La veille de l'effondrement de l'empire GitHub : Fuite du code source, rupture avec un fan de 18 ans, Microsoft perd 1,5 million de développeurs

marsbitОпубликовано 2026-05-22Обновлено 2026-05-22

Введение

GitHub traverse une crise majeure. Récemment, Mitchell Hashimoto, développeur de Ghostty et utilisateur depuis 18 ans, a annoncé son départ, critiquant la fiabilité défaillante de la plateforme. Cet événement s’inscrit dans un contexte plus large d’incidents techniques répétés (pannes, corruptions de code) ayant mécontenté des clients majeurs comme Intel et OpenAI, obligeant Microsoft à octroyer des compensations. La situation s’est aggravée avec une fuite massive de code source interne en mai 2026 : plus de 3800 dépôts auraient été compromis suite à l’installation d’une extension VS Code malveillante par un employé, une faille humiliante pour une plateforme axée sur la sécurité. En interne, GitHub, désormais intégré à l’équipe CoreAI de Microsoft, a perdu son statut d’entité indépendante et son poste de CEO. Cette restructuration et une culture managériale impopulaire ont entraîné une fuite des cerveaux et une perte d’autonomie. Sur le plan commercial, GitHub Copilot, bien que comptant des millions d’utilisateurs payants, serait structurellement déficitaire en raison des coûts d’infrastructure IA, pénalisant la rentabilité de Microsoft. Le récent passage à une facturation à l’usage a suscité la colère des développeurs. Concurrencée par des outils comme Cursor (racheté par SpaceX) et Claude Code (adopté massivement en interne chez Microsoft), GitHub voit sa position érodée. La question centrale devient : dans l’ère de l’IA, les développeurs ont-ils encore besoin d’un dépô...

GitHub traverse un effondrement sans précédent.

Récemment, la communauté technologique open source mondiale a été témoin d'une rupture étonnante.

Mitchell Hashimoto, fan de GitHub depuis 18 ans et développeur célèbre du terminal Ghostty, a publié une « lettre de rupture » retentissante, chaque mot teinté d'amertume :

GitHub me déçoit tous les jours.

Je souhaite qu'il s'améliore, mais je veux surtout programmer. Je ne peux plus programmer avec GitHub. Désolé, après 18 ans, je dois partir.

Si une plateforme vous bloque dehors pendant des heures chaque jour, elle n'est plus adaptée à un travail sérieux.

Ensuite, Ghostty a rassemblé tous ses actifs et est parti sans retour en arrière.

Sa fuite n'est que la partie émergée de l'iceberg d'une avalanche.

GitHub, une question de survie

Ces derniers mois, des géants comme Citibank et Intel ont exprimé leur mécontentement envers Microsoft concernant les pannes persistantes de GitHub. Même OpenAI explore des solutions alternatives.

Pour calmer les clients, Microsoft a dû distribuer massivement des crédits de compensation aux utilisateurs entreprise, entraînant une hémorragie directe de ses profits.

L'accident le plus grave s'est produit le mois dernier : une fonctionnalité non publiée, déclenchée par erreur sur GitHub, a provoqué un « rollback » massif de dépôts. Les modifications de code récentes des utilisateurs ont purement et simplement disparu, poussant de nombreuses entreprises à migrer.

Il y a près de huit ans, lorsque Microsoft a racheté GitHub pour 75 milliards de dollars, les développeurs du monde entier étaient inquiets.

Et en effet, après une courte période faste, ce « sanctuaire des programmeurs », hébergeant plus de 1,5 million de développeurs et 10 milliards de dépôts de code dans le monde, se trouve aujourd'hui à un carrefour critique pour sa survie, de manière extrêmement dramatique.

Plus de 3800 dépôts « vidés » par des pirates

Pire encore, une récente tempête sécuritaire a purement et simplement dévoilé les faiblesses de GitHub.

Le 21 mai 2026, un message a instantanément enflammé le forum de hackers BreachForums : un groupe de pirates a publiquement proposé à la vente le code source principal de GitHub pour la modique somme de 50 000 dollars !

Ils ont écrit avec arrogance :

Tout du cœur de la plateforme est ici, je serais ravi d'envoyer un échantillon aux acheteurs intéressés pour vérifier son authenticité. Ce n'est pas du chantage, nous n'avons pas la patience de faire du chantage à GitHub. Dès qu'un acheteur se présentera, nous écraserons définitivement les données. Si aucun acheteur n'est trouvé, nous les rendrons publiques gratuitement très bientôt.

Ensuite, GitHub a officiellement confirmé, résigné : plus de 3800 dépôts de code interne avaient effectivement été compromis.

La source de ce désastre est ridiculement incroyable : un développeur interne de GitHub a installé sur son appareil de travail une extension VS Code malveillante et empoisonnée. Après la fuite de ses identifiants, plus de 3800 dépôts ont été perdus.

VS Code et GitHub appartiennent tous deux à Microsoft, ils devraient être une « combinaison d'écosystème interne ». Mais le mécanisme d'examen des extensions VS Code manque de rigueur, devenant ainsi la faille parfaite pour les hackers.

Parce que VS Code invite fréquemment les développeurs à installer diverses extensions, ces « chevaux de Troie » peuvent accéder librement aux fichiers locaux, au terminal système, etc.

Lorsque l'ingénieur de GitHub a téléchargé l'extension malveillante, ses jetons d'accès personnels de longue durée ont été instantanément interceptés par les pirates !

Pour une plateforme dont la raison d'être est la « sécurité et l'hébergement du code », voir son code source proposé à la vente publique est une gifle retentissante.

Ce n'est que la partie émergée de l'iceberg.

En mars de cette année, une agence de sécurité a découvert une vulnérabilité de niveau 0-day dans l'infrastructure Git interne de GitHub.

Si elle avait été exploitée, les attaquants auraient pu accéder sans restriction à des millions de dépôts de code publics et privés dans le monde entier, avec des conséquences cent fois plus terribles que cet incident !

Remaniement majeur de la direction : plus de PDG, réduit à un simple département de Microsoft

Derrière la fréquence des incidents de sécurité et techniques, il y a l'état « sans capitaine » de GitHub depuis près d'un an.

L'été dernier, l'ancien PDG Thomas Dohmke, très apprécié par la communauté, a démissionné soudainement. Microsoft a ensuite pris une décision qui a choqué tous les employés : supprimer définitivement le poste de PDG de GitHub.

PDG de GitHub Thomas Dohmke

Dohmke a remercié tout le monde : « GitHub possède plus de 10 milliards de dépôts et de branches, et plus de 1,5 million de développeurs, il n'a jamais été aussi fort. Grâce à vos efforts incessants, GitHub Copilot a apporté la plus grande révolution dans le domaine du développement logiciel depuis l'apparition du PC. »

Pendant sept ans, GitHub a conservé la fierté d'une « filiale indépendante ». Mais l'été dernier, il a été intégré à la nouvelle équipe CoreAI.

Ce changement brutal a placé les dirigeants de GitHub dans une position inconfortable : ils ont perdu leur canal de communication avec la direction suprême de Microsoft et ont été contraints de rendre des comptes à Parikh, le responsable de l'équipe CoreAI et ancien cadre de Meta.

Cependant, Parikh est extrêmement impopulaire en interne. C'est lui qui a insisté pour supprimer le poste de PDG de GitHub.

« Il n'y a pratiquement plus de GitHub ici, c'est maintenant complètement un département de Microsoft », a déclaré avec colère un employé senior. « La direction et les talents techniques fuient à toute vitesse. »

S'ensuit une fuite des cerveaux de premier plan : l'ancien PDG Dohmke a fondé la plateforme de développeurs de nouvelle génération Entire, emportant avec lui 11 personnes ; Julia Liuson, vétérane de 34 ans, a démissionné ; Jared Palmer, vice-président senior du produit et de l'ingénierie, a été muté vers l'équipe Xbox ; le directeur des revenus a démissionné.

L'actuel CTO Vladimir Fedorov a poussé de manière radicale le projet de migration de GitHub vers les serveurs d'Azure. Ce déménagement complexe des clusters MySQL est directement à l'origine de la série de pannes de l'année dernière.

Ainsi, la recherche et développement, les finances et le marketing de GitHub ont été entièrement étranglés et dévorés, provoquant une désunion interne et une fuite des talents techniques.

L'« authentique culture développeur » dont GitHub était si fier autrefois est en train d'être rongée par le système bureaucratique et dominateur de Microsoft !

Le fossé défensif s'effondre : Cursor et Claude Code frappent avec une force écrasante

Les pannes externes et les turbulences internes ont ouvert une immense brèche pour les prédateurs.

Autrefois, Copilot était presque synonyme de programmation assistée par IA.

Cependant, en 2024, Cursor a fait son apparition. Alors que GitHub Copilot en était encore au stade de la complétion de code « vous écrivez une ligne, je devine la suivante », Cursor était déjà capable de générer un module entier en un clic en comprenant le contexte global du projet.

En 2025, Claude Code a porté un coup encore plus décisif – non seulement il peut écrire du code, mais il peut aussi automatiser le débogage complexe, les tests et les modifications collaboratives multi-fichiers.

La panique au sein de Microsoft est sans précédent. Selon des révélations, Jay Parikh aurait averti, le visage blême lors d'une réunion, que GitHub faisait face à une « menace mortelle ».

La peur principale de Parikh est la suivante : une fois que les développeurs s'habituent à tout faire dans Cursor, ils ne téléchargeront plus leur code sur GitHub.

Pour cela, Microsoft a sérieusement envisagé d'acquérir Cursor, mais après avoir hésité un moment, SpaceX a devancé tout le monde.

Et le plus drôle, c'est que Claude Code est tellement efficace que des dizaines de milliers d'ingénieurs des départements Windows et Office de Microsoft sont devenus de fervents adeptes de CC, ce qui a complètement déstabilisé la direction de Microsoft !

Rajesh Jha a donné l'ordre à tous de récupérer de force toutes les licences CC avant fin juin, obligeant les ingénieurs à revenir à GitHub Copilot CLI.

Effondrement financier : un « gouffre de subventions » qui perd de plus en plus d'argent

De plus, la commercialisation de GitHub est également dans une impasse, commençant même à nuire à Microsoft.

En surface, les chiffres de GitHub restent impressionnants. Fin 2025, les utilisateurs payants de Copilot ont dépassé les 4,7 millions, et les revenus récurrents annuels de GitHub ont franchi la barre des 30 milliards de dollars.

Mais derrière ces beaux chiffres, c'est Microsoft qui saigne.

Avec l'explosion de l'IA, le trafic de GitHub a été multiplié par 14. Mais l'hébergement de code et les fonctionnalités IA des projets open source sont entièrement gratuits.

Or, les coûts d'inférence pour exécuter les modèles d'IA restent élevés, et les ressources de calcul consommées par les utilisateurs intensifs dépassent de loin l'abonnement mensuel de 10 dollars – plus ils en vendent, plus ils perdent d'argent.

Lors de la conférence téléphonique sur les résultats de Microsoft en avril, le CFO a rarement admis : l'utilisation accrue de GitHub Copilot a directement tiré vers le bas la marge bénéficiaire de l'ensemble du cœur du business cloud.

Face à la pression de Wall Street, GitHub a annoncé le mois dernier : abolition du modèle d'abonnement illimité mensuel, passage total à la facturation « à l'usage ». Dès que les crédits sont épuisés, les services IA sont immédiatement coupés.

Ce geste d'une cupidité flagrante a complètement exaspéré les développeurs !

Le géant mondial des services informatiques NinjaOne a publiquement déclaré : il oriente désormais activement ses ingénieurs pour qu'ils abandonnent GitHub et se tournent vers l'écosystème Claude Code.

GitHub va-t-il mourir ?

Cette année, l'action Microsoft a chuté de plus de 10 % cumulativement, affichant la performance la plus faible parmi les « sept géants » de la bourse américaine.

Sa pierre angulaire de l'écosystème développeur, GitHub, pousse tout vers l'abîme.

Pour s'affranchir de la dépendance envers OpenAI et Anthropic, CoreAI a ordonné la collecte exhaustive de tout le code pour entraîner son propre grand modèle natif.

Cette pratique qui épuise frénétiquement l'écosystème pour ses propres intérêts a complètement refroidi les développeurs du monde entier.

La confiance de la communauté open source, l'environnement neutre, la culture libre et pure des développeurs sont en train de disparaître à toute vitesse sur cette bête de 75 milliards de dollars.

Désormais, la question la plus cruciale pour Nadella est la suivante : à l'ère des agents IA intelligents, les développeurs du monde entier ont-ils encore besoin d'un dépôt de code comme GitHub en tant que plateforme centrale ?

Si Microsoft ne peut pas apporter une réponse convaincante, il perdra l'âme qu'il a mis des décennies à attirer autour de son écosystème –

« Des développeurs, des développeurs, encore des développeurs ! »

Références :

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

Cet article est tiré du compte WeChat public « New Zhiyuan », auteur : ASI Apocalypse

Трендовые криптовалюты

Связанные с этим вопросы

QQuels sont les principaux événements qui ont conduit à la crise actuelle de GitHub selon l'article ?

ASelon l'article, la crise de GitHub est due à plusieurs événements majeurs : la défection de contributeurs historiques comme Mitchell Hashimoto, des pannes répétées et des régressions de code, une fuite massive des codes sources internes suite à une attaque, des changements radicaux dans la gestion (suppression du poste de PDG), une fuite des talents, la pression de concurrents comme Cursor et Claude Code, et un modèle économique déficitaire pour Microsoft.

QComment l'attaque sur les codes sources internes de GitHub s'est-elle produite ?

AL'attaque s'est produite lorsqu'un développeur interne de GitHub a installé une extension VS Code malveillante (un 'chevaux de Troie') sur son ordinateur de travail. Cette extension a volé ses identifiants d'accès personnels à long terme, permettant aux pirates d'accéder et d'exfiltrer plus de 3800 dépôts de code internes.

QQuels changements organisationnels chez GitHub ont aggravé la situation selon le texte ?

ALes changements organisationnels clés incluent : la démission du PDG Thomas Dohmke, la suppression du poste de PDG par Microsoft, et l'intégration de GitHub dans l'équipe 'CoreAI' de Microsoft dirigée par Jay Parikh. Cela a entraîné une perte d'autonomie, une bureaucratie accrue, une perte de la culture des développeurs et une vague de départs parmi les cadres et les talents techniques.

QPourquoi les produits concurrents Cursor et Claude Code représentent-ils une menace pour GitHub ?

ACursor et Claude Code représentent une menace car ils offrent des capacités d'IA pour le développement bien supérieures à GitHub Copilot. Cursor peut générer des modules entiers en comprenant le contexte d'un projet, et Claude Code peut automatiser le débogage complexe, les tests et les modifications multi-fichiers. L'inquiétude est que si les développeurs font tout leur travail dans ces outils, ils n'auront plus besoin de pousser leur code sur GitHub, menaçant ainsi son rôle de plateforme centrale.

QQuels sont les problèmes financiers liés à GitHub Copilot mentionnés dans l'article ?

AL'article indique que GitHub Copilot, malgré ses millions d'utilisateurs payants, est financièrement déficitaire pour Microsoft. Les coûts de calcul (inférence des modèles d'IA) pour les utilisateurs intensifs dépassent largement les 10 dollars mensuels de l'abonnement, créant un 'trou noir de subventions'. Cette pression a conduit GitHub à abandonner l'abonnement forfaitaire pour une facturation à l'usage, ce qui a mécontenté de nombreux développeurs.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit3 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit3 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit5 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru8 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru8 ч. назад

Торговля

Спот

Популярные статьи

Как купить OP

Добро пожаловать на HTX.com! Мы сделали приобретение Optimism (OP) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Optimism (OP).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Optimism (OP)После приобретения вами Optimism (OP) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Optimism (OP)С легкостью торгуйте Optimism (OP) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

875 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить OP

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на OP (OP) представлены ниже.

活动图片