Stash 疑似大面积“缝合”开源代码

#快讯

接群友匿名投稿,知名代理软件 Stash Mac 涉嫌大量复制粘贴开源代码,涉及多个GPL、AGPL协议下的代码库。

🗣 投稿者:匿名群友
据悉 ta 之前已投稿多个频道未果,原来备胎竟是我自己?

💥 爆料源:https://x.com/nek0hasekai/status/1941361311130235189


📣 据爆料源,Stash Mac 客户端的核心代码(时间戳20250520) 被指控“缝合”多项知名开源项目:
* Shadow-TLS: 疑似完全⬅️ SagerNet/sing-box (GPL授权)。Singbox 开发者公开指控 Stash Mac 抄袭其 Shadow-TLS 实现。
* SS2022: 疑似部分⬅️ database64128/shadowsocks-go (AGPL授权)。
* Vless: 疑似部分⬅️ SagerNet/sing-box (GPL授权)。
* Tun 的 system 栈: 疑似部分⬅️ Kr328/tun2socket(MIT 授权)。

📣 爆料源还称,Stash Mac 在复制粘贴代码时,甚至忘了对 quic-go 依赖 去重,导致其在代码中重复出现两遍。


GPL与AGPL协议的版权简介:

GPL协议(GNU General Public License)是开源社区的重要基石,其核心特点是“传染性”。这意味着,如果一个软件 完整或部分 使用了GPL协议的代码并进行分发,那么该软件的整体也必须以GPL协议开源,并提供完整的源代码。

AGPL协议(GNU Affero General Public License)则是GPL的延伸,专为网络服务(SaaS)设计。它规定,即使软件没有被直接“分发”给用户,只要通过网络向用户提供服务并使用了AGPL许可的代码,服务提供方就必须向用户提供其所使用的、修改后的完整源代码。


#群友投稿 #吃瓜 世界 (@nek0hasekai)
 
 
Back to Top