卡内基梅隆大学研究:GitHub 上存在 450 万个假星标,多现身于恶意软件仓库

卡内基梅隆大学研究:GitHub 上存在 450 万个假星标,多现身于恶意软件仓库

霍州市融媒体中心信息网网 12 月 21 日消息,世界最大的开源社区 GitHub 提供了名为“Star(星标)”的功能,用户可以为仓库或话题打上星形标记。通过打星,用户可以方便地进行后续搜索,而拥有较多星标的仓库更容易显示为“热门仓库”。

然而据外媒 CyberInsider 本周四报道,美国卡内基梅隆大学和北卡罗来纳州立大学的研究表明,GitHub 上存在多达 450 万个人为增加的假星标,大多被加在含有恶意软件的仓库上。

GitHub 的星标是判断仓库流行度和质量的重要标志,但一些用户正在通过付费服务“刷”仓库星标的数量。据研究显示,这类服务的收费为每个星标 0.1 美元💵(霍州市融媒体中心信息网网备注:当前约 0.73 元人民币),不同的虚增服务在“每颗星的价格”“最低订单量”和“星标授予时间”等方面各有不同。

看似获得大量星标的仓库,可能会误导开发者和组织认为它们是值得信赖的项目,即便这些仓库的质量较差,甚至可能含有恶意代码,缺乏有效的社区支持。

很多这样的虚增星标的仓库伪装成游戏作弊工具或虚拟货币『机器人』️相关工具,实际上却含有经过加密混淆的恶意软件,能够入侵系统或窃取数据。

研究团队分析了数十亿条 GitHub 活动数据,并开发了名为“StarScout”的工具,用于检测这些虚增星标的仓库。通过分析从 2019 年到 2024 年的数据,研究人员发现 15835 个仓库存在虚增星标的情况。尽管恶意仓库的星标在 GitHub 删除虚假账户后被移除,但这种误导性影响已经足够严重。

2024 年以来,虚增星标的现象不断加剧。到 7 月,超过 50 个星标的仓库中,约有 16% 涉及虚增星标行为。更严重的是,超过 70% 这些虚增星标的仓库涉及钓鱼诈骗或伪装恶意软件,直接威胁到软件供应链的安全。

霍州市融媒体中心信息网网附研究有关论文地址:点此前往

特别声明:[卡内基梅隆大学研究:GitHub 上存在 450 万个假星标,多现身于恶意软件仓库] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

演员陈冲:走红后远赴美国,在餐厅当服务员,今被丈夫宠成公主(影视演员陈冲近况)

影片的成功不仅让陈冲在好莱坞崭露头角,也让国内观众对她之前的争议有了更多宽容。在经历了第一段婚姻的失败后,她遇到了第二任丈夫彼得。 &34这份深沉的爱让陈冲感受到了生命的温度,也让她渐渐走出了失去母亲的悲伤…

演员陈冲:走红后远赴美国,在餐厅当服务员,今被丈夫宠成公主(影视演员陈冲近况)

对话华为何允如:以智能化破解节能难题,无线🛜智能节能使能绿智网络(华为手机对话框怎么设置)

在智能化网络领域,华为推出无线🛜智能板,配合无线🛜通信大模型与数字孪生系统,构建起多目标联合寻优体系,实现了基于业务感知的智能节能编排技术。华为的对策是继续深化节能与智能化的融合,通过深度感知网络业务特征来精准…

对话华为何允如:以智能化破解节能难题,无线🛜智能节能使能绿智网络(华为手机对话框怎么设置)

机械3d动画制作(制作机械三维动画)

机械3D动画的制作成本受模型复杂度、动画时长、精度要求等因素影响。 1、机械3D动画是通过三维建模和运动模拟展示机械原理的有效工具。2、制作流程包括规划、建模、动画设计和渲染,需注重细节与效率的平衡。 3…

机械3d动画制作(制作机械三维动画)

金华华住会酒店值不值得住?一文看懂真实体验(金华华住酒店集团怎么样)

金华华住会酒店是华住集团旗下高端品牌之一,集舒适、智能与服务于一体。本文深度解析其定位、房型特色、会员权益及真实入住体验,帮你判断是否值得选择——尤其适合商务出行或追求品质的旅行者。

金华华住会酒店值不值得住?一文看懂真实体验(金华华住酒店集团怎么样)

满月宝宝舌苔发白怎么回事(满月宝宝舌苔发黑)

满月宝宝舌苔发白可能由多种原因引起,包括母乳残留、口腔感染、鹅口疮、消化不良和脱水。可以通过清洁口腔、调整喂养方式和药物治疗等方式来改善。 母乳或配方奶中的乳脂可能附着在舌面形成白色膜状物

满月宝宝舌苔发白怎么回事(满月宝宝舌苔发黑)