6 млн фейковых звезд на GitHub: как $50 превращаются в миллионы инвестиций
Исследователи из Carnegie Mellon University опубликовали работу на конференции ICSE 2026, в которой проанализировали 20 терабайт метаданных GitHub. Результат: примерно 6 миллионов подозрительных звезд на 18 617 репозиториях, поставленных с 301 000 аккаунтов. К июлю 2024 года 16.66% всех репозиториев с 50+ звездами были замешаны в кампаниях по накрутке.
Звезды продаются открыто. Цены начинаются от $0.03 за штуку на бюджетных сервисах с одноразовыми аккаунтами и доходят до $0.85 за звезду от премиум-аккаунтов с многолетней историей. Работают как минимум десяток сайтов, гиги на Fiverr и Telegram-каналы. Есть даже платформы для взаимного обмена звездами. Готовые GitHub-профили с пятилетней историей коммитов и бейджем Arctic Code Vault продаются примерно за $5 000.
Выжимаю максимум из Claude и других ИИ на практике, показыаю на практике как работать с ИИ у себя в телеге. Без воды.
Если Telegram не открывается - есть дубль в Max.
AI и LLM-репозитории оказались крупнейшей не-вредоносной категорией получателей фейковых звезд, обогнав даже крипто-проекты по абсолютным цифрам - 177 000 фейковых звезд. При этом 78 репозиториев с накрученными звездами попадали в GitHub Trending, то есть покупные звезды успешно обманывают алгоритм платформы.
Зачем все это? Венчурные фонды напрямую используют звезды как сигнал для инвестиций. Джордан Сегалл из Redpoint Ventures проанализировал 80 компаний и показал, что медиана звезд на seed-раунде - 2 850, а на Series A - 4 980. Многие фонды пишут внутренние скраперы для поиска быстрорастущих проектов, и главная метрика - именно звезды. За $85-285 можно купить медианное количество звезд для seed-раунда. При раундах в $1-10 млн ROI от накрутки достигает 117 000x.
Есть конкретные примеры. Union Labs занимал первое место в ROSS Index от Runa Capital за Q2 2025 с ростом звезд в 54.2x и 74 300 звездами. При этом анализ показал 32.7% аккаунтов без единого репозитория и 52% без подписчиков. StarScout отметил 47.4% подозрительных звезд. Получается, что один из самых влиятельных VC-рейтингов возглавлял проект с почти половиной искусственных звезд.
Авторы расследования предлагают простой индикатор: соотношение форков к звездам. У Flask это 0.235, у LangChain - 0.155. У подозрительных проектов вроде Shardeum - 0.022, FreeDomain - 0.017. Логика простая: звезда ничего не стоит, а форк означает, что кто-то реально скачал код. Если у репозитория с 157К звезд всего 168 вотчеров, значит, им никто не пользуется.
С юридической стороны ситуация тоже меняется. FTC с октября 2024 запретила покупку фейковых метрик социального влияния со штрафами до $53 088 за нарушение. SEC уже предъявляла обвинения основателям стартапов за раздувание метрик - CEO HeadSpin получил обвинения в мошенничестве за завышение показателей перед инвесторами.
GitHub удалил 90.42% отмеченных репозиториев, но только 57.07% аккаунтов, которые ставили фейковые звезды. Инфраструктура для будущих кампаний в основном осталась нетронутой.
Ссылка на исследование: https://awesomeagents.ai/news/github-fake-stars-investigation/