OpenSSF 警告开源基础设施不能运行在祈祷之上
OpenSSF警告开源基础设施面临危机,依赖捐赠和赞助难以维持运营;包管理器每月处理数十亿次下载但成本高昂;缺乏商业支持使可持续性堪忧。 2025-9-24 15:15:14 Author: www.solidot.org(查看原文) 阅读量:5 收藏

Open Source Security Foundation(OpenSSF)警告开源基础设施不能运行在祈祷之上,称开源基础设施并非免费,而现代软件开发背后的重要机制正面临崩溃。Eclipse 基金会、Rust 基金会、Sonatype 和 Python 软件基金会等八个组织在一封公开信中声明,包管理器如 Maven Central、PyPI、crates.io、npm 和 Packagist 每月处理数十亿次下载,但运营的组织经常只能依靠捐赠、拨款和少数赞助商的善意勉强维持。开源基础设施使用的带宽、存储、人员和合规性成本正加速增长。如果没有商业规模的支持,商业规模的使用不可持续。

www.theregister.com/2025/09/23/openssf_open_source_infrastructure/?td=rt-3a


文章来源: https://www.solidot.org/story?sid=82409
如有侵权请联系:admin#unsafe.sh