La veille de l'effondrement de l'empire GitHub : Fuite du code source, rupture avec un fan de 18 ans, Microsoft perd 1,5 million de développeurs

marsbitPublié le 2026-05-22Dernière mise à jour le 2026-05-22

Résumé

GitHub traverse une crise majeure. Récemment, Mitchell Hashimoto, développeur de Ghostty et utilisateur depuis 18 ans, a annoncé son départ, critiquant la fiabilité défaillante de la plateforme. Cet événement s’inscrit dans un contexte plus large d’incidents techniques répétés (pannes, corruptions de code) ayant mécontenté des clients majeurs comme Intel et OpenAI, obligeant Microsoft à octroyer des compensations. La situation s’est aggravée avec une fuite massive de code source interne en mai 2026 : plus de 3800 dépôts auraient été compromis suite à l’installation d’une extension VS Code malveillante par un employé, une faille humiliante pour une plateforme axée sur la sécurité. En interne, GitHub, désormais intégré à l’équipe CoreAI de Microsoft, a perdu son statut d’entité indépendante et son poste de CEO. Cette restructuration et une culture managériale impopulaire ont entraîné une fuite des cerveaux et une perte d’autonomie. Sur le plan commercial, GitHub Copilot, bien que comptant des millions d’utilisateurs payants, serait structurellement déficitaire en raison des coûts d’infrastructure IA, pénalisant la rentabilité de Microsoft. Le récent passage à une facturation à l’usage a suscité la colère des développeurs. Concurrencée par des outils comme Cursor (racheté par SpaceX) et Claude Code (adopté massivement en interne chez Microsoft), GitHub voit sa position érodée. La question centrale devient : dans l’ère de l’IA, les développeurs ont-ils encore besoin d’un dépô...

GitHub traverse un effondrement sans précédent.

Récemment, la communauté technologique open source mondiale a été témoin d'une rupture étonnante.

Mitchell Hashimoto, fan de GitHub depuis 18 ans et développeur célèbre du terminal Ghostty, a publié une « lettre de rupture » retentissante, chaque mot teinté d'amertume :

GitHub me déçoit tous les jours.

Je souhaite qu'il s'améliore, mais je veux surtout programmer. Je ne peux plus programmer avec GitHub. Désolé, après 18 ans, je dois partir.

Si une plateforme vous bloque dehors pendant des heures chaque jour, elle n'est plus adaptée à un travail sérieux.

Ensuite, Ghostty a rassemblé tous ses actifs et est parti sans retour en arrière.

Sa fuite n'est que la partie émergée de l'iceberg d'une avalanche.

GitHub, une question de survie

Ces derniers mois, des géants comme Citibank et Intel ont exprimé leur mécontentement envers Microsoft concernant les pannes persistantes de GitHub. Même OpenAI explore des solutions alternatives.

Pour calmer les clients, Microsoft a dû distribuer massivement des crédits de compensation aux utilisateurs entreprise, entraînant une hémorragie directe de ses profits.

L'accident le plus grave s'est produit le mois dernier : une fonctionnalité non publiée, déclenchée par erreur sur GitHub, a provoqué un « rollback » massif de dépôts. Les modifications de code récentes des utilisateurs ont purement et simplement disparu, poussant de nombreuses entreprises à migrer.

Il y a près de huit ans, lorsque Microsoft a racheté GitHub pour 75 milliards de dollars, les développeurs du monde entier étaient inquiets.

Et en effet, après une courte période faste, ce « sanctuaire des programmeurs », hébergeant plus de 1,5 million de développeurs et 10 milliards de dépôts de code dans le monde, se trouve aujourd'hui à un carrefour critique pour sa survie, de manière extrêmement dramatique.

Plus de 3800 dépôts « vidés » par des pirates

Pire encore, une récente tempête sécuritaire a purement et simplement dévoilé les faiblesses de GitHub.

Le 21 mai 2026, un message a instantanément enflammé le forum de hackers BreachForums : un groupe de pirates a publiquement proposé à la vente le code source principal de GitHub pour la modique somme de 50 000 dollars !

Ils ont écrit avec arrogance :

Tout du cœur de la plateforme est ici, je serais ravi d'envoyer un échantillon aux acheteurs intéressés pour vérifier son authenticité. Ce n'est pas du chantage, nous n'avons pas la patience de faire du chantage à GitHub. Dès qu'un acheteur se présentera, nous écraserons définitivement les données. Si aucun acheteur n'est trouvé, nous les rendrons publiques gratuitement très bientôt.

Ensuite, GitHub a officiellement confirmé, résigné : plus de 3800 dépôts de code interne avaient effectivement été compromis.

La source de ce désastre est ridiculement incroyable : un développeur interne de GitHub a installé sur son appareil de travail une extension VS Code malveillante et empoisonnée. Après la fuite de ses identifiants, plus de 3800 dépôts ont été perdus.

VS Code et GitHub appartiennent tous deux à Microsoft, ils devraient être une « combinaison d'écosystème interne ». Mais le mécanisme d'examen des extensions VS Code manque de rigueur, devenant ainsi la faille parfaite pour les hackers.

Parce que VS Code invite fréquemment les développeurs à installer diverses extensions, ces « chevaux de Troie » peuvent accéder librement aux fichiers locaux, au terminal système, etc.

Lorsque l'ingénieur de GitHub a téléchargé l'extension malveillante, ses jetons d'accès personnels de longue durée ont été instantanément interceptés par les pirates !

Pour une plateforme dont la raison d'être est la « sécurité et l'hébergement du code », voir son code source proposé à la vente publique est une gifle retentissante.

Ce n'est que la partie émergée de l'iceberg.

En mars de cette année, une agence de sécurité a découvert une vulnérabilité de niveau 0-day dans l'infrastructure Git interne de GitHub.

Si elle avait été exploitée, les attaquants auraient pu accéder sans restriction à des millions de dépôts de code publics et privés dans le monde entier, avec des conséquences cent fois plus terribles que cet incident !

Remaniement majeur de la direction : plus de PDG, réduit à un simple département de Microsoft

Derrière la fréquence des incidents de sécurité et techniques, il y a l'état « sans capitaine » de GitHub depuis près d'un an.

L'été dernier, l'ancien PDG Thomas Dohmke, très apprécié par la communauté, a démissionné soudainement. Microsoft a ensuite pris une décision qui a choqué tous les employés : supprimer définitivement le poste de PDG de GitHub.

PDG de GitHub Thomas Dohmke

Dohmke a remercié tout le monde : « GitHub possède plus de 10 milliards de dépôts et de branches, et plus de 1,5 million de développeurs, il n'a jamais été aussi fort. Grâce à vos efforts incessants, GitHub Copilot a apporté la plus grande révolution dans le domaine du développement logiciel depuis l'apparition du PC. »

Pendant sept ans, GitHub a conservé la fierté d'une « filiale indépendante ». Mais l'été dernier, il a été intégré à la nouvelle équipe CoreAI.

Ce changement brutal a placé les dirigeants de GitHub dans une position inconfortable : ils ont perdu leur canal de communication avec la direction suprême de Microsoft et ont été contraints de rendre des comptes à Parikh, le responsable de l'équipe CoreAI et ancien cadre de Meta.

Cependant, Parikh est extrêmement impopulaire en interne. C'est lui qui a insisté pour supprimer le poste de PDG de GitHub.

« Il n'y a pratiquement plus de GitHub ici, c'est maintenant complètement un département de Microsoft », a déclaré avec colère un employé senior. « La direction et les talents techniques fuient à toute vitesse. »

S'ensuit une fuite des cerveaux de premier plan : l'ancien PDG Dohmke a fondé la plateforme de développeurs de nouvelle génération Entire, emportant avec lui 11 personnes ; Julia Liuson, vétérane de 34 ans, a démissionné ; Jared Palmer, vice-président senior du produit et de l'ingénierie, a été muté vers l'équipe Xbox ; le directeur des revenus a démissionné.

L'actuel CTO Vladimir Fedorov a poussé de manière radicale le projet de migration de GitHub vers les serveurs d'Azure. Ce déménagement complexe des clusters MySQL est directement à l'origine de la série de pannes de l'année dernière.

Ainsi, la recherche et développement, les finances et le marketing de GitHub ont été entièrement étranglés et dévorés, provoquant une désunion interne et une fuite des talents techniques.

L'« authentique culture développeur » dont GitHub était si fier autrefois est en train d'être rongée par le système bureaucratique et dominateur de Microsoft !

Le fossé défensif s'effondre : Cursor et Claude Code frappent avec une force écrasante

Les pannes externes et les turbulences internes ont ouvert une immense brèche pour les prédateurs.

Autrefois, Copilot était presque synonyme de programmation assistée par IA.

Cependant, en 2024, Cursor a fait son apparition. Alors que GitHub Copilot en était encore au stade de la complétion de code « vous écrivez une ligne, je devine la suivante », Cursor était déjà capable de générer un module entier en un clic en comprenant le contexte global du projet.

En 2025, Claude Code a porté un coup encore plus décisif – non seulement il peut écrire du code, mais il peut aussi automatiser le débogage complexe, les tests et les modifications collaboratives multi-fichiers.

La panique au sein de Microsoft est sans précédent. Selon des révélations, Jay Parikh aurait averti, le visage blême lors d'une réunion, que GitHub faisait face à une « menace mortelle ».

La peur principale de Parikh est la suivante : une fois que les développeurs s'habituent à tout faire dans Cursor, ils ne téléchargeront plus leur code sur GitHub.

Pour cela, Microsoft a sérieusement envisagé d'acquérir Cursor, mais après avoir hésité un moment, SpaceX a devancé tout le monde.

Et le plus drôle, c'est que Claude Code est tellement efficace que des dizaines de milliers d'ingénieurs des départements Windows et Office de Microsoft sont devenus de fervents adeptes de CC, ce qui a complètement déstabilisé la direction de Microsoft !

Rajesh Jha a donné l'ordre à tous de récupérer de force toutes les licences CC avant fin juin, obligeant les ingénieurs à revenir à GitHub Copilot CLI.

Effondrement financier : un « gouffre de subventions » qui perd de plus en plus d'argent

De plus, la commercialisation de GitHub est également dans une impasse, commençant même à nuire à Microsoft.

En surface, les chiffres de GitHub restent impressionnants. Fin 2025, les utilisateurs payants de Copilot ont dépassé les 4,7 millions, et les revenus récurrents annuels de GitHub ont franchi la barre des 30 milliards de dollars.

Mais derrière ces beaux chiffres, c'est Microsoft qui saigne.

Avec l'explosion de l'IA, le trafic de GitHub a été multiplié par 14. Mais l'hébergement de code et les fonctionnalités IA des projets open source sont entièrement gratuits.

Or, les coûts d'inférence pour exécuter les modèles d'IA restent élevés, et les ressources de calcul consommées par les utilisateurs intensifs dépassent de loin l'abonnement mensuel de 10 dollars – plus ils en vendent, plus ils perdent d'argent.

Lors de la conférence téléphonique sur les résultats de Microsoft en avril, le CFO a rarement admis : l'utilisation accrue de GitHub Copilot a directement tiré vers le bas la marge bénéficiaire de l'ensemble du cœur du business cloud.

Face à la pression de Wall Street, GitHub a annoncé le mois dernier : abolition du modèle d'abonnement illimité mensuel, passage total à la facturation « à l'usage ». Dès que les crédits sont épuisés, les services IA sont immédiatement coupés.

Ce geste d'une cupidité flagrante a complètement exaspéré les développeurs !

Le géant mondial des services informatiques NinjaOne a publiquement déclaré : il oriente désormais activement ses ingénieurs pour qu'ils abandonnent GitHub et se tournent vers l'écosystème Claude Code.

GitHub va-t-il mourir ?

Cette année, l'action Microsoft a chuté de plus de 10 % cumulativement, affichant la performance la plus faible parmi les « sept géants » de la bourse américaine.

Sa pierre angulaire de l'écosystème développeur, GitHub, pousse tout vers l'abîme.

Pour s'affranchir de la dépendance envers OpenAI et Anthropic, CoreAI a ordonné la collecte exhaustive de tout le code pour entraîner son propre grand modèle natif.

Cette pratique qui épuise frénétiquement l'écosystème pour ses propres intérêts a complètement refroidi les développeurs du monde entier.

La confiance de la communauté open source, l'environnement neutre, la culture libre et pure des développeurs sont en train de disparaître à toute vitesse sur cette bête de 75 milliards de dollars.

Désormais, la question la plus cruciale pour Nadella est la suivante : à l'ère des agents IA intelligents, les développeurs du monde entier ont-ils encore besoin d'un dépôt de code comme GitHub en tant que plateforme centrale ?

Si Microsoft ne peut pas apporter une réponse convaincante, il perdra l'âme qu'il a mis des décennies à attirer autour de son écosystème –

« Des développeurs, des développeurs, encore des développeurs ! »

Références :

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

Cet article est tiré du compte WeChat public « New Zhiyuan », auteur : ASI Apocalypse

Questions liées

QQuels sont les principaux événements qui ont conduit à la crise actuelle de GitHub selon l'article ?

ASelon l'article, la crise de GitHub est due à plusieurs événements majeurs : la défection de contributeurs historiques comme Mitchell Hashimoto, des pannes répétées et des régressions de code, une fuite massive des codes sources internes suite à une attaque, des changements radicaux dans la gestion (suppression du poste de PDG), une fuite des talents, la pression de concurrents comme Cursor et Claude Code, et un modèle économique déficitaire pour Microsoft.

QComment l'attaque sur les codes sources internes de GitHub s'est-elle produite ?

AL'attaque s'est produite lorsqu'un développeur interne de GitHub a installé une extension VS Code malveillante (un 'chevaux de Troie') sur son ordinateur de travail. Cette extension a volé ses identifiants d'accès personnels à long terme, permettant aux pirates d'accéder et d'exfiltrer plus de 3800 dépôts de code internes.

QQuels changements organisationnels chez GitHub ont aggravé la situation selon le texte ?

ALes changements organisationnels clés incluent : la démission du PDG Thomas Dohmke, la suppression du poste de PDG par Microsoft, et l'intégration de GitHub dans l'équipe 'CoreAI' de Microsoft dirigée par Jay Parikh. Cela a entraîné une perte d'autonomie, une bureaucratie accrue, une perte de la culture des développeurs et une vague de départs parmi les cadres et les talents techniques.

QPourquoi les produits concurrents Cursor et Claude Code représentent-ils une menace pour GitHub ?

ACursor et Claude Code représentent une menace car ils offrent des capacités d'IA pour le développement bien supérieures à GitHub Copilot. Cursor peut générer des modules entiers en comprenant le contexte d'un projet, et Claude Code peut automatiser le débogage complexe, les tests et les modifications multi-fichiers. L'inquiétude est que si les développeurs font tout leur travail dans ces outils, ils n'auront plus besoin de pousser leur code sur GitHub, menaçant ainsi son rôle de plateforme centrale.

QQuels sont les problèmes financiers liés à GitHub Copilot mentionnés dans l'article ?

AL'article indique que GitHub Copilot, malgré ses millions d'utilisateurs payants, est financièrement déficitaire pour Microsoft. Les coûts de calcul (inférence des modèles d'IA) pour les utilisateurs intensifs dépassent largement les 10 dollars mensuels de l'abonnement, créant un 'trou noir de subventions'. Cette pression a conduit GitHub à abandonner l'abonnement forfaitaire pour une facturation à l'usage, ce qui a mécontenté de nombreux développeurs.

Lectures associées

Anthropic lance son IPO : miracle commercial ou bulle d'évaluation ?

Anthropic, l'une des principales entreprises d'IA, a déposé une demande d'introduction en bourse (IPO) secrète, visant une introduction dès octobre. Sa valorisation pré-IPO est estimée à 965 milliards de dollars, approchant le seuil des 1 000 milliards. Contrairement à la bulle Internet des années 2000, les investisseurs soulignent que sa valorisation repose sur des fondamentaux commerciaux solides et une croissance des revenus sans précédent. Le chiffre d'affaires annuel récurrent (ARR) d'Anthropic est passé de 1 milliard de dollars début 2025 à 47 milliards en mai 2026, avec un objectif de 100 milliards d'ici fin d'année. L'entreprise a atteint sa première rentabilité opérationnelle au deuxième trimestre 2026. Avec environ 3 000 employés, sa productivité par tête dépasse 10 millions de dollars. Sa clientèle comprend de grandes entreprises telles que Netflix, Spotify et Salesforce, et son produit Claude Code domine le marché de la programmation assistée par IA. L'auteur soutient que cette valorisation élevée reflète une transition économique plus profonde : le passage d'une économie basée sur le "carbone" (ressources humaines) à une économie mixte "carbone-silicium", où la puissance de calcul et l'intelligence artificielle deviennent des moteurs essentiels de productivité et de compétitivité. L'IPO d'Anthropic symboliserait donc l'ancrage de ce nouveau paradigme.

链捕手Il y a 22 mins

Anthropic lance son IPO : miracle commercial ou bulle d'évaluation ?

链捕手Il y a 22 mins

Near fait son retour sur la scène de l'IA : Transformation en blockchain publique après des difficultés de paie, les Agents et la confidentialité deviennent les nouvelles opportunités de croissance

Near, fondé en 2017 par Illia Polosukhin (co-auteur de l'article Transformer) et Alexander Skidanov, est né d'un problème pratique : une startup IA ne pouvait pas payer ses développeurs internationaux en raison des limites des systèmes de paiement transfrontalier. Cette contrainte a conduit à la création d'une blockchain performante. Après des débuts difficiles dans un paysage concurrentiel, Near a trouvé un nouvel élan en 2024, recentrant sa stratégie sur l'IA et l'abstraction inter-chaînes via son système "Near Intents". Ce mécanisme permet aux utilisateurs (ou aux agents IA) d'exprimer simplement leur intention de transaction (ex: échanger du BTC contre de l'ETH sur une autre chaîne), tandis qu'un réseau de "solveurs" calcule et exécute le meilleur parcours. Cette innovation a généré plus de 200 milliards de dollars de volume transfrontalier et plus de 33 millions de dollars de frais. Parallèlement, Near a introduit des "Intentions Confidentielles" pour les échanges privés, répondant à la demande croissante de confidentialité en DeFi. Ces transactions, qui masquent les montants et les directions avant règlement, représentent déjà plus de 40% du volume récent sur le réseau, attirant les gros investisseurs mais soulevant aussi des questions potentielles de régulation. Ainsi, Near revient à ses racines liées à l'IA, en combinant abstraction des chaînes, intents et confidentialité pour se positionner dans l'économie des agents intelligents et construire un nouvel écosystème.

marsbitIl y a 2 h

Near fait son retour sur la scène de l'IA : Transformation en blockchain publique après des difficultés de paie, les Agents et la confidentialité deviennent les nouvelles opportunités de croissance

marsbitIl y a 2 h

Des "CROPS" d'Ethereum à l'IA : ce que Vitalik souligne sans cesse, ces "variables lentes", qu'est-ce que c'est ?

Ces dernières semaines, Vitalik Buterin a introduit et mis en avant le concept de **CROPS**. Il s'agit d'un cadre de valeurs fondamentales pour Ethereum, défini dans un document de l'Ethereum Foundation (EF Mandate), qui guide le développement à long terme du protocole. CROPS est l'acronyme de : * **C**ensorship Resistance (Résistance à la censure) * **C**apture Resistance (Résistance à la capture) * **O**pen Source (Open source) * **P**rivacy (Vie privée) * **S**ecurity (Sécurité) Pour Ethereum, il ne s'agit pas seulement d'être rapide et peu coûteux, mais de fournir une infrastructure où les utilisateurs peuvent détenir des actifs, interagir et se coordonner sans dépendre d'une plateforme unique, sans céder le contrôle final et sans être arbitrairement bloqués. L'intérêt de CROPS s'amplifie avec l'essor de l'**IA**, en particulier des agents autonomes. Ces derniers risquent de devenir le principal intermédiaire pour les opérations numériques des utilisateurs, y compris la gestion d'actifs sur la blockchain. Si ces agents fonctionnent dans des "boîtes noires" centralisées, ils pourraient compromettre la vie privée, la sécurité et le contrôle des utilisateurs. C'est pourquoi Vitalik évoque désormais la convergence entre le **"CROPS Ethereum access layer"** et le **"CROPS AI"**. L'objectif est de développer des outils où l'accès aux données de la blockchain (via des RPC) et l'utilisation de modèles d'IA (comme les LLM) puissent se faire de manière **privée, vérifiable et décentralisée**. Des technologies comme les preuves à connaissance nulle (ZK) pourraient permettre d'utiliser des services distants sans révéler ses informations personnelles ou ses intentions. En résumé, CROPS n'est pas un simple slogan mais un principe directeur crucial. Il pose une question essentielle pour l'ère de l'IA : alors que les systèmes numériques deviennent plus puissants et autonomes, **les utilisateurs peuvent-ils conserver la souveraineté sur leurs actifs, leurs données et leurs actions ?** La réponse, pour Ethereum et l'écosystème Web3, passe par la construction d'infrastructures et d'expériences utilisateur alignées sur ces valeurs de résistance, d'ouverture, de vie privée et de sécurité.

marsbitIl y a 3 h

Des "CROPS" d'Ethereum à l'IA : ce que Vitalik souligne sans cesse, ces "variables lentes", qu'est-ce que c'est ?

marsbitIl y a 3 h

Trading

Spot
Futures

Articles tendance

Comment acheter OP

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Optimism (OP) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Optimism (OP).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Optimism (OP)Après avoir acheté vos Optimism (OP), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Optimism (OP)Tradez facilement Optimism (OP) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

440 vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter OP

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de OP (OP) sont présentées ci-dessous.

活动图片