Java 第 3 方库

Java 3rd party libraries

是否可以将恶意软件隐藏到 Java 库中?我正在学习 java 并且我还阅读了许多使用 3rd 方库的文章,但它们是否包含恶意软件?我有点担心,因为我不想以后被感染。

任何文件或 jar 都可能包含恶意软件。如果您担心,请确保 运行 进行病毒扫描。

但是,Maven 和其他依赖项管理服务器 运行 它们自己的病毒扫描,通常被认为是安全的。

此 post 中有很多关于此主题的附加信息: How do we know we can trust the Maven Central Repository?

我建议您阅读并做出自己的决定。