オープンソース開発者が悪に走る時–意図的なライブラリー改ざん騒動から考える

今回は「オープンソース開発者が悪に走る時–意図的なライブラリー改ざん騒動から考える」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JavaScriptの開発者であるMarak Squires氏は、自ら開発したオープンソースライブラリーが収入を生み出さない点に不満を感じ、意図的にライブラリーを破損させた。これにより、他のプログラマーやエンドユーザーは使用していたプログラムが使えなくなってしまうという事態に陥ってしまった。

 あなたがJavaScriptを使うプログラマーでない限り、「colors.js」や「faker.js」というJavaScriptライブラリーの名前は、オープンソースでありながらも耳にしたことがないはずだ。前者は、一般的なJavaScriptランタイムであるNode.jsを使用する際に、コンソール上のテキストを着色するものであり、後者はテスト用のダミーデータを生成するものだ。faker.jsは2500本を超えるnpmプログラムで使用されており、1週間に240万回もダウンロードされている。また、colors.jsは1万9000本近くのnpmパッケージで使用されており、1週間に2300万回ダウンロードされている。つまり、あちらこちらで使われている。ところがSquires氏は、自らで生み出したこれらライブラリーを破損させ、数万本に及ぶJavaScriptプログラムを正常に動作しない状態に陥らせたのだ。

 開発者が自ら作成したオープンソースコードを意図的に使えなくするという事件は、これが初めてではない。2016年にはAzer Koculu氏が「left-pad」という17行のnpmパッケージを削除し、その機能に依存していた数千本に及ぶNode.jsプログラムに大きな影響が及んだ。当時の事件も今回の事件も、実際のコードはちょっとしたものだったが、あまりにも多くのプログラムによって使用されていたため、その影響はユーザーの予想をはるかに上回る規模になった。

 Squires氏はなぜこのような行動に出たのだろうか。本当のところは何も分かっていない。GitHubで公開されているfaker.jsのReadme.mdファイルには、「実際のところ、Aaron Swartz氏に何が起こったのだろうか?」と記されている。Aaron Swartz氏とは、マサチューセッツ工科大学(MIT)の学術誌の記事を公開しようとしたという疑いで刑事責任を問われ、2013年に自殺した人物だ。

 この件と今回の事件がどのように関連しているのか、筆者には判断できない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ホンダは2040年までに北米における販売の100%EV達成を目指す
モビリティ
2021-04-25 19:28
コロナワクチン接種、自治体の8割が11月までに完了か JX通信社調べ
ネットトピック
2021-07-28 16:47
第4回 VPSでのリモート接続
IT関連
2023-07-20 21:40
Zuora、「Real-Time Revenue for Zuora Revenue」を提供–決算即日完了を支援
IT関連
2022-04-12 17:41
AI防災・危機管理ソリューションのSpecteeが水害発生時浸水範囲のリアルタイム3Dマップ化に成功
人工知能・AI
2021-05-18 07:02
2026年までに検索エンジンは生成AIのチャットボットにシェアを奪われ、利用が25%減少する。ガートナーの予想
機械学習・AI
2024-03-14 01:39
大阪エネルギーサービス、NECの顔認証を活用した入室管理システムを導入
IT関連
2024-09-25 19:52
過去最高に使いやすくなった軽量Linuxデスクトップ「Bodhi Linux 7.0」
IT関連
2023-09-14 09:44
ゼロデイ脆弱性の半数は不完全なパッチが原因、 グーグルが指摘
IT関連
2022-07-07 15:12
超大規模分散RDBのGoogle Cloud Spannerにグラフ処理、ベクトル検索、全文検索など新機能。実質的に無制限のスケールで処理
Google Cloud
2024-08-02 09:00
情シスの約23%が直近1年間で転職活動–IIJ調査
IT関連
2023-04-22 02:48
安易に加担、大きい代償 SNSの“闇バイト”で捨て駒にされる若者たち
IT関連
2021-02-11 15:53
知名度は低いが魅力的なウェブブラウザー5選
IT関連
2024-11-10 02:32
[速報]マイクロソフトが「Hotpatch in Windows」発表。Windowsを再起動せずセキュリティ更新を実現へ
Microsoft
2024-11-20 05:12