【提醒】AList 用户请暂缓升级版本

一般不会,因为没有必要。

但是吧,这事情也不是没有先例,确实有开发者会图省事,账号下只有一个项目就直接连账号一块儿卖了。

一旦陷入这种猜疑就很难自证清白了 :joy:

怎么证明都可以被提出质疑的,比如给了正在登录后台的证据

  • 可以怀疑:虽然你给了你登录后台的证据,但是万一你把令牌也告诉对方了呢,这个账号其实是你和收购方共同持有的
  • 可以怀疑:之前不是你,你只是被收购方找来救火的。

这东西根本就没法自证清白。

我也买了 :clown_face:

2 个赞

我碰到过连账号一起卖的情况

高强度围观了一波,建议暂停使用Alist并且尽快更换网盘密码以及删除对应的api token。

issue里推测被卖的不只是项目,还有服务和原开发者的母亲,所以 api token也可能被黑产公司利用


目前社区好像开始迁移,可以在这里观望一下


以及沟槽的@alist666删了不少issue,很多讨论和好骂已经看不到了

3 个赞

alist事件时间线:

  • 2024-10-14:alistgo.com域名被注册。
  • 2024-12-07: Alist 项目 README.md 中,alist666 将作者博客nn.ci被删除,项目主页和文档被修改至alistgo.com域名下。
  • 2025-04:项目文档出现修改加入了一些不太对劲儿的内容
  • 2025-06-05:alist666提交了 采集系统信息并上传的PR
  • 2025-06-11:事件被爆出,舆论沸腾,上述PR被colse。

这里有个总结,它们表示会删帖,所以后面全都是祖安问候了。笑死

另外,据电报群牺牲者反馈,群里只要有反对意见就会直接踢出电报群
比如发这张图
8a3b0309e19269adca6851028c7bef64ea222678.jpeg

3 个赞

瞄了一眼本地的镜像信息,这个版本应该还比较安全,等局势稳定一些再看看是换其他还是改用fork版本

            "Labels": {
                "MAINTAINER": "[email protected]",
                "org.opencontainers.image.created": "2025-01-27T16:05:25.639Z",
                "org.opencontainers.image.description": "🗂️A file list/WebDAV program that supports multiple storages, powered by Gin and Solidjs. / 一个支持多存储的文件列表/WebDAV程序,使用 Gin 和 Solidjs。",
                "org.opencontainers.image.licenses": "AGPL-3.0",
                "org.opencontainers.image.revision": "226c34929a8bf7154bcf6c9f701c78da356c7ce5",
                "org.opencontainers.image.source": "https://github.com/AlistGo/alist",
                "org.opencontainers.image.title": "alist",
                "org.opencontainers.image.url": "https://github.com/AlistGo/alist",
                "org.opencontainers.image.version": "v3.42.0"
            }

目前看分析说,卖出前最后一个版本是3.40,备份一个,先用一段时间

艹,新图简直层出不穷,笑得肚子疼
image.png

笑死,怎么又是vidhub这坨屎

想起之前通过盗版内容网站投放广告。

只能说这个团队的骚操作频出,它的发型商最好也远离,臭味相投了属于是

请问:上dockerhub看了一下,我本地的3.44是三个月前的版本,应该还安全吧?是否要降级到3.40?

蹲一个大佬fork稳定版,小蛙靠你关注了。
之前在issues看到个用法,对接云盘服务商和加密用rclone,然后转webdav接口给 alist用。除了移动云盘好像大部分能这么操作,大伙看行不行得通?

有大佬说下百度网盘新的令牌如何获取吗

已经不能获取了?

看讨论说是原来的api不安全了,但是自己申请百度的api要企业认证

有什么替代品?我只要能支持webdav就行

个人开发者上限2个,但已经开通的还可以用(鄙人23年创建了今天登上去看还在)。不知道开放应用信息然后OAuth授权回调页统一用localhost是否可行image.png

dufs

2 个赞

这个确实不错,简单的 WebDAV 兼 HTTP 服务器。dufs 的开发者也在本论坛:

2 个赞

谢谢。
正好周末折腾一把,替换掉alist。