OpenMandriva 遭遇内部破坏,十年心血险些归零
OpenMandriva: Statement regarding attempted distribution sabotage

OpenMandriva 社区近日遭遇了一场令人痛心的内部破坏事件。知名开发者 Davide Beatrici 因不满团队对其朋友被踢出聊天群的处理,滥用管理员权限,恶意删除了 GitHub 上我们维护了十年的核心仓库,并发布了会导致系统崩溃的空包。这次事件源于社区内部的人际冲突,从最初的言语霸凌升级到对开源项目的实质性破坏。我们决定公开透明地披露此事,旨在警示开源社区在信任与权限管理上需更加谨慎,同时也正在全力恢复数据,确保用户系统不受影响。
他利用自己仍拥有的管理员权限,在今天凌晨对发行版进行了破坏,删除了我们多年来在 GitHub 上维护的部分仓库,其中有些是我亲自维护了十年的项目。
- 有评论者指出,OpenMandriva 将核心权限赋予单人的架构存在致命缺陷,建议效仿 Stagex Linux 实施多人独立审查与签名机制。
- 一位从业者提到,开源社区常因临时授权处理繁琐任务而忘记回收权限,导致临时权限永久化,最终引发安全危机。
- 针对 AUR 是否构成威胁的争论中,有观点强调 AUR 本质是未经审核的构建脚本集合,其风险设计本就如此,不应将其与官方仓库的安全标准混为一谈。
- 有评论者反驳将此次事件归咎于恶意潜伏的观点,认为更可能是组织管理疏忽导致信任被滥用,且私有托管代码的提议未被采纳,事件细节仍存疑。
- 资深用户警示,在 LLM 垃圾代码泛滥和社交工程攻击频发的当下,缺乏可持续维护机制的开源项目应考虑停止开发,而非继续冒险。