25

05

星期一

12:40

vLLM封禁「简历贴金」虚假PR贡献者,拟引入企校邮箱验证严防AI灌水

据动察 Beating 监测,开源大模型推理引擎 vLLM 官方在 X 上发布公告,宣布封禁一名恶意提交虚假 Pull Request(PR)以为简历「贴金」的贡献者。该事件曝光了当前开源社区中盛行的「简历驱动型开发」(Resume-Driven Development)灰色产业链,并引发了对于 AI 时代如何防范低信度贡献的广泛讨论。 事件起因于社区举报的一项编号为 #42143 的 PR,该 PR 声称修复了投机采样模型 Eagle3 在 NVIDIA Checkpoint 下读取 norm_before_fc 配置的一个「漏洞」。尽管该 PR 逻辑严密、附带了详尽的测试计划与性能报告,并通过了持续集成(CI)测试被成功合并,但社区随后审查发现,该漏洞在实际代码库中根本不存在,该贡献者涉嫌「制造不存在的问题并予以解决」。流出的聊天截图显示,该 PR 实际上是某付费「面试辅导」机构的实战培训项目成果,学员在导师的指导下,通过向知名开源项目提交无实际意义或伪造的 PR 来包装简历,从而谋求大厂的入职机会。目前,涉事贡献者已被 vLLM 社区永久封禁。 vLLM 官方对此明确表态,此类低信度贡献极大增加了维护者的审核负担,给开源项目带来了高昂的运营和沟通成本。随着 AI 编码辅助工具的普及,批量生成大量小修小补甚至伪造漏洞的 PR 变得前所未有地廉价,这对开源社区的信任机制和代码质量构成了严峻挑战。 为应对「AI 灌水」(AI Slop)和虚假贡献的冲击,同时保障真实用户的合法权益,vLLM 宣布正在探索新的贡献审查流程。对于未获得维护者及时关注的重要 PR,贡献者可以通过 verifiable 企事业单位或高校的官方邮箱发送邮件至 [email protected],详细说明其生产或科研用例、遇到的实际问题以及该 PR 的解决思路。官方希望通过这一「强实名/强关联」的邮箱审核机制,将资源优先倾斜给解决真实生产痛点的高质量贡献。

「查看原文」

本内容旨在传递行业动态,不构成投资建议或承诺。