GitHub帝国崩塌前夜:源码泄露、18年老粉决裂,微软失去1.5亿开发者

marsbitXuất bản vào 2026-05-22Cập nhật gần nhất vào 2026-05-22

Tóm tắt

GitHub正面临前所未有的危机。18年老用户、Ghostty终端开发者Mitchell Hashimoto公开宣布离开,批评平台频繁故障导致无法正常工作。近期,GitHub因持续技术问题引发花旗银行、英特尔等巨头不满,微软被迫向企业用户提供补偿。 更严重的是,GitHub内部遭遇重大安全事件:一名员工因安装恶意VS Code扩展导致凭证泄露,3800多个内部仓库被黑客入侵,核心源代码甚至被公开叫卖。此前还发现过可能危及数百万代码库的高危漏洞。 内部管理同样混乱。前CEO Thomas Dohmke离职后,微软取消了GitHub的CEO职位,将其并入CoreAI团队,导致高管和技术骨干大量流失。现任CTO推动的服务器迁移项目被认为是近期频繁宕机的主要原因。 在AI编程工具竞争方面,GitHub Copilot正被Cursor和Claude Code等后起之秀超越,后者提供了更先进的上下文理解和自动化编程能力。甚至有报道称微软内部员工也偏好使用Claude Code。 商业层面,GitHub Copilot虽然用户增长,但高昂的AI推理成本使其成为“补贴黑洞”,拖累了微软云业务的利润率。近期GitHub改为“按量计费”模式,进一步引发开发者不满。 随着开源社区信任消退、内部文化瓦解以及外部竞争加剧,GitHub这个拥有1.5亿开发者的平台正站在生死存亡的十字路口,其未来已成为微软亟待解决的难题。

GitHub,正在经历一场前所未有的大崩溃。

最近,全球开源技术圈迎来一场惊人决裂。

GitHub的18年老粉、著名的Ghostty终端开发者Mitchell Hashimoto发了一篇轰动全网的「绝交信」,字字泣血——

GitHub每天都在辜负我。

我希望它更好,但我更想编程。我已经不能再用 GitHub 编程了。对不起,18年后,我得走了。

如果一个平台每天都把你锁在外面几个小时,那它就不再适合做严肃工作了。

随后,Ghostty打包所有资产,决绝离开。

他的出逃,只是雪崩的冰山一角。

GitHub,生死存亡

近几个月,花旗银行、英特尔等巨头都因GitHub持续故障向微软表达不满。甚至OpenAI也开始探索自建方案。

微软为了安抚客户,不得不向企业用户发放大量Credits补偿损失,直接让利润血流不止。

最严重的一次事故发生在上个月:GitHub一个误触发的未发布功能,导致大量仓库「回滚」,用户近期代码修改直接消失,许多企业已经被逼迁移。

近八年前,微软以75亿美元收购GitHub时,全球程序员曾充满担忧。

果然,在度过短暂黄金期后,这个承载着全球超过1.5亿开发者、10亿代码仓库的「程序员圣地」,如今正以一种极其惨烈的方式,站在生死存亡的十字路口。

3800+仓库遭黑客「连锅端」

更有甚者,近期爆发的一场安全风暴,直接把GitHub的底裤给扒了下来。

2026 年 5 月 21 日,一条消息瞬间引爆黑客论坛BreachForums: 一个黑客组织竟公开叫卖GitHub的核心源代码,要价仅仅5万美元!

他们嚣张写道:

主平台的一切都在这里,我很乐意向有兴趣的买家发送样本,验证真实性。这不是敲诈,我们懒得去勒索GitHub。只要有一个人接单,我们就会彻底粉碎数据。如果找不到买家,我们很快就会免费公之于众。

随后,GitHub官方无奈证实:3800多个内部代码仓库确实遭到入侵。

这场灾难源头,竟荒谬得令人不可思议:一名GitHub内部开发人员,在其工作设备上安装了一款被投毒的恶意 VS Code扩展插件,凭证泄露后,3800+仓库失守。

VS Code和GitHub同属微软,本应是「自家生态组合」。但VS Code插件缺乏高强度审核机制,正好成为黑客的完美突破口。

因为VS Code会频繁提示开发者安装各种插件,这些「特洛伊木马」能肆意访问本地文件、系统终端等。

当GitHub的工程师下载了恶意插件后,其长期有效的个人访问凭证,瞬间被黑客截获!

对一家以「代码安全与托管」为立身之本的平台来说,源代码被公开叫卖,无疑是一记响亮的耳光。

这仅仅是冰山一角。

今年3月,安全机构才发现GitHub内部Git基础设施的一个0-day级高危漏洞。

如果被利用,攻击者可以直接无限制地访问全网数百万个公共和私有的代码库,造成后果将比这次恐怖百倍!

管理层大换血:不再设立CEO,沦为微软附庸

安全和技术事故频发的背后,是GitHub内部近一年的「无主状态」。

去年夏天,深受社区爱戴的前CEO Thomas Dohmke突然辞职。微软随后做出让所有员工震惊的决定:彻底取消GitHub CEO职位。

GitHub CEO Thomas Dohmke

Dohmke感谢大家:「GitHub拥有超过10亿个仓库和分支,以及超过1.5亿开发者,从未像现在这样强大。正因为你们不懈的努力,GitHub Copilot带来了PC出现以来软件开发领域的最大变革」

七年来,GitHub始终保持着「独立子公司」的骄傲。但去年夏天,它被并入新组建的CoreAI团队。

这一剧烈变动,直接把GitHub高管们推向尴尬境地:他们失去了和微软最高层对话的通道,被迫向CoreAI团队的掌门人、前Meta高管Parikh汇报。

然而,Parikh在内部极不受欢迎。正是他执意抹掉GitHub的CEO职位。

「这里基本上没有什么GitHub了,它现在完完全全是微软的一个部门。」一名资深员工愤怒表示,「管理层和技术骨干正在疯狂出逃。」

随之而来,就是顶级人才流失:前CEO Dohmke创办下一代开发者平台Entire,挖走11人;34年元老Julia Liuson离职;产品工程高级副总裁Jared Palmer转岗至Xbox团队;首席营收官辞职。

现任CTO Vladimir Fedorov激进推进将GitHub迁移至Azure服务器的项目,这一复杂的MySQL集群搬迁,直接导致了过去一年里的连环宕机。

至此,GitHub的研发、财务、市场被全面绞杀、吞噬,内部离心离德,技术骨干流失。

GitHub昔日引以为傲的「纯粹开发者文化」,正被微软官僚且强势的体系啃食殆尽!

护城河失守:Cursor与Claude Code降维打击

外部宕机和内部动荡,给捕食者撕开了巨大的裂口。

曾经,Copilot几乎就是AI辅助编程的代名词。

然而2024年,Cursor横空出世。GitHub Copilot还停留在「你写一行,我猜下一行」的代码补全阶段,Cursor已能通过理解整个项目上下文,一键生成整个模块。

2025年,Claude Code更是降维打击——不仅能写代码,还能自动化完成复杂排错、测试和多文件协同修改。

微软内部空前恐慌。据爆料,Jay Parikh在会议上面色铁青地警告:GitHub正面临「死亡威胁」。

Parikh的核心恐惧在于:一旦开发者习惯在Cursor完成所有开发,他们就不会再把代码上传到GitHub。

为此,微软曾认真评估收购Cursor,但迟疑了一阵,转眼Cursor就被SpaceX抢先下手。

更好笑的是,Claude Code实在太好用了,微软Windows和Office部门的数万名工程师,全员疯狂化身CC的死忠粉,微软高层彻底破防了!

Rajesh Jha向全员发布死命令,6月底强行收回所有CC许可证,逼迫工程师倒回去用GitHub Copilot CLI。

财务雪崩:越赚越亏的「补贴黑洞」

而且,GitHub的商业化运作也深陷泥潭,甚至开始反噬微软。

表面看,GitHub数据依然漂亮。截至2025年底,Copilot付费用户突破470万,GitHub年度经常性收入跨过30亿美元门槛。

但漂亮数字背后,全是微软出的血。

随着AI爆发,GitHub流量暴增14倍。但代码托管和开源项目的AI功能完全免费。

而运行AI模型的推理成本居高不下,重度用户消耗的算力成本远超每月10美元的订阅费——卖得越多,亏得越惨。

今年4月微软财报电话会上,CFO罕见承认:GitHub Copilot使用量大幅增加,直接拉低了整个核心云业务的毛利率。

面对华尔街压力,上个月GitHub宣布:废除包月畅用模式,全面转向「按量计费」。一旦积分扣光,AI服务立刻切断。

这一吃相难看的举动,彻底激怒了开发者!

全球IT服务巨头NinjaOne随即公开表态:正在全面引导工程师放弃GitHub,倒向Claude Code生态。

GitHub会不会死?

今年,微软股价已累计下跌超10%,在「美股七巨头」中表现垫底。

它的开发者生态基石GitHub,正把一切推向深渊。

为了摆脱对OpenAI和Anthropic的依赖,CoreAI已下令全面收集所有代码,训练微软自己的原生大模型。

这种为了自身利益疯狂透支生态的做法,让全球的开发者彻底感到寒心。

开源社区的信任、中立的生态环境、自由纯粹的开发者文化,正在这个75亿美元买来的巨兽身上加速消亡。

如今,摆在纳德拉面前最致命的问题是:在AI智能体时代,全球开发者到底还需不需要GitHub这样一个代码仓库作为中心平台?

如果微软无法给出令人信服的答案,它将失去耗费数十年才圈养在生态周围的灵魂——

「开发者,开发者,还是开发者!」

参考资料:

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

本文来自微信公众号“新智元”,作者:ASI启示录

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

Q文章中提到,导致GitHub近期严重安全事件的直接原因是什么?

A文章指出,导致GitHub近期3800多个内部代码仓库被入侵的直接原因,是一名GitHub内部开发人员在其工作设备上安装了一款被投毒的恶意VS Code扩展插件,导致其长期有效的个人访问凭证泄露,从而被黑客获取。

Q据文章所述,GitHub前CEO Thomas Dohmke辞职后,微软对GitHub管理层做了什么重大调整?

A文章称,在GitHub前CEO Thomas Dohmke辞职后,微软决定彻底取消GitHub CEO职位,并将其并入新组建的CoreAI团队。GitHub因此失去了独立子公司的地位,变成了微软的一个部门,直接向CoreAI团队的负责人Jay Parikh汇报。

Q文章列举了哪些外部竞争对手,对GitHub的AI辅助编程工具Copilot构成了挑战?

A文章列举了Cursor和Claude Code这两个外部产品对GitHub Copilot构成了挑战。其中,Cursor能理解整个项目上下文并生成整个模块;而Claude Code更是能自动化完成复杂排错、测试和多文件协同修改。

Q文章指出GitHub Copilot的商业化面临什么核心财务问题?

A文章指出,GitHub Copilot面临的核心财务问题是运行AI模型的推理成本过高,重度用户消耗的算力成本远超其每月10美元的订阅费,导致“卖得越多,亏得越惨”,成了微软的“补贴黑洞”。

Q文章结尾提出的、关于GitHub未来存在的根本性疑问是什么?

A文章结尾提出的根本性疑问是:在AI智能体时代,全球开发者到底还需不需要GitHub这样一个代码仓库作为中心平台?如果微软无法给出令人信服的答案,它可能失去开发者生态这一基石。

Nội dung Liên quan

Sam Bankman-Fried Muốn Một Token Mới Để Bồi Thường Nạn Nhân FTX, Nhưng Liệu Điều Đó Có Thể Xảy Ra?

Sam Bankman-Fried (SBF) một lần nữa xuất hiện trên các tiêu đề sau khi được cho là bày tỏ hy vọng về một dự án token mới có thể bồi thường cho các nạn nhân của FTX. Tuy nhiên, tuyên bố này cần được hiểu là một mong muốn cá nhân, hoàn toàn tách biệt với thực tế pháp lý khắc nghiệt mà ông đang đối mặt. Điều quan trọng cần nhấn mạnh là vào ngày 12 tháng 6 năm 2026, một tòa phúc thẩm Mỹ đã giữ nguyên bản án 25 năm tù dành cho SBF. Với tư cách là một phạm nhân, ông phải đối mặt với hàng loạt rào cản pháp lý hiển nhiên trong việc điều hành công ty, huy động vốn hay phát hành token. Hiện không hề có bất kỳ dự án token nào đã được xác minh là khả thi về mặt pháp lý. Lý do khiến thông tin này thu hút sự chú ý nằm ở quy mô và ảnh hưởng của vụ sụp đổ FTX trong lịch sử crypto. Bất kỳ đề cập nào về việc bồi thường nạn nhân đều khơi gợi ký ức về thiệt hại khổng lồ và sự tổn hại niềm tin trong cộng đồng. Tuy nhiên, góc độ an toàn và chính xác để đưa tin không phải là việc SBF đang phát hành token, mà là sự tương phản giữa hy vọng cá nhân của ông về một con đường dựa trên token và nghịch lý pháp lý hiện tại. Quá trình bồi thường thực tế cho các chủ nợ của FTX vẫn sẽ phải tuân theo các thủ tục pháp lý, cơ cấu phá sản và cơ chế thu hồi tài sản chính thức, chứ không phải từ một ý tưởng token xuất phát từ trong tù.

bitcoinist2 giờ trước

Sam Bankman-Fried Muốn Một Token Mới Để Bồi Thường Nạn Nhân FTX, Nhưng Liệu Điều Đó Có Thể Xảy Ra?

bitcoinist2 giờ trước

BlackRock Ra Mắt Quỹ ETF Bitcoin Covered-Call Với Mã Chứng Khoán BITA

BlackRock đã ra mắt iShares Bitcoin Premium Income ETF (BITA), một quỹ ETF bitcoin mới sử dụng chiến lược covered-call để tạo thu nhập. Không giống như các quỹ spot bitcoin thông thường, BITA bán quyền chọn mua (call options) dựa trên danh mục nắm giữ bitcoin, nhằm thu phí bảo hiểm và phân phối thu nhập hàng tháng cho nhà đầu tư. Sản phẩm này phù hợp với những nhà đầu tư tin tưởng vào triển vọng bitcoin nhưng muốn có một công cụ tạo thu nhập ổn định hơn trong danh mục truyền thống, thay vì chỉ dựa vào việc tăng giá. Tuy nhiên, có sự đánh đổi: trong thị trường đi ngang hoặc biến động, chiến lược này có thể hấp dẫn, nhưng nó sẽ hạn chế phần lợi nhuận nếu giá bitcoin tăng mạnh vượt quá mức giá thực hiện của quyền chọn đã bán. Việc ra mắt BITA cho thấy thị trường ETF bitcoin đang phát triển vượt ra ngoài các sản phẩm spot đơn giản, hướng tới các chiến lược phức tạp hơn như tạo thu nhập, phòng ngừa rủi ro và tích hợp vào danh mục. Điều này giúp bitcoin dần được coi như một thành phần thị trường có thể kết hợp trong cấu trúc quỹ rộng hơn, thu hút thêm các nhà đầu tư tổ chức.

bitcoinist4 giờ trước

BlackRock Ra Mắt Quỹ ETF Bitcoin Covered-Call Với Mã Chứng Khoán BITA

bitcoinist4 giờ trước

Nhật Bản tăng lãi suất, tại sao cả thế giới đều lo lắng?

Vào tháng 6/2026, Ngân hàng Trung ương Nhật Bản (BoJ) nâng lãi suất chính sách lên 1%, mức cao nhất kể từ năm 1995. Dù mức này vẫn thấp hơn nhiều so với Mỹ hay châu Âu, nó lại khiến thị trường toàn cầu chú ý. Lý do nằm ở vai trò đặc biệt của Nhật Bản trong nhiều thập kỷ: là trung tâm cung cấp vốn vay chi phí cực thấp cho thế giới. Suốt hơn 20 năm, Nhật Bản duy trì lãi suất gần 0% hoặc âm, tạo điều kiện cho các nhà đầu tư quốc tế thực hiện "giao dịch carry trade" bằng đồng Yên. Họ vay Yên rẻ, đổi sang các đồng tiền khác để đầu tư vào tài sản có lợi suất cao hơn như cổ phiếu Mỹ, trái phiếu mới nổi. Dòng vốn Yên giá rẻ này trở thành một nguồn thanh khoản quan trọng, góp phần đẩy giá nhiều loại tài sản toàn cầu. Việc BoJ bắt đầu chu kỳ tăng lãi suất, dù nhỏ, đang làm lung lay kỳ vọng rằng Nhật Bản sẽ mãi mãi là nguồn vốn rẻ. Điều này buộc các nhà đầu tư phải tính toán lại chi phí vay và điều chỉnh các chiến lược đầu tư dựa trên đòn bẩy. Nguy cơ là nhiều quỹ có thể đồng loạt giảm đòn bẩy (deleverage), dẫn đến thu hồi vốn từ các thị trường tài sản rủi ro trên thế giới, gây biến động. Động thái của Nhật Bản phản ánh sự thay đổi cơ bản trong nền kinh tế nội địa: lạm phát đã vượt mục tiêu 2%, và quan trọng hơn là tiền lương tăng trưởng liên tục (trên 5% trong "shunto" - đàm phán lao động mùa xuân), tạo ra vòng xoáy tích cực "lương - lạm phát" mà nước này long đợi từ lâu. Áp lực từ đồng Yên yếu (từng gần chạm 160 Yên/USD) cũng góp phần thúc đẩy việc thắt chặt chính sách. Tuy nhiên, hướng đi cuối cùng của dòng vốn toàn cầu vẫn phụ thuộc lớn vào Cục Dự trữ Liên bang Mỹ (Fed). Chênh lệch lãi suất Mỹ-Nhật vẫn rộng. Chỉ khi Fed bắt đầu chu kỳ cắt giảm lãi suất trong khi BoJ tiếp tục tăng, chênh lệch này mới thu hẹp đáng kể, và khi đó tác động mạnh mẽ hơn đến dòng vốn và tỷ giá hối đoái mới thực sự rõ rệt. Tóm lại, thị trường lo ngại không phải vì mức lãi suất 1%, mà vì sự thay đổi trong một xu hướng đã tồn tại suốt 30 năm. Sự kết thúc của kỷ nguyên vốn vay cực rẻ từ Nhật Bản có thể định nghĩa lại logic định giá tài sản và dòng chảy vốn toàn cầu trong tương lai.

marsbit6 giờ trước

Nhật Bản tăng lãi suất, tại sao cả thế giới đều lo lắng?

marsbit6 giờ trước

Quốc Hội Thông Qua Lệnh Cấm CBDC Cho Đến Năm 2030 Thông Qua Dự Luật Cải Cách Nhà Ở Lớn

Các nhà lập pháp Hoa Kỳ đã thông qua một dự luật cải cách nhà ở lớn, trong đó có điều khoản cấm tạm thời Cục Dự trữ Liên bang (Fed) phát hành tiền kỹ thuật số của ngân hàng trung ương (CBDC) cho đến ngày 31 tháng 12 năm 2030. Điều khoản này, nằm trong Đạo luật Con đường Nhà ở Thế kỷ 21, phân loại CBDC là tài sản kỹ thuật số được định giá bằng đô la, là nghĩa vụ trực tiếp của Fed và phải có thể tiếp cận được với mọi công dân Mỹ. Những người ủng hộ lệnh cấm cho rằng nó cung cấp thêm thời gian để đánh giá tác động tiềm năng của đồng đô la kỹ thuật số, đồng thời phản ánh mối quan ngại về quyền riêng tư, giám sát tài chính và sự can thiệp của chính phủ. Lệnh cấu áp dụng cho mọi nỗ lực phát hành CBDC bán lẻ, dù trực tiếp hay thông qua trung gian, nhưng không hạn chế các mạng lưới blockchain không cần cấp phép. Mặc dù trọng tâm của dự luật là giải quyết thách thức về nguồn cung nhà ở, nhưng ngôn ngữ liên quan đến CBDC lại thu hút sự chú ý đáng kể từ cộng đồng tiền mã hóa, vì nó sẽ ảnh hưởng đến tương lai của các hệ thống thanh toán kỹ thuật số. Các bước tiếp theo trong quy trình lập pháp sẽ quyết định số phận của lệnh cấm này trong thập kỷ tới.

TheNewsCrypto7 giờ trước

Quốc Hội Thông Qua Lệnh Cấm CBDC Cho Đến Năm 2030 Thông Qua Dự Luật Cải Cách Nhà Ở Lớn

TheNewsCrypto7 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua OP

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Optimism (OP) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Optimism (OP) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Optimism (OP) của BạnSau khi mua Optimism (OP), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Optimism (OP)Giao dịch Optimism (OP) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 488Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua OP

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của OP (OP) được trình bày dưới đây.

活动图片