Sechs Millionen gefälschte GitHub-Sterne schaffen eine „Goldgrube“ für die Mittelbeschaffung im Bereich KI.
Millionen von „gefälschten Sternen“ auf GitHub werden ausgenutzt, um die Popularität von KI-Startups künstlich in die Höhe zu treiben und ihnen so zu helfen, Dutzende Millionen Dollar an Fördermitteln einzuwerben, ohne dass jemand zur Rechenschaft gezogen wird.
Báo Khoa học và Đời sống•13/05/2026
GitHub gilt in der Programmierwelt seit Langem als Maßstab für Glaubwürdigkeit: Je höher die Sternebewertung, desto bekannter ist ein Projekt, desto wahrscheinlicher erreicht es Trends und desto attraktiver ist es für Tech-Investoren. Eine neue Studie enthüllt jedoch, dass hinter diesen beeindruckenden Zahlen eine millionenschwere Schattenwirtschaft existiert, in der gefälschte Sterne für KI- und Blockchain-Startups gehandelt werden. Laut einer Studie, die von Wissenschaftlern der Carnegie Mellon University, der North Carolina State University und des Sicherheitsunternehmens Socket auf der ICSE 2026-Konferenz vorgestellt wurde, wurden zwischen 2019 und 2024 etwa 6 Millionen gefälschte Konten auf GitHub erstellt, was sich direkt auf über 18.600 Repositories auswirkte und rund 301.000 verschiedene Konten betraf.
Das Forschungsteam nutzte das Tool StarScout, um bis zu 20 Terabytes an GitHub-Daten zu scannen, was 6,7 Milliarden Ereignissen und 326 Millionen Sternebewertungen entspricht. Dabei stellten sie fest, dass Manipulationen seit 2022, als KI-Startups begannen, weltweit Milliarden von Dollar einzuwerben, weit verbreitet sind.
Es ist bemerkenswert, dass der Markt für den Handel mit GitHub-Sternen mittlerweile als vollwertige Dienstleistungsbranche fungiert. Viele Websites verkaufen Sterne offen für nur 0,03 US-Dollar pro Stern, während „Premium“-Pakete mit langjährigen Konten und echter Aktivitätshistorie für fast 1 US-Dollar pro Stern verkauft werden, um eine Entdeckung und Löschung durch GitHub zu vermeiden.
Laut Risikokapitalfonds im Silicon Valley ist die Anzahl der GitHub-Sterne mittlerweile ein wichtiger Wachstumsindikator für die Bewertung von KI-Startups. Dies führt dazu, dass viele Unternehmen bereit sind, einige hundert Dollar für den Kauf gefälschter Sterne auszugeben, um die Illusion zu erzeugen, dass ihr Projekt großes Interesse in der Programmierergemeinschaft weckt, bevor sie sich an millionenschwere Finanzierungsrunden wenden. Die Studie weist außerdem darauf hin, dass eine Reihe bekannter KI-Startups wie Lovable, Browser-use und LangChain ein extrem schnelles Wachstum der GitHub-Sternebewertungen verzeichneten, bevor sie erfolgreich große Investitionen einwerben konnten. Ein Startup erreichte kurz nach seinem Eintritt in den Markt für KI-Generierung eine Bewertung von bis zu 1,8 Milliarden US-Dollar. Experten zufolge gehören zu den Anzeichen für Repositories, die gefälschte Sterne verwenden, oft eine ungewöhnlich niedrige Fork-Rate, eine große Anzahl von Accounts ohne Follower, kein dediziertes Repository oder fast keine Aktivitätshistorie. Dies deutet darauf hin, dass viele „Sterne“ in Wirklichkeit gefälschte Interaktionen sind, die darauf abzielen, den Empfehlungsalgorithmus von GitHub zu manipulieren.
Obwohl GitHub damit begonnen hat, zahlreiche Konten und Repositories im Zusammenhang mit betrügerischen Aktivitäten zu löschen, und die US-amerikanische FTC die Vorschriften für den Kauf und Verkauf von gefälschten Influencern im Internet verschärft hat, gab es fast keine Strafverfolgungen, die direkt mit der Praxis des Kaufs von GitHub-Sternen für Spendenaktionen in Verbindung stehen, sodass die Schattenwirtschaft hinter dem KI-Hype weiterhin floriert.
Kommentar (0)