6 juta bintang GitHub palsu mencipta "lombong emas" untuk pengumpulan dana AI.
Berjuta-juta "bintang palsu" di GitHub sedang dieksploitasi untuk meningkatkan populariti syarikat baharu AI, membantu mereka mengumpul dana berpuluh-puluh juta dolar tanpa sesiapa pun dipertanggungjawabkan.
Báo Khoa học và Đời sống•13/05/2026
GitHub telah lama dianggap sebagai "ukuran kredibiliti" dalam dunia pengaturcaraan, di mana penarafan bintang yang lebih tinggi bermakna sesuatu projek itu lebih terkenal, lebih cenderung untuk menjadi trend dan lebih menarik kepada pelabur teknologi. Walau bagaimanapun, satu kajian baharu mendedahkan bahawa di sebalik angka-angka glamor itu, terdapat ekonomi bawah tanah bernilai berjuta-juta dolar yang melibatkan pembelian dan penjualan bintang palsu untuk AI dan syarikat baharu blockchain. Menurut kajian yang dibentangkan di persidangan ICSE 2026 oleh saintis dari Carnegie Mellon University, North Carolina State University dan syarikat keselamatan Socket, kira-kira 6 juta akaun palsu telah dicipta di GitHub antara 2019 dan 2024, yang memberi kesan langsung kepada lebih 18,600 repositori dan melibatkan sekitar 301,000 akaun berbeza.
Pasukan penyelidikan menggunakan alat StarScout untuk mengimbas sehingga 20 terabait data GitHub, bersamaan dengan 6.7 bilion peristiwa dan 326 juta penarafan bintang, sekali gus mendapati bahawa manipulasi telah berleluasa sejak 2022 apabila syarikat baharu AI memulakan perlumbaan mereka untuk mengumpul berbilion dolar di seluruh dunia.
Perlu diperhatikan bahawa pasaran perdagangan bintang GitHub kini beroperasi sebagai industri perkhidmatan sepenuhnya, dengan banyak laman web secara terbuka menjual bintang dengan harga serendah $0.03 setiap bintang, manakala pakej "premium" yang menggunakan akaun lama dengan sejarah aktiviti tulen dijual dengan harga hampir $1 setiap bintang untuk mengelakkan pengesanan dan pemadaman oleh GitHub.
Menurut dana modal teroka di Silicon Valley, bilangan bintang GitHub kini telah menjadi penunjuk pertumbuhan utama untuk menilai syarikat baharu AI, menyebabkan banyak syarikat sanggup membelanjakan beberapa ratus dolar untuk membeli bintang palsu bagi mencipta ilusi bahawa projek mereka menarik minat yang tinggi daripada komuniti pengaturcaraan sebelum menghampiri pusingan pembiayaan berjuta-juta dolar. Kajian itu juga menunjukkan bahawa beberapa syarikat baharu AI yang terkenal seperti Lovable, Browser-use dan LangChain mengalami pertumbuhan yang sangat pesat dalam penarafan bintang GitHub sebelum berjaya mengumpul pelaburan besar, dengan sebuah syarikat baharu mencapai penilaian sehingga $1.8 bilion sejurus selepas memasuki pasaran penjanaan AI. Pakar mengatakan bahawa tanda-tanda repositori yang menggunakan bintang palsu selalunya termasuk kadar fork yang luar biasa rendah, sebilangan besar akaun tanpa pengikut, tiada repositori khusus atau hampir tiada sejarah aktiviti, menunjukkan bahawa banyak "bintang" sebenarnya adalah interaksi palsu yang bertujuan untuk memanipulasi algoritma cadangan GitHub.
Walaupun GitHub telah mula memadamkan banyak akaun dan repositori yang berkaitan dengan aktiviti penipuan, dan FTC AS telah mengetatkan peraturan mengenai pembelian dan penjualan influencer palsu di internet, hampir tiada pendakwaan jenayah yang berkaitan secara langsung dengan amalan membeli bintang GitHub untuk pengumpulan dana, menyebabkan ekonomi bawah tanah di sebalik kegilaan AI masih berkembang maju.
Komen (0)