数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 31|回复: 0

[业界] Java、Python等开源组织联合声明:大企业应为开源基础设施付费

[复制链接]
发表于 昨天 21:34 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
开源安全基金会(OpenSSF)昨天发布声明,直言“开源基础设施并非免费”,并警告现代软件开发背后的关键基础设施正被推向崩溃边缘。
这份声明由八个组织共同签署,包括 Eclipse、Rust、PHP、Python、Java 基金会等,称 Maven Central、PyPI、crates.io、npm 和 Packagist 等软件包注册中心每月要处理数十亿次下载,但运营这些平台的组织往往只能靠少数捐款、资助和赞助商才能勉强维持运转。
这些组织共同认为,目前开源生态系统都被误导,某些大企业认为这些基础设施是免费且可以无限使用的,而实际上带宽、存储、人力和合规成本却在不断上升,快速依赖解析、签名包、零停机时间和快速响应供应链攻击等需求都需要资金支持才能实现。
他们还指出了某些企业或组织持续用大规模扫描器自动化轰炸注册中心,属“不良行为”,给容器构建和基础设施带来了巨大运维压力,同时某些智能体也在大规模抓取数据,加剧了问题,开源安全基金会认为这些都属于“浪费性使用”,最终受害的只有其他开发者。
IT之家注意到,开源安全基金会认为这种情况不可能持续下去,某些非营利组织和大型企业应该为这些基础设施买单,他们认为与商业用户建立合作关系、为大批量消费者保留分层访问模式、提供增值服务才是可持续发展之本,这样才能提高使用成本和透明度。

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-9-25 01:51 , Processed in 0.093600 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表