UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉
Наталя ХандусенкоHot News
2 January 2025, 16:31
2025-01-02
4.5 million fake stars: GitHub has a serious problem with fake ratings that could put users at risk of attacks
A new study has revealed how widespread fake stars are on GitHub, which can prove dangerous as they increase the visibility of malicious repositories associated with fraudulent activity.
A new study has revealed how widespread fake stars are on GitHub, which can prove dangerous as they increase the visibility of malicious repositories associated with fraudulent activity.
Similar to likes on social media, stars allow users to show their support for repositories. The more stars a repository has, the more likely it is to appear in GitHub's global rating and recommendation system, expanding its reach to more unsuspecting users.
Knowing this, attackers began creating automated accounts to artificially create stars on their fraudulent repositories to distribute malware, writes TechRadar.
A new study from a team of researchers at Carnegie Mellon University, Socket Inc., and North Carolina State University has found that 4.5 million stars on the platform are considered fake. They summarize the problem as “a widespread and growing threat that arises on a platform that is central to modern open source software development,” describing GitHub repositories as “the de facto distribution channels for software components.”
In total, an estimated 4.5 million stars were attributed to 1.32 million accounts across nearly 23,000 repositories, indicating how widespread the issue has become on the platform.
The study also noted an increase in fake star activity throughout 2024, with GitHub already taking steps to combat dishonest users and repositories.
Чи може AI замінити кодерів: ось які завдання готові віддати штучному інтелекту українські айтішники
GitHub запровадив розширення Copilot, що за допомогою штучного інтелекту може писати код вслід за вже написаним рядком. І це не перша розробка в цьому полі.
Ми запитали розробників, керівників, кодерів та всіх, хто долучений до цієї теми, чи може штучний інтелект замінити людину, що можна довірити машині, та чи не підштовхне це працедавців до звільнень. На опитання відгукнулись 25 респондентів і їх відповіді нас зацікавили.
Штучний інтелект допомагатиме розробникам кодувати. GitHub запустив сервіс Copilot на AI за $10 на місяць
Спеціалісти GitHub від Microsoft розробили та запустили сервіс Copilot, що за допомогою штучного інтелекту додає пропозиції коду на основі попередньої строки або коментаря. Версія загальнодоступна для всіх розробників за $10 на місяць або $100 на рік.