GitHub Empire on the Brink of Collapse: Source Code Leak, 18-Year Veteran Leaves, Microsoft Loses 1.5 Billion Developers

marsbitXuất bản vào 2026-05-22Cập nhật gần nhất vào 2026-05-22

Tóm tắt

GitHub is facing an unprecedented crisis, marked by a massive exodus of developers and severe operational failures. The tipping point came when Mitchell Hashimoto, creator of Ghostty and an 18-year GitHub user, publicly severed ties, citing persistent platform outages that made serious work impossible. This departure highlights a broader pattern of user frustration. The platform's instability has drawn complaints from major corporate clients like Citibank and Intel, forcing Microsoft to issue substantial service credits. A critical incident last month saw an accidentally triggered, unreleased feature cause widespread repository rollbacks, erasing recent code changes and pushing enterprises to migrate. Security has catastrophically breached. In May 2026, hackers infiltrated over 3,800 of GitHub's internal repositories via a poisoned VS Code extension installed by a developer, leading to the attempted sale of core source code for $50,000. This follows the discovery of a critical zero-day vulnerability in March that threatened access to millions of repositories. Internally, GitHub's autonomy has collapsed. After the resignation of CEO Thomas Dohmke in mid-2025, Microsoft eliminated the CEO role, folding GitHub into its CoreAI division under the unpopular leadership of Jay Parikh. This triggered a talent drain, with key executives and engineers leaving. A disruptive migration of GitHub's infrastructure to Azure servers, pushed by CTO Vladimir Fedorov, is blamed for the recurri...

GitHub is experiencing an unprecedented major collapse.

Recently, the global open-source tech community witnessed a shocking rift.

Mitchell Hashimoto, an 18-year veteran fan of GitHub and the famous developer of the Ghostty terminal, posted a sensational 'farewell letter' that went viral—every word bleeding with pain.

GitHub fails me every day.

I wish it were better, but I want to program more. I can no longer program using GitHub. I'm sorry, after 18 years, I have to go.

If a platform locks you out for hours every day, it is no longer suitable for serious work.

Subsequently, Ghostty packed up all its assets and decisively left.

His departure is just the tip of the iceberg in an avalanche.

GitHub's Life or Death

In recent months, giants like Citibank and Intel have expressed dissatisfaction to Microsoft over GitHub's ongoing failures. Even OpenAI has begun exploring self-built solutions.

To appease customers, Microsoft had to issue a large number of Credits to enterprise users as compensation for losses, leading directly to a bleeding of profits.

The most severe incident occurred last month: a mistakenly triggered, unreleased feature on GitHub caused numerous repositories to 'roll back,' with recent code modifications disappearing directly. Many enterprises have been forced to migrate.

Nearly eight years ago, when Microsoft acquired GitHub for $7.5 billion, global programmers were filled with concern.

As expected, after a brief golden period, this 'programmer's sanctuary'—hosting over 1.5 billion developers and 10 billion code repositories worldwide—now stands at a critical juncture of life or death in an extremely brutal manner.

3800+ Repositories 'Wiped Out' by Hackers

Even more serious, a recent security storm has completely stripped GitHub bare.

On May 21, 2026, a message instantly exploded on the hacker forum BreachForums: a hacker group openly offered GitHub's core source code for sale at a mere $50,000!

They arrogantly wrote:

Everything of the main platform is here. I would be happy to send samples to interested buyers for verification. This is not blackmail; we are too lazy to extort GitHub. If one person buys, we will completely destroy the data. If no buyer is found, we will soon make it public for free.

Subsequently, GitHub officially reluctantly confirmed: over 3,800 internal code repositories were indeed compromised.

The origin of this disaster is absurdly unbelievable: a GitHub internal developer installed a malicious, poisoned VS Code extension plugin on their work device. After credentials were leaked, over 3,800 repositories were breached.

VS Code and GitHub, both belonging to Microsoft, should have been a 'family ecosystem combination.' However, VS Code plugins lack high-intensity review mechanisms, making them the perfect entry point for hackers.

Because VS Code frequently prompts developers to install various plugins, these 'Trojan horses' can freely access local files, system terminals, etc.

When the GitHub engineer downloaded the malicious plugin, their long-term valid personal access token was instantly intercepted by the hackers!

For a platform built on 'code security and hosting,' having its source code publicly offered for sale is undoubtedly a resounding slap in the face.

This is just the tip of the iceberg.

In March of this year, security agencies discovered a 0-day-level critical vulnerability in GitHub's internal Git infrastructure.

If exploited, attackers could directly and unlimitedly access millions of public and private code repositories across the entire network, with consequences a hundred times more terrifying than this incident!

Management Shake-up: No More CEO, Reduced to a Microsoft Vassal

Behind the frequent security and technical incidents is GitHub's internal 'leaderless state' for nearly a year.

Last summer, the beloved former CEO Thomas Dohmke suddenly resigned. Microsoft then made a decision that shocked all employees: completely abolish the GitHub CEO position.

GitHub CEO Thomas Dohmke

Dohmke thanked everyone: 'GitHub has never been stronger, with over 1 billion repositories and branches, and over 1.5 billion developers. It is thanks to your relentless efforts that GitHub Copilot has brought the biggest transformation in software development since the advent of the PC.'

For seven years, GitHub proudly maintained its status as an 'independent subsidiary.' But last summer, it was merged into the newly formed CoreAI team.

This drastic change directly pushed GitHub executives into an awkward position: they lost their direct line of communication with Microsoft's top leadership and were forced to report to Parikh, the head of the CoreAI team and former Meta executive.

However, Parikh is extremely unpopular internally. It was he who insisted on erasing the GitHub CEO position.

'There's basically no GitHub here anymore; it's now completely a department of Microsoft,' one senior employee angrily stated. 'Management and technical talent are fleeing madly.'

This was followed by a loss of top talent: former CEO Dohmke founded the next-generation developer platform Entire, poaching 11 people; 34-year veteran Julia Liuson resigned; Senior Vice President of Product Engineering Jared Palmer transferred to the Xbox team; the Chief Revenue Officer resigned.

Current CTO Vladimir Fedorov aggressively promoted the project to migrate GitHub to Azure servers. This complex MySQL cluster relocation directly caused the chain of outages over the past year.

Thus, GitHub's R&D, finance, and marketing have been comprehensively strangled and devoured. Internally, there is division and discord, with the loss of technical backbone.

GitHub's once-proud 'pure developer culture' is being gnawed away by Microsoft's bureaucratic and powerful system!

Moat Breached: Cursor and Claude Code's Dimensional Reduction Strike

The external outages and internal turmoil have torn open huge cracks for predators.

Once, Copilot was almost synonymous with AI-assisted programming.

However, in 2024, Cursor emerged out of nowhere. While GitHub Copilot was still stuck in the 'you write a line, I guess the next line' code completion stage, Cursor could already understand the entire project context and generate entire modules with one click.

In 2025, Claude Code launched a dimensional reduction strike—it could not only write code but also automate complex debugging, testing, and multi-file collaborative modifications.

Microsoft was thrown into unprecedented panic internally. According to leaks, Jay Parikh warned with an ashen face in a meeting: GitHub is facing a 'death threat.'

Parikh's core fear is: once developers get used to completing all development in Cursor, they will no longer upload their code to GitHub.

To this end, Microsoft seriously evaluated acquiring Cursor but hesitated for a moment. In the blink of an eye, Cursor was snapped up by SpaceX.

What's even more amusing is that Claude Code is so incredibly good that tens of thousands of engineers in Microsoft's Windows and Office departments have all become die-hard fans of CC. Microsoft executives were completely broken!

Rajesh Jha issued a strict order to all staff, forcibly revoking all CC licenses by the end of June and forcing engineers to revert to using GitHub Copilot CLI.

Financial Avalanche: The 'Subsidy Black Hole' of Making More Money, Losing More Money

Moreover, GitHub's commercial operations are also deeply mired, even starting to backfire on Microsoft.

On the surface, GitHub's data still looks impressive. By the end of 2025, Copilot paid users surpassed 4.7 million, and GitHub's annual recurring revenue crossed the $3 billion threshold.

But behind the pretty numbers, it's all Microsoft's blood.

With the AI explosion, GitHub traffic surged 14 times. However, AI features for code hosting and open-source projects remain completely free.

Meanwhile, the inference costs for running AI models remain high. The computing power consumed by heavy users far exceeds the $10 monthly subscription fee—the more they sell, the more they lose.

During Microsoft's earnings call in April this year, the CFO rarely admitted: the significant increase in GitHub Copilot usage directly lowered the gross margin of the entire core cloud business.

Under pressure from Wall Street, GitHub announced last month: abolish the unlimited monthly usage model and fully transition to 'pay-as-you-go.' Once credits are depleted, AI services are immediately cut off.

This move, perceived as greedy, completely infuriated developers!

The global IT services giant NinjaOne immediately publicly stated: they are comprehensively guiding engineers to abandon GitHub and turn to the Claude Code ecosystem.

Will GitHub Die?

This year, Microsoft's stock price has fallen by over 10%, performing the worst among the 'Magnificent Seven' tech stocks.

Its developer ecosystem cornerstone, GitHub, is pushing everything toward the abyss.

To break free from dependence on OpenAI and Anthropic, CoreAI has ordered the comprehensive collection of all code to train Microsoft's own native large model.

This practice of recklessly depleting the ecosystem for its own benefit has completely chilled developers worldwide.

The trust of the open-source community, the neutral ecological environment, and the free, pure developer culture are rapidly vanishing from this $7.5 billion behemoth.

Now, the most fatal question facing Satya Nadella is: In the era of AI agents, do global developers still need a central code repository platform like GitHub?

If Microsoft cannot provide a convincing answer, it will lose the soul it has cultivated around its ecosystem for decades—

'Developers, developers, developers!'

References:

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

This article comes from the WeChat public account "Xinzhiyuan," author: ASI Revelation.

Câu hỏi Liên quan

QWho is Mitchell Hashimoto and what significant action did he take regarding GitHub?

AMitchell Hashimoto is the developer of the Ghostty terminal and a long-time GitHub user. He recently announced his departure from the platform, citing frequent outages that prevented serious work, and moved the Ghostty project assets away from GitHub.

QWhat major security incident involving GitHub's source code is detailed in the article?

AA hacker group breached and stole the source code for over 3,800 of GitHub's internal repositories. The breach originated from a GitHub engineer installing a malicious VS Code extension, which compromised their credentials, allowing the hackers to access and later attempt to sell the code.

QHow has Microsoft's internal restructuring impacted GitHub's leadership?

AMicrosoft disbanded GitHub's independent subsidiary status and merged it into the CoreAI team. The CEO position was eliminated, and GitHub's leadership now reports to the CoreAI head, Jay Parikh, leading to a loss of autonomy, internal dissatisfaction, and a significant exodus of senior talent.

QWhat competitive threats to GitHub Copilot are mentioned, and what was Microsoft's internal reaction?

AThe article cites Cursor and Claude Code as major competitive threats, offering more advanced AI-assisted programming features. Microsoft was internally alarmed, with executives describing it as an 'existential threat.' Notably, many Microsoft engineers preferred using Claude Code, prompting management to forcibly revoke its licenses within the company.

QWhat financial and operational challenges is GitHub facing according to the article?

AGitHub is struggling with profitability despite high revenue. The massive computational costs of running free AI features like Copilot exceed subscription income, negatively impacting Microsoft's cloud margins. In response, GitHub shifted from a flat-rate subscription to a pay-as-you-go model, which angered many developers and prompted some companies to consider alternatives.

Nội dung Liên quan

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

Một cuộc thảo luận trên Zhihu về "trạm trung chuyển AI" đã đưa chủ đề "Token giá rẻ" ra trước đông đảo người dùng, vượt khỏi phạm vi nhà phát triển. Cuộc thảo luận tập trung vào những lo ngại thực tế hơn là việc phán xét tính hợp pháp. Người dùng quan tâm hàng đầu tới tính xác thực của mô hình: liệu tên mô hình họ gọi có thực sự là mô hình đó hay đã bị "đánh tráo" thành phiên bản rẻ hơn, do nguồn cung token giá rẻ thường không minh bạch. Điều này tạo ra giao dịch thiếu cân bằng thông tin. Về chi phí, giá rẻ của trạm trung chuyển thường được so sánh với API chính thức tính theo lượng dùng, nhưng có thể không rẻ hơn gói đăng ký chính thức, mô hình trong nước hay hạn mức miễn phí. Người dùng cần xác định nhu cầu thực tế của mình trước. Nguồn gốc token giá rẻ được chỉ ra có thể từ kênh hợp pháp (mua số lượng lớn, tối ưu định tuyến) đến các kênh xám (chia sẻ tài khoản, lợi dụng chênh lệch giá, thẻ gian lận). Điều này làm tăng chi phí tin cậy, bao gồm rủi ro về tính ổn định dịch vụ và số dư tài khoản. Rủi ro an ninh dữ liệu là mối lo ngại lớn, đặc biệt khi xử lý mã nguồn, tài liệu kinh doanh hay thông tin khách hàng nhạy cảm. Trong các kịch bản Agent, rủi ro có thể leo thang từ "câu trả lời sai" sang "thực thi sai lệnh". Cuộc thảo luận đi đến đồng thuận chung: có thể sử dụng trạm trung chuyển cho các nhiệm vụ ít nhạy cảm, thay thế được, nhưng không nên coi đó là lựa chọn mặc định. Các khuyến nghị bao gồm: không nạp số tiền lớn, không ràng buộc toàn bộ quy trình làm việc, giữ đường dự phòng, kiểm tra chất lượng mô hình định kỳ và tuyệt đối không kết nối vào môi trường sản xuất của doanh nghiệp. Bài học cốt lõi là chi phí thực sự của việc sử dụng AI không chỉ nằm ở giá token, mà còn ở sự tin cậy, an toàn dữ liệu và trách nhiệm giải trình.

marsbit30 phút trước

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

marsbit30 phút trước

Hiệp hội Blockchain Thúc giục Thượng viện Thông qua Đạo luật CLARITY với Lá thư được Hỗ trợ bởi 160 Cựu Quan chức

Hiệp hội Blockchain, một trong những nhóm vận động hàng đầu ngành, đã gửi thư tới lãnh đạo Thượng viện Mỹ, thúc giục thông qua Đạo luật CLARITY. Thư có chữ ký của 160 cựu chuyên gia an ninh, tình báo và thực thi pháp luật. Các bên ký tên cho rằng thiếu khuôn khổ pháp lý rõ ràng sẽ đẩy hoạt động tiền mã hóa ra nước ngoài, gây khó khăn cho việc điều tra tội phạm tài chính. Đạo luật CLARITY nhằm tăng cường năng lực thực thi pháp luật và ngăn ngừa tội phạm tài chính trong lĩnh vực tài sản số. Các biện pháp chính bao gồm: củng cố nghĩa vụ chống tài chính bất hợp pháp (mở rộng yêu cầu theo Đạo luật Bảo mật Ngân hàng và luật trừng phạt), tăng cường chia sẻ thông tin giữa Bộ Tài chính, Bộ Tư pháp, FBI, DEA và khu vực tư nhân, cũng như tăng cường bảo vệ cho các máy giao dịch tài sản số (kiosk) thông qua giám sát giao dịch, báo cáo, hạn mức và các quy định chống gian lận. Hiệp hội nhấn mạnh đây là các biện pháp tăng cường thực thi, không phải bãi bỏ quy định. Một cuộc họp thị trấn trực tuyến sẽ được tổ chức để thảo luận về lợi ích của dự luật đối với thực thi pháp luật và an ninh quốc gia. Dự luật đã được Ủy ban Nông nghiệp Thượng viện thông qua một phần vào tháng 1 và dự kiến được đưa ra biểu quyết toàn thể tại Thượng viện vào mùa hè này. Tuy nhiên, nếu thông qua, nó vẫn cần được Hạ viện phê chuẩn, và có thể cần phải điều chỉnh để phù hợp với phiên bản đã được Hạ viện thông qua vào mùa thu năm ngoái.

bitcoinist41 phút trước

Hiệp hội Blockchain Thúc giục Thượng viện Thông qua Đạo luật CLARITY với Lá thư được Hỗ trợ bởi 160 Cựu Quan chức

bitcoinist41 phút trước

ByteDance Dùng CPU Arm, Ông Hoàng Nhân Huân: Đáng Tiếc Không Mua Được Arm

Bài báo đưa tin từ sự kiện Computex 2026, nơi CEO của Arm, Rene Haas, thông báo rằng ByteDance (TikTok) và Oracle đã áp dụng chip CPU dành cho trung tâm dữ liệu do Arm tự nghiên cứu, tên là Arm AGI. Arm đã tăng gấp đôi kỳ vọng về nhu cầu đối với CPU này, dự kiến đạt doanh thu 20 tỷ USD vào các năm tài chính 2027-2028 và 150 tỷ USD hàng năm trong khoảng 5 năm. Haas cũng chia sẻ quan điểm rằng việc Mỹ ngăn cản xuất khẩu CPU AI sang Trung Quốc là gần như không thể. Trong một cuộc đối thoại thú vị, CEO NVIDIA, Jensen Huang, đã tham gia và bày tỏ sự tiếc nuối khi NVIDIA không thể mua lại Arm trước đây. Ông cũng giải thích lý do đằng sau việc NVIDIA phát triển siêu chip RTX Spark dựa trên kiến trúc Arm, nhấn mạnh nhu cầu về CPU mạnh mẽ cho các tác nhân AI (AI agent) chạy cục bộ trên PC. Huang dự đoán ngành công nghiệp máy tính có thể mở rộng gấp mười lần nhờ sự phát triển của các tác nhân AI tự chủ. Bài báo cũng đề cập đến những tiến bộ của Arm trong lĩnh vực chip PC và CPU cho trung tâm dữ liệu. Nhiều đối tác lớn như OpenAI, Meta, Google và Microsoft đang sử dụng hoặc hợp tác với Arm. Haas đã công bố lộ trình phát triển cho các thế hệ CPU Arm AGI tiếp theo, khẳng định cam kết lâu dài trong việc tự sản xuất chip. Kết luận chỉ ra rằng sự bùng nổ của các tác nhân AI đang dịch chuyển sự chú ý trong cuộc đua sức mạnh tính toán sang CPU, thúc đẩy xu hướng tích hợp theo chiều dọc trong ngành công nghiệp bán dẫn, nơi hiệu quả năng lượng trở thành yếu tố cạnh tranh chính.

marsbit1 giờ trước

ByteDance Dùng CPU Arm, Ông Hoàng Nhân Huân: Đáng Tiếc Không Mua Được Arm

marsbit1 giờ trước

Hướng dẫn Q3 của Broadcom thấp hơn kỳ vọng 1,2 tỷ USD, giá cổ phiếu giảm hơn 13% sau giờ giao dịch, câu chuyện AI đang 'hạ nhiệt'?

Tóm tắt báo cáo kết quả kinh doanh Q2/2026 và dự báo Q3 của Broadcom Broadcom đã công bố kết quả kinh doanh quý 2 năm tài chính 2026 với doanh thu 221,9 tỷ USD, tăng 48%, trong đó doanh thu bán dẫn AI đạt 108 tỷ USD, tăng 143%, và đây là quý tăng trưởng thứ 13 liên tiếp cho phân khúc này. Lợi nhuận điều chỉnh EBITDA đạt mức kỷ lục 152 tỷ USD. Tuy nhiên, dự báo của công ty cho quý 3 đã khiến thị trường thất vọng. Mặc dù dự kiến tổng doanh thu đạt 294 tỷ USD (vượt kỳ vọng), doanh thu bán dẫn AI được hướng dẫn chỉ ở mức 160 tỷ USD, thấp hơn khoảng 7% so với kỳ vọng chung của các nhà phân tích (172 tỷ USD). CEO Hock Tan cũng không nâng dự báo doanh thu bán dẫn AI cho cả năm tài chính 2026, vẫn giữ ở mức hơn 1000 tỷ USD. Đặc biệt, ông Tan cho biết tỷ trọng doanh thu từ mạng AI trong doanh thu bán dẫn AI, hiện ở mức gần 40%, dự kiến sẽ trở về mức ~30% trong tương lai. Tuyên bố này có thể tạo ra áp lực định giá lại đối với các công ty con ngành quang học (như Zhongji Innolight, Eoptolink) vốn được định giá cao dựa trên kỳ vọng tăng trưởng liên tục của phân khúc mạng. Phản ứng thị trường rất tiêu cực. Cổ phiếu AVGO của Broadcom lao dốc hơn 13% trong giao dịch ngoài giờ, làm bốc hơi hơn 2700 tỷ USD vốn hóa thị trường. Hiệu ứng lan tỏa khiến cổ phiếu Marvell và một số công ty trong lĩnh vực kết nối AI khác cũng giảm theo. Sự sụt giảm này được cho là do việc chốt lời sau một đợt tăng mạnh trước đó và định giá cao (PE ~90 lần) so với mặt bằng ngành. Dù vậy, lãnh đạo Broadcom vẫn khẳng định nhu cầu chip AI "khó có thể được đáp ứng đầy đủ" và giữ vững tầm nhìn dài hạn. Đợt điều chỉnh này là điểm chuyển giao câu chuyện AI hay chỉ là đợt chốt lời thông thường sẽ cần được theo dõi thông qua các động thái chi tiêu vốn tiếp theo của các nhà cung cấp dịch vụ đám mây quy mô lớn.

marsbit1 giờ trước

Hướng dẫn Q3 của Broadcom thấp hơn kỳ vọng 1,2 tỷ USD, giá cổ phiếu giảm hơn 13% sau giờ giao dịch, câu chuyện AI đang 'hạ nhiệt'?

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua OP

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Optimism (OP) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Optimism (OP) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Optimism (OP) của BạnSau khi mua Optimism (OP), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Optimism (OP)Giao dịch Optimism (OP) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 482Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua OP

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của OP (OP) được trình bày dưới đây.

活动图片