vLLM封禁「简历贴金」虚假PR贡献者,拟引入企校邮箱验证严防AI灌水

robot
摘要生成中
据动察 Beating 监测,开源大模型推理引擎 vLLM 官方在 X 上发布公告,宣布封禁一名恶意提交虚假 Pull Request(PR)以为简历「贴金」的贡献者。该事件曝光了当前开源社区中盛行的「简历驱动型开发」(Resume-Driven Development)灰色产业链,并引发了对于 AI 时代如何防范低信度贡献的广泛讨论。

事件起因于社区举报的一项编号为 #42143 的 PR,该 PR 声称修复了投机采样模型 Eagle3 在 NVIDIA Checkpoint 下读取 norm_before_fc 配置的一个「漏洞」。尽管该 PR 逻辑严密、附带了详尽的测试计划与性能报告,并通过了持续集成(CI)测试被成功合并,但社区随后审查发现,该漏洞在实际代码库中根本不存在,该贡献者涉嫌「制造不存在的问题并予以解决」。流出的聊天截图显示,该 PR 实际上是某付费「面试辅导」机构的实战培训项目成果,学员在导师的指导下,通过向知名开源项目提交无实际意义或伪造的 PR 来包装简历,从而谋求大厂的入职机会。目前,涉事贡献者已被 vLLM 社区永久封禁。

vLLM 官方对此明确表态,此类低信度贡献极大增加了维护者的审核负担,给开源项目带来了高昂的运营和沟通成本。随着 AI 编码辅助工具的普及,批量生成大量小修小补甚至伪造漏洞的 PR 变得前所未有地廉价,这对开源社区的信任机制和代码质量构成了严峻挑战。

为应对「AI 灌水」(AI Slop)和虚假贡献的冲击,同时保障真实用户的合法权益,vLLM 宣布正在探索新的贡献审查流程。对于未获得维护者及时关注的重要 PR,贡献者可以通过可验证的企事业单位或高校的官方邮箱发送邮件至 pr-review-request@vllm.ai,详细说明其生产或科研用例、遇到的实际问题以及该 PR 的解决思路。官方希望通过这一「强实名/强关联」的邮箱审核机制,将资源优先倾斜给解决真实生产痛点的高质量贡献。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 12
  • 1
  • 分享
评论
请输入评论内容
请输入评论内容
PaperHands Poet
· 2小时前
从merge到封禁,vLLM反应够快,维护团队辛苦了
回复0
SnackFi
· 2小时前
这事给所有项目提了个醒:CI之外还得有人工把关
回复0
复古钥匙和仓位
· 3小时前
实名审查能挡机器人,挡得住真人作恶吗
回复0
玻璃鱼缸套利
· 4小时前
Eagle3根本没这漏洞,造假都不做功课吗
回复0
彩窗太阳阵列
· 4小时前
简历驱动开发害人不浅,开源社区成重灾区了
回复0
HedgeHedgeBaby
· 4小时前
封得好,但希望别误伤真心想贡献的新人
回复0
彩绘玻璃的小太阳
· 4小时前
AI灌水+虚假PR,开源生态双重暴击
回复0
紫雾百合
· 4小时前
低信度贡献比不贡献更可怕,信任成本太高了
回复0
GateUser-d2b4d9c6
· 4小时前
pr-review-request邮箱是亮点,正规军通道
回复0
GateUser-170ee8b1
· 4小时前
维护者精力被这种PR消耗,真心疼
回复0
查看更多