UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

4.5 million fake stars: GitHub has a serious problem with fake ratings that could put users at risk of attacks

A new study has revealed how widespread fake stars are on GitHub, which can prove dangerous as they increase the visibility of malicious repositories associated with fraudulent activity.

Leave a comment
4.5 million fake stars: GitHub has a serious problem with fake ratings that could put users at risk of attacks

A new study has revealed how widespread fake stars are on GitHub, which can prove dangerous as they increase the visibility of malicious repositories associated with fraudulent activity.

Similar to likes on social media, stars allow users to show their support for repositories. The more stars a repository has, the more likely it is to appear in GitHub's global rating and recommendation system, expanding its reach to more unsuspecting users.

Knowing this, attackers began creating automated accounts to artificially create stars on their fraudulent repositories to distribute malware, writes TechRadar.

A new study from a team of researchers at Carnegie Mellon University, Socket Inc., and North Carolina State University has found that 4.5 million stars on the platform are considered fake. They summarize the problem as “a widespread and growing threat that arises on a platform that is central to modern open source software development,” describing GitHub repositories as “the de facto distribution channels for software components.”

In total, an estimated 4.5 million stars were attributed to 1.32 million accounts across nearly 23,000 repositories, indicating how widespread the issue has become on the platform.

The study also noted an increase in fake star activity throughout 2024, with GitHub already taking steps to combat dishonest users and repositories.

GitHub launches free version of its AI assistant for writing code Copilot
GitHub launches free version of its AI assistant for writing code Copilot
On the topic
GitHub launches free version of its AI assistant for writing code Copilot
GitHub adds AI models from Google's Anthropic and OpenAI to Copilot, and introduces new AI tool
GitHub adds AI models from Anthropic, Google, and OpenAI to Copilot, and introduces new AI tool
On the topic
GitHub adds AI models from Anthropic, Google, and OpenAI to Copilot, and introduces new AI tool
Read the country's main IT news in our Telegram
Read the country's main IT news in our Telegram
On the topic
Read the country's main IT news in our Telegram
Also Read
Чи може AI замінити кодерів: ось які завдання готові віддати штучному інтелекту українські айтішники
Чи може AI замінити кодерів: ось які завдання готові віддати штучному інтелекту українські айтішники
Чи може AI замінити кодерів: ось які завдання готові віддати штучному інтелекту українські айтішники
GitHub запровадив розширення Copilot, що за допомогою штучного інтелекту може писати код вслід за вже написаним рядком.  І це не перша розробка в цьому полі. Ми запитали розробників, керівників, кодерів та всіх, хто долучений до цієї теми, чи може штучний інтелект замінити людину, що можна довірити машині, та чи не підштовхне це працедавців до звільнень. На опитання відгукнулись 25 респондентів і їх відповіді нас зацікавили.
Штучний інтелект допомагатиме розробникам кодувати. GitHub запустив сервіс Copilot на AI за $10 на місяць
Штучний інтелект допомагатиме розробникам кодувати. GitHub запустив сервіс Copilot на AI за $10 на місяць
Штучний інтелект допомагатиме розробникам кодувати. GitHub запустив сервіс Copilot на AI за $10 на місяць
Спеціалісти GitHub від Microsoft розробили та запустили сервіс Copilot, що за допомогою штучного інтелекту додає пропозиції коду на основі попередньої строки або коментаря. Версія загальнодоступна для всіх розробників за $10 на місяць або $100 на рік. 
Сервіс для IT-проєктів GitHub почав блокування користувачів з рф
Сервіс для IT-проєктів GitHub почав блокування користувачів з рф
Сервіс для IT-проєктів GitHub почав блокування користувачів з рф
Українському інженеру SoftServe запропонували проєкт зі створення аналога Zoom і Git платформ для рф. Як думаєте, що він відповів?
Українському інженеру SoftServe запропонували проєкт зі створення аналога Zoom і Git платформ для рф. Як думаєте, що він відповів?
Українському інженеру SoftServe запропонували проєкт зі створення аналога Zoom і Git платформ для рф. Як думаєте, що він відповів?

Have important news to share? Message our Telegram bot

Key events and useful links in our Telegram channel

Discussion
No comments yet.