在开源软件的世界里,GitHub无疑是最告急的平台之一。它不但是一个代码托管平台,也是一个外交网络,答应开发者通过“点赞”(即加星)来表达对某个项目的喜好和支持,“星标”(Star)则成为了权衡项目受欢迎程度的告急指标。
然而,在这看似繁荣的星标文化背后,却隐蔽着一个不为人知的机密——虚假星标(Fake Stars)和“刷星”现象。近日,美国卡内基梅隆大学和北卡罗来纳州立大学的研究揭示了GitHub上惊人的虚假星标现象:研究团队开发了一个名为StarScout的工具,通过对GitHub汗青数据的分析,发现了高出450万次疑似虚假星标行为,涉及15,835个仓库和27.8万个账户。
- 4.5 Million (Suspected) Fake Stars in GitHub论文链接:https://arxiv.org/abs/2412.13459
复制代码
一,虚假星标的缘故原由:从“增长黑客”到恶意推广
为什么有人会刷星?背后的动机多种多样:
|