最近的一项研究在 GitHub 项目上发现了超过 310 万个假星标,这些星标被用来人为地提高诈骗和恶意软件分发仓库的受欢迎程度。GitHub 星标的功能类似于社交媒体上的“赞”按钮,它们会影响平台的排名系统和对用户的推荐。这些假星标的存在并不是一个新问题;例如,“Stargazers Ghost Network”因使用不真实的星标分发恶意软件而被曝光。
问题不仅限于恶意项目,因为一些非恶意仓库还使用假星标来提高其可见性并吸引真正的用户参与。来自 Socket、卡内基梅隆大学和北卡罗来纳州立大学的研究人员使用名为“StarScout”的工具进行了一项全面研究,从“GHArchive”中筛选了 20TB 的数据。该档案包含来自超过 60 亿个 GitHub 事件的元数据,揭示了假星标问题的广泛规模。
StarScout 通过分析用户活动模式来识别假星标,例如为单个仓库加星标或表现出类似机器人行为的帐户。这项研究强调了 GitHub 需要解决假星标问题,以维护其排名系统的完整性并保护用户免受误导性仓库的侵害。来源