La veille de l'effondrement de l'empire GitHub : Fuite du code source, rupture avec un fan de 18 ans, Microsoft perd 1,5 million de développeurs

marsbitОпубликовано 2026-05-22Обновлено 2026-05-22

Введение

GitHub traverse une crise majeure. Récemment, Mitchell Hashimoto, développeur de Ghostty et utilisateur depuis 18 ans, a annoncé son départ, critiquant la fiabilité défaillante de la plateforme. Cet événement s’inscrit dans un contexte plus large d’incidents techniques répétés (pannes, corruptions de code) ayant mécontenté des clients majeurs comme Intel et OpenAI, obligeant Microsoft à octroyer des compensations. La situation s’est aggravée avec une fuite massive de code source interne en mai 2026 : plus de 3800 dépôts auraient été compromis suite à l’installation d’une extension VS Code malveillante par un employé, une faille humiliante pour une plateforme axée sur la sécurité. En interne, GitHub, désormais intégré à l’équipe CoreAI de Microsoft, a perdu son statut d’entité indépendante et son poste de CEO. Cette restructuration et une culture managériale impopulaire ont entraîné une fuite des cerveaux et une perte d’autonomie. Sur le plan commercial, GitHub Copilot, bien que comptant des millions d’utilisateurs payants, serait structurellement déficitaire en raison des coûts d’infrastructure IA, pénalisant la rentabilité de Microsoft. Le récent passage à une facturation à l’usage a suscité la colère des développeurs. Concurrencée par des outils comme Cursor (racheté par SpaceX) et Claude Code (adopté massivement en interne chez Microsoft), GitHub voit sa position érodée. La question centrale devient : dans l’ère de l’IA, les développeurs ont-ils encore besoin d’un dépô...

GitHub traverse un effondrement sans précédent.

Récemment, la communauté technologique open source mondiale a été témoin d'une rupture étonnante.

Mitchell Hashimoto, fan de GitHub depuis 18 ans et développeur célèbre du terminal Ghostty, a publié une « lettre de rupture » retentissante, chaque mot teinté d'amertume :

GitHub me déçoit tous les jours.

Je souhaite qu'il s'améliore, mais je veux surtout programmer. Je ne peux plus programmer avec GitHub. Désolé, après 18 ans, je dois partir.

Si une plateforme vous bloque dehors pendant des heures chaque jour, elle n'est plus adaptée à un travail sérieux.

Ensuite, Ghostty a rassemblé tous ses actifs et est parti sans retour en arrière.

Sa fuite n'est que la partie émergée de l'iceberg d'une avalanche.

GitHub, une question de survie

Ces derniers mois, des géants comme Citibank et Intel ont exprimé leur mécontentement envers Microsoft concernant les pannes persistantes de GitHub. Même OpenAI explore des solutions alternatives.

Pour calmer les clients, Microsoft a dû distribuer massivement des crédits de compensation aux utilisateurs entreprise, entraînant une hémorragie directe de ses profits.

L'accident le plus grave s'est produit le mois dernier : une fonctionnalité non publiée, déclenchée par erreur sur GitHub, a provoqué un « rollback » massif de dépôts. Les modifications de code récentes des utilisateurs ont purement et simplement disparu, poussant de nombreuses entreprises à migrer.

Il y a près de huit ans, lorsque Microsoft a racheté GitHub pour 75 milliards de dollars, les développeurs du monde entier étaient inquiets.

Et en effet, après une courte période faste, ce « sanctuaire des programmeurs », hébergeant plus de 1,5 million de développeurs et 10 milliards de dépôts de code dans le monde, se trouve aujourd'hui à un carrefour critique pour sa survie, de manière extrêmement dramatique.

Plus de 3800 dépôts « vidés » par des pirates

Pire encore, une récente tempête sécuritaire a purement et simplement dévoilé les faiblesses de GitHub.

Le 21 mai 2026, un message a instantanément enflammé le forum de hackers BreachForums : un groupe de pirates a publiquement proposé à la vente le code source principal de GitHub pour la modique somme de 50 000 dollars !

Ils ont écrit avec arrogance :

Tout du cœur de la plateforme est ici, je serais ravi d'envoyer un échantillon aux acheteurs intéressés pour vérifier son authenticité. Ce n'est pas du chantage, nous n'avons pas la patience de faire du chantage à GitHub. Dès qu'un acheteur se présentera, nous écraserons définitivement les données. Si aucun acheteur n'est trouvé, nous les rendrons publiques gratuitement très bientôt.

Ensuite, GitHub a officiellement confirmé, résigné : plus de 3800 dépôts de code interne avaient effectivement été compromis.

La source de ce désastre est ridiculement incroyable : un développeur interne de GitHub a installé sur son appareil de travail une extension VS Code malveillante et empoisonnée. Après la fuite de ses identifiants, plus de 3800 dépôts ont été perdus.

VS Code et GitHub appartiennent tous deux à Microsoft, ils devraient être une « combinaison d'écosystème interne ». Mais le mécanisme d'examen des extensions VS Code manque de rigueur, devenant ainsi la faille parfaite pour les hackers.

Parce que VS Code invite fréquemment les développeurs à installer diverses extensions, ces « chevaux de Troie » peuvent accéder librement aux fichiers locaux, au terminal système, etc.

Lorsque l'ingénieur de GitHub a téléchargé l'extension malveillante, ses jetons d'accès personnels de longue durée ont été instantanément interceptés par les pirates !

Pour une plateforme dont la raison d'être est la « sécurité et l'hébergement du code », voir son code source proposé à la vente publique est une gifle retentissante.

Ce n'est que la partie émergée de l'iceberg.

En mars de cette année, une agence de sécurité a découvert une vulnérabilité de niveau 0-day dans l'infrastructure Git interne de GitHub.

Si elle avait été exploitée, les attaquants auraient pu accéder sans restriction à des millions de dépôts de code publics et privés dans le monde entier, avec des conséquences cent fois plus terribles que cet incident !

Remaniement majeur de la direction : plus de PDG, réduit à un simple département de Microsoft

Derrière la fréquence des incidents de sécurité et techniques, il y a l'état « sans capitaine » de GitHub depuis près d'un an.

L'été dernier, l'ancien PDG Thomas Dohmke, très apprécié par la communauté, a démissionné soudainement. Microsoft a ensuite pris une décision qui a choqué tous les employés : supprimer définitivement le poste de PDG de GitHub.

PDG de GitHub Thomas Dohmke

Dohmke a remercié tout le monde : « GitHub possède plus de 10 milliards de dépôts et de branches, et plus de 1,5 million de développeurs, il n'a jamais été aussi fort. Grâce à vos efforts incessants, GitHub Copilot a apporté la plus grande révolution dans le domaine du développement logiciel depuis l'apparition du PC. »

Pendant sept ans, GitHub a conservé la fierté d'une « filiale indépendante ». Mais l'été dernier, il a été intégré à la nouvelle équipe CoreAI.

Ce changement brutal a placé les dirigeants de GitHub dans une position inconfortable : ils ont perdu leur canal de communication avec la direction suprême de Microsoft et ont été contraints de rendre des comptes à Parikh, le responsable de l'équipe CoreAI et ancien cadre de Meta.

Cependant, Parikh est extrêmement impopulaire en interne. C'est lui qui a insisté pour supprimer le poste de PDG de GitHub.

« Il n'y a pratiquement plus de GitHub ici, c'est maintenant complètement un département de Microsoft », a déclaré avec colère un employé senior. « La direction et les talents techniques fuient à toute vitesse. »

S'ensuit une fuite des cerveaux de premier plan : l'ancien PDG Dohmke a fondé la plateforme de développeurs de nouvelle génération Entire, emportant avec lui 11 personnes ; Julia Liuson, vétérane de 34 ans, a démissionné ; Jared Palmer, vice-président senior du produit et de l'ingénierie, a été muté vers l'équipe Xbox ; le directeur des revenus a démissionné.

L'actuel CTO Vladimir Fedorov a poussé de manière radicale le projet de migration de GitHub vers les serveurs d'Azure. Ce déménagement complexe des clusters MySQL est directement à l'origine de la série de pannes de l'année dernière.

Ainsi, la recherche et développement, les finances et le marketing de GitHub ont été entièrement étranglés et dévorés, provoquant une désunion interne et une fuite des talents techniques.

L'« authentique culture développeur » dont GitHub était si fier autrefois est en train d'être rongée par le système bureaucratique et dominateur de Microsoft !

Le fossé défensif s'effondre : Cursor et Claude Code frappent avec une force écrasante

Les pannes externes et les turbulences internes ont ouvert une immense brèche pour les prédateurs.

Autrefois, Copilot était presque synonyme de programmation assistée par IA.

Cependant, en 2024, Cursor a fait son apparition. Alors que GitHub Copilot en était encore au stade de la complétion de code « vous écrivez une ligne, je devine la suivante », Cursor était déjà capable de générer un module entier en un clic en comprenant le contexte global du projet.

En 2025, Claude Code a porté un coup encore plus décisif – non seulement il peut écrire du code, mais il peut aussi automatiser le débogage complexe, les tests et les modifications collaboratives multi-fichiers.

La panique au sein de Microsoft est sans précédent. Selon des révélations, Jay Parikh aurait averti, le visage blême lors d'une réunion, que GitHub faisait face à une « menace mortelle ».

La peur principale de Parikh est la suivante : une fois que les développeurs s'habituent à tout faire dans Cursor, ils ne téléchargeront plus leur code sur GitHub.

Pour cela, Microsoft a sérieusement envisagé d'acquérir Cursor, mais après avoir hésité un moment, SpaceX a devancé tout le monde.

Et le plus drôle, c'est que Claude Code est tellement efficace que des dizaines de milliers d'ingénieurs des départements Windows et Office de Microsoft sont devenus de fervents adeptes de CC, ce qui a complètement déstabilisé la direction de Microsoft !

Rajesh Jha a donné l'ordre à tous de récupérer de force toutes les licences CC avant fin juin, obligeant les ingénieurs à revenir à GitHub Copilot CLI.

Effondrement financier : un « gouffre de subventions » qui perd de plus en plus d'argent

De plus, la commercialisation de GitHub est également dans une impasse, commençant même à nuire à Microsoft.

En surface, les chiffres de GitHub restent impressionnants. Fin 2025, les utilisateurs payants de Copilot ont dépassé les 4,7 millions, et les revenus récurrents annuels de GitHub ont franchi la barre des 30 milliards de dollars.

Mais derrière ces beaux chiffres, c'est Microsoft qui saigne.

Avec l'explosion de l'IA, le trafic de GitHub a été multiplié par 14. Mais l'hébergement de code et les fonctionnalités IA des projets open source sont entièrement gratuits.

Or, les coûts d'inférence pour exécuter les modèles d'IA restent élevés, et les ressources de calcul consommées par les utilisateurs intensifs dépassent de loin l'abonnement mensuel de 10 dollars – plus ils en vendent, plus ils perdent d'argent.

Lors de la conférence téléphonique sur les résultats de Microsoft en avril, le CFO a rarement admis : l'utilisation accrue de GitHub Copilot a directement tiré vers le bas la marge bénéficiaire de l'ensemble du cœur du business cloud.

Face à la pression de Wall Street, GitHub a annoncé le mois dernier : abolition du modèle d'abonnement illimité mensuel, passage total à la facturation « à l'usage ». Dès que les crédits sont épuisés, les services IA sont immédiatement coupés.

Ce geste d'une cupidité flagrante a complètement exaspéré les développeurs !

Le géant mondial des services informatiques NinjaOne a publiquement déclaré : il oriente désormais activement ses ingénieurs pour qu'ils abandonnent GitHub et se tournent vers l'écosystème Claude Code.

GitHub va-t-il mourir ?

Cette année, l'action Microsoft a chuté de plus de 10 % cumulativement, affichant la performance la plus faible parmi les « sept géants » de la bourse américaine.

Sa pierre angulaire de l'écosystème développeur, GitHub, pousse tout vers l'abîme.

Pour s'affranchir de la dépendance envers OpenAI et Anthropic, CoreAI a ordonné la collecte exhaustive de tout le code pour entraîner son propre grand modèle natif.

Cette pratique qui épuise frénétiquement l'écosystème pour ses propres intérêts a complètement refroidi les développeurs du monde entier.

La confiance de la communauté open source, l'environnement neutre, la culture libre et pure des développeurs sont en train de disparaître à toute vitesse sur cette bête de 75 milliards de dollars.

Désormais, la question la plus cruciale pour Nadella est la suivante : à l'ère des agents IA intelligents, les développeurs du monde entier ont-ils encore besoin d'un dépôt de code comme GitHub en tant que plateforme centrale ?

Si Microsoft ne peut pas apporter une réponse convaincante, il perdra l'âme qu'il a mis des décennies à attirer autour de son écosystème –

« Des développeurs, des développeurs, encore des développeurs ! »

Références :

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

Cet article est tiré du compte WeChat public « New Zhiyuan », auteur : ASI Apocalypse

Трендовые криптовалюты

Связанные с этим вопросы

QQuels sont les principaux événements qui ont conduit à la crise actuelle de GitHub selon l'article ?

ASelon l'article, la crise de GitHub est due à plusieurs événements majeurs : la défection de contributeurs historiques comme Mitchell Hashimoto, des pannes répétées et des régressions de code, une fuite massive des codes sources internes suite à une attaque, des changements radicaux dans la gestion (suppression du poste de PDG), une fuite des talents, la pression de concurrents comme Cursor et Claude Code, et un modèle économique déficitaire pour Microsoft.

QComment l'attaque sur les codes sources internes de GitHub s'est-elle produite ?

AL'attaque s'est produite lorsqu'un développeur interne de GitHub a installé une extension VS Code malveillante (un 'chevaux de Troie') sur son ordinateur de travail. Cette extension a volé ses identifiants d'accès personnels à long terme, permettant aux pirates d'accéder et d'exfiltrer plus de 3800 dépôts de code internes.

QQuels changements organisationnels chez GitHub ont aggravé la situation selon le texte ?

ALes changements organisationnels clés incluent : la démission du PDG Thomas Dohmke, la suppression du poste de PDG par Microsoft, et l'intégration de GitHub dans l'équipe 'CoreAI' de Microsoft dirigée par Jay Parikh. Cela a entraîné une perte d'autonomie, une bureaucratie accrue, une perte de la culture des développeurs et une vague de départs parmi les cadres et les talents techniques.

QPourquoi les produits concurrents Cursor et Claude Code représentent-ils une menace pour GitHub ?

ACursor et Claude Code représentent une menace car ils offrent des capacités d'IA pour le développement bien supérieures à GitHub Copilot. Cursor peut générer des modules entiers en comprenant le contexte d'un projet, et Claude Code peut automatiser le débogage complexe, les tests et les modifications multi-fichiers. L'inquiétude est que si les développeurs font tout leur travail dans ces outils, ils n'auront plus besoin de pousser leur code sur GitHub, menaçant ainsi son rôle de plateforme centrale.

QQuels sont les problèmes financiers liés à GitHub Copilot mentionnés dans l'article ?

AL'article indique que GitHub Copilot, malgré ses millions d'utilisateurs payants, est financièrement déficitaire pour Microsoft. Les coûts de calcul (inférence des modèles d'IA) pour les utilisateurs intensifs dépassent largement les 10 dollars mensuels de l'abonnement, créant un 'trou noir de subventions'. Cette pression a conduit GitHub à abandonner l'abonnement forfaitaire pour une facturation à l'usage, ce qui a mécontenté de nombreux développeurs.

Похожее

Сэм Бэнкман-Фрид хочет создать новый токен, чтобы вернуть средства жертвам FTX. Возможно ли это?

Сам Бэнкман-Фрид, осужденный основатель рухнувшей криптобиржи FTX, вновь оказался в заголовках. Сообщается, что он выразил надежду на создание нового токена для возмещения убытков жертвам краха. Однако эти заявления следует рассматривать исключительно как его личное мнение, а не как реальный план. Юридическая реальность прямо противоречит такой возможности. 12 июня 2026 года апелляционный суд США оставил в силе 25-летний тюремный срок Бэнкман-Фрида. Как осужденный преступник, отбывающий длительный срок, он сталкивается с непреодолимыми препятствиями для управления компаниями, привлечения капитала или выпуска каких-либо токенов. Любые подобные инициативы потребовали бы одобрения судов, регуляторов и администраторов по делам о банкротстве, чего на данный момент не существует. Тем не менее, эта тема привлекает внимание, поскольку FTX остается одним из самых громких крахов в истории крипторынка. Любое упоминание о возможном возмещении ущерба жертвам вызывает резонанс. В конечном счете, реальный процесс возврата средств жертвам FTX зависит исключительно от официальных судебных и процедур банкротства, а не от непроверенных идей, высказанных из тюремной камеры.

bitcoinist2 ч. назад

Сэм Бэнкман-Фрид хочет создать новый токен, чтобы вернуть средства жертвам FTX. Возможно ли это?

bitcoinist2 ч. назад

BlackRock запускает биткоин-ETF с покрытым коллом под тикером BITA

Компания BlackRock запустила iShares Bitcoin Premium Income ETF (тикер BITA) — биткоин-ETF, использующий стратегию покрытого колла для генерации дохода. В отличие от спотовых ETF, BITA продает опционы колл на базовый актив, получая премию и выплачивая ежемесячный доход инвесторам. Это дает более консервативным инвесторам возможность получить доход, связанный с криптовалютой, без прямого использования DeFi или зарубежных кредитных продуктов. Однако существует компромисс: стратегия ограничивает потенциал роста при сильном ралли биткоина, но может быть привлекательна на боковом или волатильном рынке. Запуск BITA демонстрирует эволюцию рынка биткоин-ETF от простого доступа к сложным стратегиям, таким как получение дохода и хеджирование, что способствует интеграции биткоина в традиционные инвестиционные портфели. Продукт рассчитан в первую очередь на инвесторов и финансовых советников, которые уже верят в биткоин, но ищут сглаженный, ориентированный на доход продукт в рамках брокерского счета. Это не замена спотовому биткоину или ETF IBIT, а другой инструмент, чьи характеристики риска и доходности необходимо четко понимать.

bitcoinist4 ч. назад

BlackRock запускает биткоин-ETF с покрытым коллом под тикером BITA

bitcoinist4 ч. назад

Дэвид Шварц поддерживает обновление XRP Ledger 3.2.0, переведя крупный хаб XRPL

Дэвид Шварц, один из создателей XRP Ledger и технический директор Ripple Labs, поддержал переход ключевого узла сети XRPL на версию 3.2.0. Этот апгрейд, завершенный менее чем за десять минут планового обслуживания, демонстрирует приверженность последним версиям программного обеспечения XRP Ledger. Версия 3.2.0 знаменует переименование базового ПО в «xrpld» (ранее «rippled»), чтобы подчеркнуть независимость реестра от компании Ripple. Обновление включает оптимизацию использования памяти, что может снизить потребление серверами до 40%, и поправку fixCleanup3_2_0 для усиления защиты таких функций, как сейфы с одним активом, кредитные протоколы и децентрализованные биржи (DEX). Также введены улучшения для разработчиков: упрощен доступ к информации о протоколе и конфигурациям серверов, что должно помочь в интеграции кошельков, работе обозревателей блокчейна и API. Параллельно Фонд XRP Ledger работает над обновлением валидаторов и сети, внося изменения в уникальный список узлов. Рынок наблюдает за влиянием этих обновлений на экосистему сети XRP Ledger.

TheNewsCrypto5 ч. назад

Дэвид Шварц поддерживает обновление XRP Ledger 3.2.0, переведя крупный хаб XRPL

TheNewsCrypto5 ч. назад

Почему повышение процентных ставок Японии вызывает нервозность во всем мире?

В июне 2026 года Банк Японии объявил о повышении ключевой ставки до 1%, впервые с 1995 года. Хотя этот уровень кажется незначительным на фоне ставок США и Европы, это событие вызвало повышенное внимание мировых финансовых рынков. Причина в уникальной роли Японии как глобального источника дешевого финансирования на протяжении более двух десятилетий. Долгий период сверхнизких (около нуля или отрицательных) ставок превратил иену в основную валюту для операций кэрри-трейд — инвесторы занимали дешевые йены для вложений в более доходные активы по всему миру, поддерживая рост цен на многие классы активов. Изменение курса Японии обусловлено структурными сдвигами: устойчивый рост инфляции выше целевого уровня в 2%, значительное повышение заработной платы (свыше 5% три года подряд), что создает долгожданный цикл «зарплаты — инфляция», а также давлением на иену из-за большого разрыва в ставках с США. Повышение ставок в Японии угрожает фундаменту глобальных арбитражных сделок. Рост стоимости заимствования в йенах вынуждает инвесторов пересматривать риски и снижать кредитное плечо, что может привести к синхронному сокращению ликвидности на мировых рынках. Ключевым фактором остается динамика разницы ставок между США и Японией: если ФРС начнет снижать ставки, а Банк Японии продолжит ужесточение, это может кардинально изменить глобальные потоки капитала. Таким образом, рынки реагируют не на текущий уровень ставки в 1%, а на конец эры дешевых йен и возможную переоценку моделей ценообразования активов, построенных на этой предпосылке.

marsbit6 ч. назад

Почему повышение процентных ставок Японии вызывает нервозность во всем мире?

marsbit6 ч. назад

Конгресс одобряет запрет на CBDC до 2030 года в рамках крупного законопроекта о жилищной реформе

Законодатели приняли законопроект о реформе жилищного сектора, который включает временный запрет на создание цифрового доллара (CBDC) Федеральной резервной системой до 31 декабря 2030 года. Эта мера, включённая в двухпартийный «Закон о дороге к жилью XXI века», призвана дать политикам время на изучение потенциального воздействия CBDC, включая вопросы конфиденциальности и финансового надзора. Запрет касается розничного цифрового доллара, выпускаемого напрямую или через посредников, но не ограничивает работу открытых блокчейн-сетей. Хотя основной целью законопроекта является решение проблем с доступным жильём, положение о CBDC привлекло значительное внимание в криптосообществе, поскольку может повлиять на будущее цифровых платежей в США. Дальнейшие шаги в законодательном процессе определят судьбу этого запрета.

TheNewsCrypto7 ч. назад

Конгресс одобряет запрет на CBDC до 2030 года в рамках крупного законопроекта о жилищной реформе

TheNewsCrypto7 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить OP

Добро пожаловать на HTX.com! Мы сделали приобретение Optimism (OP) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Optimism (OP).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Optimism (OP)После приобретения вами Optimism (OP) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Optimism (OP)С легкостью торгуйте Optimism (OP) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

789 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить OP

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на OP (OP) представлены ниже.

活动图片