MindWave AI快报 聚合 AI 前沿动态,筛出值得关注的信号。

开源社区整治「简历贴金」乱象:vLLM 封禁虚假 PR 贡献者,引入企校邮箱验证机制

大模型推理引擎 vLLM 宣布永久封禁一名通过伪造 PR 为简历「贴金」的贡献者,并推出企校邮箱验证渠道以应对 AI 时代日益严重的虚假贡献问题。

References

开源社区整治「简历贴金」乱象:vLLM 封禁虚假 PR 贡献者,引入企校邮箱验证机制

大模型推理引擎 vLLM 官方日前宣布封禁一名恶意提交虚假 Pull Request(PR)的贡献者。该用户涉嫌通过向开源项目注入虚假代码修改来为个人简历「贴金」,以谋取科技大厂入职机会。此举再次将开源社区中盛行的「简历驱动型开发」(Resume-Driven Development)现象推至台前。

事件始末

社区举报显示,编号 #42143 的 PR 声称修复了投机采样模型 Eagle3 在 NVIDIA Checkpoint 下读取 norm_before_fc 配置的某项「漏洞」。该 PR 附带了详尽的测试计划与性能报告,逻辑看似严密,并成功通过 CI 测试被合并。然而社区后续审查发现,该漏洞在实际代码库中根本不存在——这是一起典型的「制造不存在的问题并予以解决」事件。

调查显示,该 PR 实为某付费「面试辅导」机构的培训项目成果。学员在导师指导下,向知名开源项目批量提交无实际意义的 PR,以此包装简历、积累所谓「开源贡献经历」。

vLLM 的应对措施

vLLM 官方明确表示,此类低信度贡献严重增加了维护者的审核负担,对开源项目的运营效率和社区信任构成双重威胁。随着 AI 编码辅助工具的普及,批量生成小修小补甚至虚构漏洞的 PR 成本骤降,开源生态正面临前所未有的挑战。

为平衡反作弊与保障真实贡献者权益,vLLM 宣布正在探索新的贡献审查机制:对于未获维护者及时关注的重要 PR,贡献者可发送邮件至 pr-review-request@vllm.ai,使用企事业或高校官方邮箱,详细说明生产或科研用例、实际遇到的问题及解决方案思路。官方希望通过「强实名/强关联」的邮箱审核机制,将资源优先倾斜给真正解决生产痛点的高质量贡献。

目前,涉事贡献者已被 vLLM 社区永久封禁。


本文基于 vLLM 官方公告及相关社区信息整理撰写。