不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
go 有哪些成熟点的后台管理框架?
作为一个服务器,node.js 是性能最高的吗?
***如古代长城用的是C140混凝土,那千百年下来会完整的留存至今还是损坏的更加严重?
如何评价b站陈睿和徐逸疑似减股跑路?
黄金,今年会达到怎样的高度?
如何评价curl和libcurl库史诗级漏洞影响?
为什么软件公司很少用python开发web?
为什么这次以色列打伊朗,网上声讨的人少了,反而都是嘲笑调侃伊朗?
Gemini 2.5 Flash 和Pro稳定版上线,和之前版本相比,在性能和应用场景上有哪些提升?
「韦东奕本人」账号确认是***的,目前已被关停,如何看待无底线博流量的行为?哪些信息值得关注?
电话:
座机:
邮箱:
地址: