🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

На GitHub 4,5 млн фейковых оценок, которые вводят пользователей в заблуждение

Исследователи из Университета Карнеги-Меллона и Университета штата Северная Каролина обратили внимание, что на GitHub множатся липовые оценки. Таких кампаний всё больше, они вводят разработчиков в заблуждение и способствуют распространению вредоносов.

Оставить комментарий
На GitHub 4,5 млн фейковых оценок, которые вводят пользователей в заблуждение

Исследователи из Университета Карнеги-Меллона и Университета штата Северная Каролина обратили внимание, что на GitHub множатся липовые оценки. Таких кампаний всё больше, они вводят разработчиков в заблуждение и способствуют распространению вредоносов.

Звёзды выступают главным показателем популярности и качества репозиториев. Однако их можно искусственно накрутить при помощи специальных сервисов всего по $0,1 за штуку. Разработчики и компании доверяют проектам с высокими рейтингами, хотя на самом деле они могут не иметь большой поддержки сообщества.

Обычно проекты с накрученными звёздами замаскированы под полезные инструменты — например, для читерства в играх или под криптоботов. Но нередко в них спрятан код, позволяющий злоумышленникам взламывать пользовательские системы и красть данные.

Сама по себе практика накрутки рейтинга на платформе не нова. Однако свежее исследование показывает, что масштаб проблемы гораздо серьёзнее, чем предполагалось. Исследователи создали инструмент StarScout, который анализирует миллиарды событий на GitHub и ищет закономерности, говорящие об аномальной активности — например, когда аккаунт не делает ничего, кроме как ставит звёзды, или когда это делают группы аккаунтов синхронно и массово.

За период с 2019 по 2024 год в рамках кампаний по накрутке было проставлено более 4,5 млн звёзд 15 835 репозиториев. Всплеск был зафиксирован в этом году. Более 70% этих репозиториев оказались фишинговыми схемами или замаскированными вредоносами.

На GitHub сменился самый популярный язык программирования
На GitHub сменился самый популярный язык программирования
По теме
На GitHub сменился самый популярный язык программирования
GitHub: 97% разработчиков используют ИИ
GitHub: 97% разработчиков используют ИИ 
По теме
GitHub: 97% разработчиков используют ИИ
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
«Чем выше позиция, тем больнее». Архитектор провёл сотни интервью, вот как он срывает маски
«Чем выше позиция, тем больнее». Архитектор провёл сотни интервью, вот как он срывает маски
«Чем выше позиция, тем больнее». Архитектор провёл сотни интервью, вот как он срывает маски
Разработчики рисуют себе опыт. Как реагируют интервьюеры? 
18 комментариев
ИИ-агенты в GitHub могут красть учётные данные
ИИ-агенты в GitHub могут красть учётные данные
ИИ-агенты в GitHub могут красть учётные данные
«Чем я хуже липовых сеньоров из аутсорса?» Разработчики рисуют себе опыт (для некоторых это целая философия). Это помогает?
«Чем я хуже липовых сеньоров из аутсорса?» Разработчики рисуют себе опыт (для некоторых это целая философия). Это помогает?
«Чем я хуже липовых сеньоров из аутсорса?» Разработчики рисуют себе опыт (для некоторых это целая философия). Это помогает?
«Не мы такие, рынок такой», — говорят они. Как думаете, правы?
3 комментария
Нажми на утку: GitHub Copilot добавил «второе мнение» от ИИ — код стал точнее
Нажми на утку: GitHub Copilot добавил «второе мнение» от ИИ — код стал точнее
Нажми на утку: GitHub Copilot добавил «второе мнение» от ИИ — код стал точнее

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.