vLLM封禁「简历贴金」虚假PR贡献者,拟引入企校邮箱验证严防AI灌水

快链头条 2026-05-25 12:38:40
阅读 5,051
二维码
微信扫一扫,分享此文章

据动察 Beating 监测,开源大模型推理引擎 vLLM 官方在 X 上发布公告,宣布封禁一名恶意提交虚假 Pull Request(PR)以为简历「贴金」的贡献者。该事件曝光了当前开源社区中盛行的「简历驱动型开发」(Resume-Driven Development)灰色产业链,并引发了对于 AI 时代如何防范低信度贡献的广泛讨论。

事件起因于社区举报的一项编号为 #42143 的 PR,该 PR 声称修复了投机采样模型 Eagle3 在 NVIDIA Checkpoint 下读取 norm_before_fc 配置的一个「漏洞」。尽管该 PR 逻辑严密、附带了详尽的测试计划与性能报告,并通过了持续集成(CI)测试被成功合并,但社区随后审查发现,该漏洞在实际代码库中根本不存在,该贡献者涉嫌「制造不存在的问题并予以解决」。流出的聊天截图显示,该 PR 实际上是某付费「面试辅导」机构的实战培训项目成果,学员在导师的指导下,通过向知名开源项目提交无实际意义或伪造的 PR 来包装简历,从而谋求大厂的入职机会。目前,涉事贡献者已被 vLLM 社区永久封禁。

vLLM 官方对此明确表态,此类低信度贡献极大增加了维护者的审核负担,给开源项目带来了高昂的运营和沟通成本。随着 AI 编码辅助工具的普及,批量生成大量小修小补甚至伪造漏洞的 PR 变得前所未有地廉价,这对开源社区的信任机制和代码质量构成了严峻挑战。

为应对「AI 灌水」(AI Slop)和虚假贡献的冲击,同时保障真实用户的合法权益,vLLM 宣布正在探索新的贡献审查流程。对于未获得维护者及时关注的重要 PR,贡献者可以通过 verifiable 企事业单位或高校的官方邮箱发送邮件至 pr-review-request@vllm.ai,详细说明其生产或科研用例、遇到的实际问题以及该 PR 的解决思路。官方希望通过这一「强实名/强关联」的邮箱审核机制,将资源优先倾斜给解决真实生产痛点的高质量贡献。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。