Обновить

Исследование мошеннической активности, связанной с накруткой звёзд на GitHub, проанализировало данные о 15 835 репозиториях и 278 000 аккаунтов, участвовавших в кампаниях по созданию фальшивых звёзд. Основные выводы включают:

  • Ограниченное распространение фальшивых звёзд:

    • Лишь небольшое количество репозиториев с накрученными звёздами публикуются в пакетных регистрах, таких как npm или PyPI.

    • Ещё меньше достигают широкой популярности.

  • Короткий срок существования:

    • Большинство репозиториев, участвующих в накрутке звёзд, существуют лишь несколько дней.

  • Основное содержимое:

    • Многие из этих репозиториев связаны с пиратским программным обеспечением, игровыми читами и криптовалютными ботами.

    • Однако зачастую они представляют собой замаскированный кликбейт с вредоносным ПО.

  • Эффективность фальшивых звёзд:

    • Покупка фальшивых звёзд может временно увеличить видимость репозитория, обеспечивая краткосрочные преимущества (менее двух месяцев).

    • Однако их влияние в 3–4 раза меньше, чем от реальных звёзд, и в долгосрочной перспективе это может нанести ущерб репутации.

Данное исследование подчеркивает распространённость мошеннических практик и их ограниченную эффективность, что акцентирует необходимость повышенной бдительности в отношении накрутки звёзд для сохранения целостности платформ, таких как GitHub.

https://arxiv.org/pdf/2412.13459

Теги:
Всего голосов 2: ↑2 и ↓0+3
Комментарии1
ЕЖЕДНЕВНЫЙ ХАБР | 11 АВГ 2026
Охват81K

Мидл — это не три года опыта. Грейды в DevOps как типы ответственности

Два инженера, у обоих пять лет в DevOps и одинаковый стек в резюме: Kubernetes, Terraform, GitLab и вот это вот всё. Весной оба ходили по собеседованиям, но первый собрал офферы уровня “мидл, 200”, второй ушёл с “сеньор, 300” (алгоритмические секции первый, к слову, проходил лучше). Разница больше миллиона в год при неотличимых резюме. Ниже рамка, которая по моему мнению объясняет за что доплачивают, и три вопроса, чтобы найти в ней себя.

Мидл — это не три года опыта. Грейды в DevOps как типы ответственности

Публикации