了规避DRM(数字版权管理)讨论。
  Ronsor表示他没有收到任何版主或开发人员的警告,而且在登录服务器期间他发送的消息少于10条,因此,他不相信我违反了任何合法规则。
  截至2月6日(周一),他还没有收到该公司关于他的软件许可问询的答复。删除代码了事?
  当地时间2月7日,外媒TheRegister联系了Ronsor,他说:我还没有直接收到Voice。ai的回复。不过,他们Discord的版主公开表示他们已经通知了开发者,而开发者(应该)正在与他们的法律团队进行沟通。
  随着事情不断发酵,Voice。ai坐不住了。
  Voice。ai开发人员完全坚持他们的软件根本不是恶意软件,但来自防病毒软件的广泛警告确实引发了一些问题。
  2月8日,Voice。ai在接受TheRegister采访时表示,关于代码不当使用的说法是不实的,但该公司也承认,其软件包含了一些开源库,并且,在目前正在测试的更新中,他们删除了遵循GPL许可的代码。
  Voice。ai似乎也比较愿意友好地解决这个问题。该公司发言人于2月9日回复说,公司正在调查Ronsor的说法。
  我们注意到,最近有关于我们涉嫌不当使用开源代码的猜测。我们会非常严肃地对待这种性质的指控,我们明确声明,这些指控是虚假的,该公司发言人在一份电子邮件声明中表示。
  我们的技术支持团队在2月2日晚上收到了来自用户ronsor的源代码请求。我们的团队处理了大量的客户问询,因此,在2月6日即两个工作日后才得以处理这个请求。而此时,该用户已于2月4日发表了一篇博文,并开始在公共平台上提出指控。
  与此同时,该用户加入了我们的公共Discord服务器,并参与了有关如何违反产品服务条款的对话,比如逆向工程,这导致我们的志愿者社区版主对其进行了封杀。这与源代码请求完全无关,当时没有人知道这一点,尤其是我们的Discord审核团队。
  作为一家以人工智能民主化为使命的初创公司,我们支持开源要求,完全遵守所有的开源许可。我们正设法尽快回应相关请求。我们对ronsor的告知和请求表示感谢。
  虽然我们的绝大多数代码都是由Voice。ai开发的闭源代码,但我们也包含了一些开源库。我们软件的核心技术并不依赖于这些库来实现。方便起见,我们将在Github存储库中提供相关源代码。而为了消除疑虑,我们删除了遵循GPL3的代码,并且几个小时内就完成了,这正是因为它只是作为一个最小的非核心功能。一旦QA审核通过,我们就会推送这个更新。
  我们希望这最终会强化我们与开源社区的关系,并在此感谢Discord会员的支持。
  有更多细心的网友深挖后发现,Voice。ai还违反了除上述两条许可外的其他开源许可,包括但不限于libFLAC的许可和OpenH264。这些许可证需要署名,但在Voice。ai的代码中均没有给出。
  2023年2月14日,Voice。ai开发者发布0。1。26。1,似乎移除了Praat;但是,它仍然包含LGPL的libgcrypt,并且它们仍然违反其开源依赖项的许可要求。此外,他们还没有发布0。1。25。1的代码。
  2023年2月17日,随着0。1。27。1的更新,Voice。ai开发人员终于将libgcrypt移到了自己的DLL中,并包含了其开源依赖项的许可证。不过,他们还是没有发布0。1。25。1的代码。希望这些违规行为是出于无知,而非恶意
  TheRegister就该事件涉及的一些开发者关心的问题对Ronsor进行了提问。
  考虑到历史上和现实中开源社区对法律挑战的厌恶,你是否认为社区压力是处理所谓的开源许可违规的最佳方法?
  Ronsor:如果没有证据证明是明显的恶意行为,我认为社区压力应该永远是第一选择,如果开发商遵守了许可,那么过去的违规行为就应该得到谅解。奖励良好行为很重要。如果向开发商施压无效,那么威胁采取法律行动就成了唯一的选择,还应该寻求金钱赔偿,因为诉讼需要花费时间和金钱,起初调查违规行为也需要花费时间和金钱。
  Ronsor说,在很大程度上,他赞成自由软件基金会在这个问题上的执行原则。
  Ronsor坦言:虽然我被Voice。aiDiscord封杀了,但我仍然希望这些违规行为是由于无知而不是恶意。毕竟,许可很复杂。
  在开源圈里,窃取开源代码、违反开源协议的事件屡见不鲜。在社区开发者看来,这种短期投机、违反道德的行为是不可能取得成功的。
  一位曾经在Facebook工作的开发者表示:即使忽略与此类问题相关的法律或道德问题,如果有人窃取GCC并尝试将其作为自己的产品进行营销,那么他其实是在销售已经免费的产品。不太可能成为成功的商业策略,现在销售的大多数软件都是卖给企业的,即使是一丁点的许可证问题也足以扼杀特定产品的市场。
  此外,一位曾经在微软工作过的网友表示:我记得我在Microsoft的第一天,我的开发经理告诉我在Microsoft编写代码的一条基本规则永远不要在网络上查找任何可用的开源或第三方代码。就算单纯为了好玩儿也不能去这么做,因为你永远不知道你会下意识地复制哪一个。
  声明:本文为InfoQ翻译整理,未经许可禁止转载。
  参考链接:
  https:www。theregister。com20230208voiceaiopensource
  https:undeleted。ronsor。comvoice。aigplviolationswithasideofdrm
  https:www。quora。comWhydonE28099tpeoplejuststealopensourcecodedoaquickrestructuringandsellitcommerciallyastheirownIsthereawaytoproveifyouthinksomeoneisusingyourOScodeinaclosedsourcecodeformatforprofit
  本文转载来源:
  https:www。infoq。cnarticlePgmrICihkXIYCPc7cqyw

党旗飘扬九间棚来源:人民网人民日报图为九间棚村风光。徐爱国摄团结奋斗。顽强拼搏。坚韧不拔。艰苦创业。十六个字,镌刻在九间棚村一块硕大的岩石上。九间棚村,位于山东省平邑……央视直播走进中国朝鲜族民俗园感受延吉冰雪魅力来源:人民网吉林频道绚丽夺目冷焰火(王晓彤摄)开局之年看中国,我们一起到延边州来赏花灯。1月11日,央视新闻客户端开局之年看中国栏目组到延吉中国朝鲜族民俗园进行现场……同样是33岁,杜兰特和伯德谁更强?对比后发现他被低估遭遇跟腱断裂的毁灭性伤病,步入了老将的年龄,对于任何一个球员来说,这样的情况叠加在一起,都会非常困难。不过杜兰特却王者回归了,在2019年的总决赛上,他拼断了跟腱,丢掉了总冠军……大肠用啤酒煮一煮,出锅比炒大肠更香,学会摆摊一天能卖500份哈喽!大家好,我是清清。猪大肠相信不少朋友都挺喜欢吃的,只要把大肠处理好,不管是用来炒还是用来卤,做出来的大肠都非常的好吃,既可以下饭又非常的下酒。现在快到春节了,大家可以学一……拳理即生理,最核心的秘密就是裆里的一横一竖拳理即生理,最核心的秘密就是裆里的‘一横一竖’!亲爱的武者:如果你想知道,内家拳理的核心秘密,那么接下来的内容,将让你如获至宝!原因很简单。……凛冬将散玉汝于成厦门金龙召开合作伙伴恳谈会大疫三年,对于物流行业的重创是必然的,行业正处于补贴退坡、重点区域市场逐渐饱和等多种压力叠加之下,内卷、产品同质化是目前笼罩在新能源物流车行业的两大阴霾。如何在内卷的市场中脱颖……辞退34万大陆员工,郭台铭投1400亿赴印建芯片厂,外媒一地华为吹哨人任正非,打算把寒气传递给每一个人;而72岁的郭台铭,同时却盘算着在印度逆势而上。外媒报道,近日,代工教父郭台铭宣布投资200亿美元(约合1400亿人民币),打算……查干湖冬捕再刷纪录,一网拉出50万斤,为何能做到年年大丰收?说起查干湖,于我们而言,印象最为深刻的当然属它的冬捕盛况了。每年的12月26日开始,就是查干湖最为热闹的时候,这也是查干湖冬捕的开始。此时的查干湖不仅渔民热火朝天的准备,……针对此次新年大改,真是爆炸,我只想说改的好,低端工作室赶紧G梦幻西游针对2023年1月3日大改:1、师门改了(影响不大)正常人,每天只做20个2、抓鬼改了(影响中等)正常玩家,为了环偶尔抓抓,五开也不可能天天做,一天大小鬼3……真是身材好任性啊,姑娘就不怕哪天胖了一点卡住出不来吗?我们在网上买衣服的时候,都很喜欢看一些网红试穿,奉劝大家千万不要盲目跟风,觉得网红穿的好看就买了,她们穿着好看,并不代表穿在你身上也好看,接下来请看大型网红跟风翻车现场总……近20年来最好看的8部古偶剧,最高评分9。1分,且试天下惹争为拥有最悠久历史的文明古国,古装剧一直是我们最有特色、最出彩的影视剧分类。早些年是历史正剧,这些年为了迎合年轻人的口味,古偶剧异军突袭。可谓是古偶遍地走,仙恋多如狗,老戏……21个C语言练手项目,错过再等一年我是柠檬哥,专注编程知识的学习和分享。整理了21个C语言练手项目,从基础语法开始,逐步深入,通过一个个练手项目,让你轻松驰骋在C语言的快车道。不走弯路就是捷径!1。《C语……
好消息!日本将再简化外国人入境手续,大批中日航班即将恢复从2022年10月11日起,日本大幅放宽了外国人新规入境限制,具体内容如下:1、取消每日入境最多5万人的人数限制;2、此前被认定为非特定情况目的的新规入境人员,也被……这才是秋天回头率最高的搭配,长裙运动鞋,4050岁穿太美简单经典的搭配始终都很有人气,比如长裙搭配运动鞋,这一搭法不费劲,又能实现造型升级,让普通大众能够轻松将基础款穿好看。接下来我们就来看看那些令人惊艳的长裙运动鞋搭配示范。……滑县妹村韦国故都所在地,韦姓发源地之一跟随河南省滑县摄影家协会寻找最美打卡点摄影采风的第二天上午,我们的最后一站是万古镇西南约两三公里处河南省十大最美村落之一的妹村。妹村,原名沫子村,现在虽然是一个村,但在4……国庆假期推动旅游升温长沙多个景区活动精彩纷呈来源:人民网湖南频道人民网长沙10月3日电(记者林洛頫)国庆假期,长沙各大景区推出精彩纷呈的活动,让本地及外地游客感受到地道的湖湘文化,特色民俗表演、湖湘非遗文化体验、线……通威Q3猛赚近百亿,上机净利翻番,光伏景气延续(附产业链图谱全球硅料巨头通威股份2022年前三季度业绩暴增!Q3单季猛赚近百亿元!昨日,通威股份(600438。SH)发布业绩预增公告。2022年前三季度归属于上市公司股东的净利润预……我们总避免不了失望和失去,要学会自己哄自己工作丢了可以再找,钱没了可以再挣,朋友走了可以再交,记住,你什么都不缺,你缺的是一份重新开始的勇气。Ifyouloseyourjob,youcanfinditagain,……马琳夫妇参加李国庆酒局!妻子高颜值气质佳,粉色系穿搭宛如少女乒乓球作为我国的国球,涌现了众多世界冠军,其中一代又一代的青年才俊出现在乒乓球赛场之上为我国体育事业争光添彩,马琳作为我国优秀的乒乓球运动员,曾勇夺18个世界冠军。马琳目前作为……韧性改版,杨戬成最大受害者,第九次加强成必然,增加免伤行吗?大家好我是指尖,体验服最近的两次更新大家都看见了吧,韧性的大改使得一些英雄的强度被拔高了不少,像武则天的生存,关羽的控制等,不过有人欢喜有人愁,喜欢切人的刺客面对武则天的时候会……明年起房子或超乎想象?楼市3大趋势显现,该不该买房有数了值得肯定的是,自1998年商品房改革以来,我国房价就一直保持增长的发展态势。根据国家统计局的数据显示,截止到2021年末,全国的平均房价已经达到了10139元平,与1998年相……Facebook的VR头戴设备可立即从您的脸上收集个人数据2021年11月,Facebook宣布将删除从超过10亿人的图像中提取的人脸识别数据,并停止提供自动标记照片和视频中的人的功能。有专家认为政策改变是一种公关策略,因为该公司的V……虽然亲爱的生命已经结局,但剧中的两个意难平,发人深省《亲爱的生命》大结局,刘念白向杜帝求婚了,跟自己的父亲也和解了;李骏骁和吴聪睿在一起了,他的心态和格局也产生了改变;杜帝的父亲终于想通了,撤销了对杜帝的举报,并接走了自己的小女……16Switch模拟器YUZU多人联机教程多人游戏功能yuzu的多人游戏功能可以通过Internet模拟本地无线多人游戏。在真正的Switch上,您将仅限于附近的人,而yuzu拥有复杂的服务器客户端基础设施,可以……
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网