Yifei Luo, Mohammad Reza Abidian, Jong-Hyun Ahn, Deji Akinwande, Anne M. Andrews, Markus Antonietti, Zhenan Bao, Magnus Berggren, Christopher A. Berkey, Christopher John Bettinger, Jun Chen, Peng Chen, Wenlong Cheng, Xu Cheng, Seon-Jin Choi, Alex Chortos, Canan Dagdeviren, Reinhold H. Dauskardt, Chong-an Di, Michael D. Dickey, Xiangfeng Duan, Antonio Facchetti, Zhiyong Fan, Yin Fang, Jianyou Feng, Xue Feng, Huajian Gao, Wei Gao, Xiwen Gong, Chuan Fei Guo, Xiaojun Guo, Martin C. Hartel, Zihan He, John S. Ho, Youfan Hu, Qiyao Huang, Yu Huang, Fengwei Huo, Muhammad M. Hussain, Ali Javey, Unyong Jeong, Chen Jiang, Xingyu Jiang, Jiheong Kang, Daniil Karnaushenko, Ali Khademhosseini, Dae-Hyeong Kim, Il-Doo Kim, Dmitry Kireev, Lingxuan Kong, Chengkuo Lee, Nae-Eung Lee, Pooi See Lee, Tae-Woo Lee, Fengyu Li, Jinxing Li, Cuiyuan Liang, Chwee Teck Lim, Yuanjing Lin, Darren J. Lipomi, Jia Liu, Kai Liu, Nan Liu, Ren Liu, Yuxin Liu, Yuxuan Liu, Zhiyuan Liu, Zhuangjian Liu, Xian Jun Loh, Nanshu Lu, Zhisheng Lv, Shlomo Magdassi, George G. Malliaras, Naoji Matsuhisa, Arokia Nathan, Simiao Niu, Jieming Pan, Changhyun Pang, Qibing Pei, Huisheng Peng, Dianpeng Qi, Huaying Ren, John A. Rogers, Aaron Rowe, Oliver G. Schmidt, Tsuyoshi Sekitani, Dae-Gyo Seo, Guozhen Shen, Xing Sheng, Qiongfeng Shi, Takao Someya, Yanlin Song, Eleni Stavrinidou, Meng Su, Xuemei Sun, Kuniharu Takei, Xiao-Ming Tao, Benjamin C. K. Tee, Aaron Voon-Yew Thean, Tran Quang Trung, Changjin Wan, Huiliang Wang, Joseph Wang, Ming Wang, Sihong Wang, Ting Wang, Zhong Lin Wang, Paul S. Weiss, Hanqi Wen, Sheng Xu, Tailin Xu, Hongping Yan, Xuzhou Yan, Hui Yang, Le Yang, Shuaijian Yang, Lan Yin, Cunjiang Yu, Guihua Yu, Jing Yu, Shu-Hong Yu, Xinge Yu, Evgeny Zamburg, Haixia Zhang, Xiangyu Zhang, Xiaosheng Zhang, Xueji Zhang, Yihui Zhang, Yu Zhang, Siyuan Zhao, Xuanhe Zhao, Yuanjin Zheng, Yu-Qing Zheng, Zijian Zheng, Tao Zhou, Bowen Zhu, Ming Zhu, Rong Zhu, Yangzhi Zhu, Yong Zhu, Guijin Zou, and Xiaodong Chen *
[3]基思·柯林斯(Keith Collins)。2016。一个程序员如何通过删除一小部分代码来打破互联网。https://qz.com/646467/how-ono-programmer-broke-the-internet-by-deleting-a- a-a-a-a-a-piece-a-piece-of-of-of-of-of [4] dalerka。 2020。 [病毒报告] -Clamtk在这个非常受欢迎的软件包中发现了“ pua.win.trojan.xord -1”。 https://github.com/jensyt/imurmurhash-js/issues/1 [5] Alexandre Decan,Tom Mens和Eleni Constantinou。 2018。 关于安全漏洞在NPM软件包依赖网络中的影响。 在MSR中。 ACM,纽约,纽约,美国,181-191。 [6]开源安全基金会。 2024。 alpha-Omega。 https://github.com/ossf/alpha-omega [7] Antonios Gkortzis,Daniel Feitosa和Diomidis Spinellis。 2019。 一把双刃剑? 软件重用和潜在的安全漏洞。 在大数据时代的再利用中:第18届软件和系统重用国际会议,ICSR 2019,俄亥俄州辛辛那提,俄亥俄州,美国,2019年6月26日至28日,会议记录18。 Springer,187–203。 [8] Raula Gaikovina Kula,Ali Ouni,Daniel M German和Katsuro Inoue。 2017。 对微包的影响:NPM JavaScript生态系统的实证研究。 Arxiv预印ARXIV:1709.04638(2017)。 [9] Raula Gaikovina Kula和Christoph Treude。 2022。 战争与和平:世界政治对软件生态系统的影响。 在esec/fse中。 1600–1604。 [10] Wayne C Lim。 1994。 对质量,生产力和经济学的重复使用影响。 2024。https://qz.com/646467/how-ono-programmer-broke-the-internet-by-deleting-a- a-a-a-a-a-piece-a-piece-of-of-of-of-of [4] dalerka。2020。[病毒报告] -Clamtk在这个非常受欢迎的软件包中发现了“ pua.win.trojan.xord -1”。https://github.com/jensyt/imurmurhash-js/issues/1 [5] Alexandre Decan,Tom Mens和Eleni Constantinou。2018。关于安全漏洞在NPM软件包依赖网络中的影响。在MSR中。ACM,纽约,纽约,美国,181-191。 [6]开源安全基金会。 2024。 alpha-Omega。 https://github.com/ossf/alpha-omega [7] Antonios Gkortzis,Daniel Feitosa和Diomidis Spinellis。 2019。 一把双刃剑? 软件重用和潜在的安全漏洞。 在大数据时代的再利用中:第18届软件和系统重用国际会议,ICSR 2019,俄亥俄州辛辛那提,俄亥俄州,美国,2019年6月26日至28日,会议记录18。 Springer,187–203。 [8] Raula Gaikovina Kula,Ali Ouni,Daniel M German和Katsuro Inoue。 2017。 对微包的影响:NPM JavaScript生态系统的实证研究。 Arxiv预印ARXIV:1709.04638(2017)。 [9] Raula Gaikovina Kula和Christoph Treude。 2022。 战争与和平:世界政治对软件生态系统的影响。 在esec/fse中。 1600–1604。 [10] Wayne C Lim。 1994。 对质量,生产力和经济学的重复使用影响。 2024。ACM,纽约,纽约,美国,181-191。[6]开源安全基金会。2024。alpha-Omega。https://github.com/ossf/alpha-omega [7] Antonios Gkortzis,Daniel Feitosa和Diomidis Spinellis。 2019。 一把双刃剑? 软件重用和潜在的安全漏洞。 在大数据时代的再利用中:第18届软件和系统重用国际会议,ICSR 2019,俄亥俄州辛辛那提,俄亥俄州,美国,2019年6月26日至28日,会议记录18。 Springer,187–203。 [8] Raula Gaikovina Kula,Ali Ouni,Daniel M German和Katsuro Inoue。 2017。 对微包的影响:NPM JavaScript生态系统的实证研究。 Arxiv预印ARXIV:1709.04638(2017)。 [9] Raula Gaikovina Kula和Christoph Treude。 2022。 战争与和平:世界政治对软件生态系统的影响。 在esec/fse中。 1600–1604。 [10] Wayne C Lim。 1994。 对质量,生产力和经济学的重复使用影响。 2024。https://github.com/ossf/alpha-omega [7] Antonios Gkortzis,Daniel Feitosa和Diomidis Spinellis。2019。一把双刃剑?软件重用和潜在的安全漏洞。在大数据时代的再利用中:第18届软件和系统重用国际会议,ICSR 2019,俄亥俄州辛辛那提,俄亥俄州,美国,2019年6月26日至28日,会议记录18。Springer,187–203。[8] Raula Gaikovina Kula,Ali Ouni,Daniel M German和Katsuro Inoue。2017。对微包的影响:NPM JavaScript生态系统的实证研究。Arxiv预印ARXIV:1709.04638(2017)。[9] Raula Gaikovina Kula和Christoph Treude。2022。战争与和平:世界政治对软件生态系统的影响。在esec/fse中。1600–1604。[10] Wayne C Lim。1994。对质量,生产力和经济学的重复使用影响。2024。IEEE软件11,5(1994),23–30。 [11] Xing Han Lu。 BM25用于Python:在用BM25s简化依赖性的同时,达到高性能。 https://huggingface.co/blog/xhluca/bm25s [12] sindresorhus。 2018。 路线图的想法。 https://github.com/chalk/chalk/issues/300 [13] sindresorhus.2021。 捆绑依赖项·粉笔/粉笔@04fdbd6。 https://github.com/chalk/chalk/commit/04fdbd6d8d262ed8668cf3f2e94f647d2bc028d8 [14] Snyk。 2024。MS漏洞。 https://security.snyk.io/package/npm/ms [15] Snyk。 2024。打字稿漏洞。 https://security.snyk.io/package/npm/typescript [16] OpenJS Foundation。 [n。 d。]。 node.js - NPM PackageManager的简介。 https://nodejs.org/en/learn/getting-started/an-introduction-to-the-the-npm-package-manager [17] theupsider。 2022。 请合并拉的请求。 https://github.com/jonschlinkert/is-number/issues/35 [18] Supatsara Wattanakriengkrai,Dong Wang,Raula Gaikovina Kula Kula,Christoph Treude,Patanamon Thongtanunam,Takashi Ishio Ishio和Kenichi Mat-sumoto。 2022。 回馈:与软件生态系统中库依赖性更改一致的贡献。 IEEE软件工程交易49,4(2022),2566–2579。 [19] yfrytchsgd。 2021。 github -yfrytchsgd/log4jattacksurface。 https://github.com/yfrytchsgd/log4jattacksurface [20] Markus Zimmermann,Cristian-Alexandru Staicu,Cam Tenny和Michael Pradel。 2019。 在第28届USENIX安全研讨会(USENIX SECurity 19)中。IEEE软件11,5(1994),23–30。[11] Xing Han Lu。BM25用于Python:在用BM25s简化依赖性的同时,达到高性能。https://huggingface.co/blog/xhluca/bm25s [12] sindresorhus。2018。路线图的想法。https://github.com/chalk/chalk/issues/300 [13] sindresorhus.2021。 捆绑依赖项·粉笔/粉笔@04fdbd6。 https://github.com/chalk/chalk/commit/04fdbd6d8d262ed8668cf3f2e94f647d2bc028d8 [14] Snyk。 2024。MS漏洞。 https://security.snyk.io/package/npm/ms [15] Snyk。 2024。打字稿漏洞。 https://security.snyk.io/package/npm/typescript [16] OpenJS Foundation。 [n。 d。]。 node.js - NPM PackageManager的简介。 https://nodejs.org/en/learn/getting-started/an-introduction-to-the-the-npm-package-manager [17] theupsider。 2022。 请合并拉的请求。 https://github.com/jonschlinkert/is-number/issues/35 [18] Supatsara Wattanakriengkrai,Dong Wang,Raula Gaikovina Kula Kula,Christoph Treude,Patanamon Thongtanunam,Takashi Ishio Ishio和Kenichi Mat-sumoto。 2022。 回馈:与软件生态系统中库依赖性更改一致的贡献。 IEEE软件工程交易49,4(2022),2566–2579。 [19] yfrytchsgd。 2021。 github -yfrytchsgd/log4jattacksurface。 https://github.com/yfrytchsgd/log4jattacksurface [20] Markus Zimmermann,Cristian-Alexandru Staicu,Cam Tenny和Michael Pradel。 2019。 在第28届USENIX安全研讨会(USENIX SECurity 19)中。https://github.com/chalk/chalk/issues/300 [13] sindresorhus.2021。捆绑依赖项·粉笔/粉笔@04fdbd6。https://github.com/chalk/chalk/commit/04fdbd6d8d262ed8668cf3f2e94f647d2bc028d8 [14] Snyk。2024。MS漏洞。https://security.snyk.io/package/npm/ms [15] Snyk。 2024。打字稿漏洞。 https://security.snyk.io/package/npm/typescript [16] OpenJS Foundation。 [n。 d。]。 node.js - NPM PackageManager的简介。 https://nodejs.org/en/learn/getting-started/an-introduction-to-the-the-npm-package-manager [17] theupsider。 2022。 请合并拉的请求。 https://github.com/jonschlinkert/is-number/issues/35 [18] Supatsara Wattanakriengkrai,Dong Wang,Raula Gaikovina Kula Kula,Christoph Treude,Patanamon Thongtanunam,Takashi Ishio Ishio和Kenichi Mat-sumoto。 2022。 回馈:与软件生态系统中库依赖性更改一致的贡献。 IEEE软件工程交易49,4(2022),2566–2579。 [19] yfrytchsgd。 2021。 github -yfrytchsgd/log4jattacksurface。 https://github.com/yfrytchsgd/log4jattacksurface [20] Markus Zimmermann,Cristian-Alexandru Staicu,Cam Tenny和Michael Pradel。 2019。 在第28届USENIX安全研讨会(USENIX SECurity 19)中。https://security.snyk.io/package/npm/ms [15] Snyk。2024。打字稿漏洞。https://security.snyk.io/package/npm/typescript [16] OpenJS Foundation。[n。 d。]。node.js - NPM PackageManager的简介。https://nodejs.org/en/learn/getting-started/an-introduction-to-the-the-npm-package-manager [17] theupsider。2022。请合并拉的请求。https://github.com/jonschlinkert/is-number/issues/35 [18] Supatsara Wattanakriengkrai,Dong Wang,Raula Gaikovina Kula Kula,Christoph Treude,Patanamon Thongtanunam,Takashi Ishio Ishio和Kenichi Mat-sumoto。2022。回馈:与软件生态系统中库依赖性更改一致的贡献。IEEE软件工程交易49,4(2022),2566–2579。[19] yfrytchsgd。2021。github -yfrytchsgd/log4jattacksurface。https://github.com/yfrytchsgd/log4jattacksurface [20] Markus Zimmermann,Cristian-Alexandru Staicu,Cam Tenny和Michael Pradel。2019。在第28届USENIX安全研讨会(USENIX SECurity 19)中。具有高风险的小世界:对NPM生态系统中安全威胁的研究。995–1010。
* Arthur A. McGivney 法学教授,福特汉姆大学法学院神经科学与法律中心创始主任。本文中讨论的所有统计数据和数字支持以及案例分布均可在作者存档的统计附录中找到,并已提交给威廉玛丽法律评论。我在威廉玛丽法律评论的“想象法律和神经科学的未来”研讨会上发表了本文的早期版本,我感谢 Peter Alces 和法律评论提供了这样一个启发性的平台。我非常感谢以下个人在本文的不同阶段所做的贡献:Shirin Bakhshay、Valena Beety、Nestor Davidson、Joshua Dressler、Margareth Etienne、David Greenberg、Namby Jogwe、Lea Johnston、Ethan Leib、Jonathan Leventhal、Malcolm Macmillan、Megan Martucci、Christopher Slobogin、Richard Squire、George Thomas、Fletcher Thompson、Erica Valencia-Graham、Ian Weinstein、Thomas Wilson、Michael Zuckerman 和神经科学与法律中心 (福特汉姆法学院) 顾问委员会。Erica Valencia-Graham 以无可挑剔的细心制作了本文的所有图表和统计附录。我还从美国律师协会司法学院、刑事司法研讨会圆桌会议;纽约大学社会学系犯罪、法律和越轨研讨会;2021 年 CrimFest 年会上的演讲中获得了对本文早期版本的深刻评论; 2021 年法律与社会年会;2021 年 AALS 年会(“重新考虑不负责任的行为”);NACDL 2020 年总统峰会和量刑研讨会(与美国刑法评论联合举办);西顿霍尔法学院;以及芝加哥大学神经科学俱乐部。我要特别感谢一群才华横溢、充满热情的助手,感谢他们出色的研究和手工编码:Tom Wilson、Brian O'Kelly、Paris Kent、Alexander Adler、Yasmine Al-Omari、Courtney Alleyne、Dimitar Atanassov、Kielan Barua、Anne Bolton、Maggie Casey、Shelby Clark、Alexandra Cosio-Marron、Vidushi Dyall、Jonathan Fisher、Alexandra Forgione、Joely Gerber、Jannet Jassi、George Kobakhidze、Adriana Kranjac、Bharath Lakshminarayanan、Justin Long、Nicholas Loza、Maya McGrath、Morgan Mitchell、Dylan Nelsen-Epstein、Jocelyn Ng、Claire Marie Ochse、Anisa Rahaman、Sylvia Rosner、Jacob Saks、Eleni Venetos、Pearse Walsh 和 Sydney Wolofsky。此外,我还要感谢威廉玛丽法律评论的工作人员,特别是丹尼尔·布鲁斯,感谢他们在整个编辑过程中的出色关怀、技巧和组织。雅各布·菲什曼、内森·德尔马和福特汉姆法学院图书馆的工作人员一如既往地提供了极大的帮助。我要感谢六个研究资金来源:福特汉姆大学法学院、福特汉姆神经科学和法律中心、约翰·R·康斯坦丁诺夫妇、杰拉尔德·M·埃德尔曼神经科学研究生奖学金、罗杰·萨克斯家庭基金会和巴尼特和莎朗·菲利普斯家庭基金会。本文中提到的任何个人或组织都不一定支持本文的解释或结论。我对任何错误或误判负责。
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––– † Responding to Michael J. Klarman, The Supreme Court, 2019 Term — Foreword: The Degradation of American Democracy — And the Court , 134 H ARV .L. R EV。 1(2020)。 ∗俄亥俄州立大学法学院副教授,莫里茨法学院。 为了大量参与此处提出的想法,我感谢艾米·科恩(Amy Cohen),艾米·卡普奇(Amy Kapczynski),安迪·霍索(Andy Hsiao),安东尼·阿诺夫(Anthony Arnove),阿齐兹·拉娜(Aziz Rana),伯纳德·哈科尔(Bertrall Harcourt),伯特拉尔·罗斯(Bertrall Ross),伯特拉尔·罗斯(Bertrall Ross),乔克琳·西蒙森(Jocelyn Simonson),凯特·西蒙森(Jocelyn Simonson) Sabeel Rahman,Sa'dia Rehman,Sam Moyn,Sameer Ashar和Zohra Ahmed。 Breana Minton,Sara Dagher,Thomas Pope,Jason Ketchum和Eleni Christofides提供了出色的研究帮助。 Natasha Landon,Kaylie Vermillion,Stephanie Ziegler,Matt Cooper和Corazon Britton提供了必不可少的图书馆支持。 1 f Rederick Douglass,西印度的解放,1857年8月3日在纽约Canandaigua发表演讲,在F Rederick Douglass:当选S Peeches和W Ritings 358,367(Philip S. Foner&Yuval Taylor&Yuval Taylor Eds。 2参见,例如 ,Amna A. Akbar,意见,左派正在重建世界,纽约TIMES(2020年7月11日),https://nyti.ms/ 2 cnilip [https://perma.cc/m 2 L 8 -Unzw];另请参见Beyond的尿路:t Ransformative j ustice m ovement(Ejeris Dixon&Leah Lakshmi Piepzna-Samarasinha Eds。,2020年)中的s战略和统计。 b缺乏y project 100,l aw for b Lave l ives&t c tr。 3参见,例如 这些要求也激发了法律和组织的策略。L. R EV。1(2020)。∗俄亥俄州立大学法学院副教授,莫里茨法学院。为了大量参与此处提出的想法,我感谢艾米·科恩(Amy Cohen),艾米·卡普奇(Amy Kapczynski),安迪·霍索(Andy Hsiao),安东尼·阿诺夫(Anthony Arnove),阿齐兹·拉娜(Aziz Rana),伯纳德·哈科尔(Bertrall Harcourt),伯特拉尔·罗斯(Bertrall Ross),伯特拉尔·罗斯(Bertrall Ross),乔克琳·西蒙森(Jocelyn Simonson),凯特·西蒙森(Jocelyn Simonson) Sabeel Rahman,Sa'dia Rehman,Sam Moyn,Sameer Ashar和Zohra Ahmed。Breana Minton,Sara Dagher,Thomas Pope,Jason Ketchum和Eleni Christofides提供了出色的研究帮助。Natasha Landon,Kaylie Vermillion,Stephanie Ziegler,Matt Cooper和Corazon Britton提供了必不可少的图书馆支持。 1 f Rederick Douglass,西印度的解放,1857年8月3日在纽约Canandaigua发表演讲,在F Rederick Douglass:当选S Peeches和W Ritings 358,367(Philip S. Foner&Yuval Taylor&Yuval Taylor Eds。 2参见,例如 ,Amna A. Akbar,意见,左派正在重建世界,纽约TIMES(2020年7月11日),https://nyti.ms/ 2 cnilip [https://perma.cc/m 2 L 8 -Unzw];另请参见Beyond的尿路:t Ransformative j ustice m ovement(Ejeris Dixon&Leah Lakshmi Piepzna-Samarasinha Eds。,2020年)中的s战略和统计。 b缺乏y project 100,l aw for b Lave l ives&t c tr。 3参见,例如 这些要求也激发了法律和组织的策略。Natasha Landon,Kaylie Vermillion,Stephanie Ziegler,Matt Cooper和Corazon Britton提供了必不可少的图书馆支持。1 f Rederick Douglass,西印度的解放,1857年8月3日在纽约Canandaigua发表演讲,在F Rederick Douglass:当选S Peeches和W Ritings 358,367(Philip S. Foner&Yuval Taylor&Yuval Taylor Eds。2参见,例如,Amna A. Akbar,意见,左派正在重建世界,纽约TIMES(2020年7月11日),https://nyti.ms/ 2 cnilip [https://perma.cc/m 2 L 8 -Unzw];另请参见Beyond的尿路:t Ransformative j ustice m ovement(Ejeris Dixon&Leah Lakshmi Piepzna-Samarasinha Eds。,2020年)中的s战略和统计。 b缺乏y project 100,l aw for b Lave l ives&t c tr。3参见,例如这些要求也激发了法律和组织的策略。对于p opular democracy,r eimaging s afety&s ecurity:b udget t oolkit&r esource g uide,https:// static 1 .squarespace.com/static/static/static/5500 a 55 ae 55 ae 4 b 05 ae 4 b 05 a 69 b 3350 e 23350 e 23/t/t/t/t t/t/t t/t/t t/t t/t t/t t/t t/t t/t t e 23/t/t t/t t/t t/t t/t t/t i。 1500926014325/l 4 bl+ - +自由度+to+thrive+update.pdf [https://perma.cc/ 2 t 5 n-f 7 ub]。,d ebt collactive,c an't t p ay w on t p ay t p ay t p ay t p ay t p a a c ase c ase c ase c se c se e conomic d isobsiencience and d ebt a Bolition(2020); Amna A. Akbar,债务和解散如何成为纽约州REV的要求。b ooks(2020年6月15日),https://www.nybooks.com/每日/2020/06/06/15/how-defund-and-disband-became-the-demands [https://perma.cc/pu 4 e- 728 V]; Keeanga-Yamahtta Taylor,取消租金,N EW Y Orker(2020年5月12日),https://www.newyorker.com/news/our-cancel-cancel-the-rent [https://perma.cc/cu 2 e-wct 4]; b Lave l ives的收益,r eparations n olkit(2019),https:// m 4 bl.org/wp- content/uploads/uploads/2020/05/reparations-now-toolkit-now-toolkit-final.pdf [https://perma.cc/cc/kb 5 u-a 6 n n 7]。参见杰弗里·塞尔宾(Jeffrey Selbin),《加利福尼亚州的少年费用:无债务司法运动的早期课程和挑战》,98 N.C. L. R EV。401,413 - 16(2020)。