CMU等曝光GitHub地下产业链!450万个Star齐是刷的
2025-01-05裁剪:泽正 英智 【新智元导读】GitHub平台上日益严重的造作star,不仅要挟到开源相貌的透明度和声誉,还可能被欺骗于传播坏心软件和垂钓袭击。CMU团队通过建造器具StarScout,系统分析了造作star的特征、趋势非常对软件供应链安全的潜在影响。 什么?Github的star果然齐能是假的了,致使数目达到了惊东谈主的450万! 大深广的接洽东谈主员齐会将我方的相貌发布到Github中,以加多曝光度。相貌的star也一直被全球视作是用来测验相貌热度的关键标的。 然而CMU团队新近接洽St