GitHub en vísperas del colapso: filtración de código fuente, ruptura de fan de 18 años, Microsoft pierde 150 millones de desarrolladores

marsbit发布于2026-05-22更新于2026-05-22

文章摘要

GitHub enfrenta una crisis sin precedentes: desde fallos técnicos recurrentes que han provocado la migración de empresas y la frustración de desarrolladores como Mitchell Hashimoto (creador de Ghostty), hasta una grave brecha de seguridad donde hackers ofrecieron su código fuente por 50.000 dólares. Internamente, la plataforma ha perdido autonomía tras ser absorbida por el equipo CoreAI de Microsoft, eliminándose el puesto de CEO y generando una fuga masiva de talento clave. Competidores como Cursor y Claude Code amenazan su hegemonía en programación asistida por IA, mientras su modelo de negocio, especialmente GitHub Copilot, genera pérdidas debido a los altos costes de computación. La confianza de la comunidad open source se erosiona, planteando si GitHub, con sus 1.500 millones de repositorios y 150 millones de desarrolladores, podrá sobrevivir como centro esencial en la era de la IA.

GitHub está experimentando un colapso sin precedentes.

Recientemente, la comunidad global de tecnología de código abierto ha presenciado una sorprendente ruptura.

Mitchell Hashimoto, un fanático de GitHub durante 18 años y desarrollador del famoso terminal Ghostty, publicó una "carta de despedida" que conmocionó a Internet, con palabras que destilan amargura:

GitHub me defrauda cada día.

Ojalá fuera mejor, pero yo quiero programar. Ya no puedo seguir programando con GitHub. Lo siento, después de 18 años, me tengo que ir.

Si una plataforma te bloquea durante horas cada día, ya no es apta para un trabajo serio.

Luego, Ghostty empaquetó todos sus activos y se marchó sin mirar atrás.

Su huida es solo la punta del iceberg de un alud.

GitHub, una cuestión de supervivencia

En los últimos meses, gigantes como Citibank e Intel han expresado su insatisfacción a Microsoft debido a las continuas fallas de GitHub. Incluso OpenAI ha comenzado a explorar soluciones propias.

Microsoft, para calmar a sus clientes, se ha visto obligado a otorgar grandes cantidades de créditos a usuarios empresariales como compensación por las pérdidas, lo que ha provocado un sangrado directo de sus ganancias.

El incidente más grave ocurrió el mes pasado: una función no publicada de GitHub, activada accidentalmente, provocó una "reversión" masiva de repositorios, haciendo que las modificaciones de código recientes de los usuarios desaparecieran directamente. Muchas empresas se han visto obligadas a migrar.

Casi hace ocho años, cuando Microsoft adquirió GitHub por 75 mil millones de dólares, los programadores de todo el mundo estaban llenos de preocupación.

Efectivamente, después de un breve período dorado, este "santuario de los programadores", que alberga a más de 150 millones de desarrolladores y 10 mil millones de repositorios de código en todo el mundo, se encuentra ahora en una encrucijada de vida o muerte de una manera extremadamente dramática.

Más de 3800 repositorios "limpiados" por hackers

Es más, una reciente tormenta de seguridad ha dejado al descubierto los puntos débiles de GitHub.

El 21 de mayo de 2026, un mensaje estalló instantáneamente en el foro de hackers BreachForums: ¡un grupo de hackers ofrecía públicamente a la venta el código fuente central de GitHub por solo 50,000 dólares!

Escribieron con arrogancia:

Todo de la plataforma principal está aquí. Me encantaría enviar muestras a compradores interesados para verificar la autenticidad. Esto no es chantaje, nos da pereza extorsionar a GitHub. Si una persona acepta la oferta, destruiremos completamente los datos. Si no encontramos un comprador, pronto los haremos públicos gratuitamente.

Posteriormente, GitHub confirmó oficialmente con pesar: efectivamente, más de 3800 repositorios de código interno habían sido comprometidos.

El origen de este desastre fue, increíblemente, ridículo: un desarrollador interno de GitHub instaló en su dispositivo de trabajo una extensión maliciosa de VS Code envenenada. Tras la filtración de sus credenciales, más de 3800 repositorios cayeron.

VS Code y GitHub pertenecen a Microsoft, y deberían ser una "combinación ecológica propia". Sin embargo, la falta de un mecanismo de revisión robusto para las extensiones de VS Code se convirtió en la brecha perfecta para los hackers.

Dado que VS Code frecuentemente sugiere a los desarrolladores instalar varias extensiones, estos "caballos de Troya" pueden acceder libremente a archivos locales, terminales del sistema, etc.

¡Cuando el ingeniero de GitHub descargó la extensión maliciosa, sus credenciales de acceso personal de larga duración fueron interceptadas instantáneamente por los hackers!

Para una plataforma cuyo fundamento es la "seguridad y alojamiento de código", que su código fuente sea ofrecido públicamente a la venta es sin duda una bofetada sonora.

Esto es solo la punta del iceberg.

En marzo de este año, una agencia de seguridad descubrió una vulnerabilidad crítica de día cero (0-day) en la infraestructura Git interna de GitHub.

Si se explotara, los atacantes podrían acceder directamente y sin restricciones a millones de repositorios de código públicos y privados en toda la red, ¡con consecuencias cien veces más terroríficas que este incidente!

Gran cambio en la dirección: ya no hay CEO, se convierte en apéndice de Microsoft

Detrás de los frecuentes incidentes de seguridad y técnicos, se encuentra el "estado sin líder" interno de GitHub durante casi un año.

El verano pasado, el ex-CEO Thomas Dohmke, muy querido por la comunidad, renunció repentinamente. Microsoft luego tomó una decisión que sorprendió a todos los empleados: eliminar por completo el puesto de CEO de GitHub.

CEO de GitHub, Thomas Dohmke

Dohmke agradeció a todos: "GitHub tiene más de 10 mil millones de repositorios y ramas, y más de 150 millones de desarrolladores, nunca ha sido tan fuerte. Gracias a sus incansables esfuerzos, GitHub Copilot ha traído el mayor cambio en el desarrollo de software desde la aparición de la PC".

Durante siete años, GitHub mantuvo con orgullo su estatus de "subsidiaria independiente". Pero el verano pasado, fue absorbido por el recién formado equipo CoreAI.

Este cambio drástico colocó a los ejecutivos de GitHub en una posición incómoda: perdieron el canal de comunicación con los más altos niveles de Microsoft y se vieron obligados a reportar al líder del equipo CoreAI, el exejecutivo de Meta, Parikh.

Sin embargo, Parikh es extremadamente impopular internamente. Fue él quien insistió en eliminar el puesto de CEO de GitHub.

"Básicamente ya no hay un GitHub aquí, ahora es completamente un departamento de Microsoft", expresó con ira un empleado veterano. "La dirección y el talento técnico clave están huyendo en masa".

A esto le siguió una fuga de talento de primer nivel: el ex-CEO Dohmke fundó la plataforma de desarrolladores de próxima generación Entire, llevándose a 11 personas; Julia Liuson, veterana de 34 años, renunció; Jared Palmer, vicepresidente senior de ingeniería de producto, se trasladó al equipo de Xbox; el director de ingresos renunció.

El actual CTO, Vladimir Fedorov, impulsó agresivamente el proyecto de migrar GitHub a los servidores de Azure. Esta compleja reubicación del clúster MySQL fue la causa directa de la cadena de apagones del último año.

En este punto, el desarrollo, las finanzas y el marketing de GitHub han sido estrangulados y devorados por completo. Internamente hay división y deslealtad, y se ha perdido talento técnico clave.

¡La otrora orgullosa "cultura pura de desarrolladores" de GitHub está siendo devorada por el sistema burocrático y dominante de Microsoft!

La trinchera se derrumba: Cursor y Claude Code, un golpe demoledor

Los apagones externos y la turbulencia interna han abierto enormes brechas para los depredadores.

En su momento, Copilot era casi sinónimo de programación asistida por IA.

Sin embargo, en 2024, Cursor apareció de la nada. Mientras GitHub Copilot aún estaba en la etapa de completar código línea por línea, Cursor ya podía entender el contexto completo de un proyecto y generar módulos enteros con un clic.

En 2025, Claude Code fue un golpe aún más demoledor: no solo podía escribir código, sino también automatizar la depuración compleja, las pruebas y la modificación colaborativa de múltiples archivos.

El pánico dentro de Microsoft fue sin precedentes. Según filtraciones, Jay Parikh advirtió con el rostro lívido en una reunión: GitHub enfrenta una "amenaza mortal".

El miedo central de Parikh era: una vez que los desarrolladores se acostumbren a realizar todo el desarrollo en Cursor, dejarán de subir su código a GitHub.

Para evitarlo, Microsoft evaluó seriamente la adquisición de Cursor, pero dudó un momento, y en un abrir y cerrar de ojos, SpaceX se adelantó y se hizo con Cursor.

Lo más divertido es que Claude Code es tan bueno que decenas de miles de ingenieros de los departamentos de Windows y Office de Microsoft se han vuelto fanáticos acérrimos de CC, ¡y la alta dirección de Microsoft está completamente desbordada!

Rajesh Jha emitió una orden estricta a todos los empleados: para finales de junio, todos los permisos de CC serán revocados, obligando a los ingenieros a volver a usar GitHub Copilot CLI.

Colapso financiero: el "agujero negro de los subsidios" que cuanto más gana, más pierde

Además, la operación comercial de GitHub también está atrapada en el lodo, incluso empezando a devorar a Microsoft.

Superficialmente, los datos de GitHub siguen siendo impresionantes. Hasta finales de 2025, los usuarios pagos de Copilot superaron los 4.7 millones, y los ingresos recurrentes anuales de GitHub cruzaron el umbral de los 3 mil millones de dólares.

Pero detrás de las cifras impresionantes, está la sangre que puso Microsoft.

Con la explosión de la IA, el tráfico de GitHub aumentó 14 veces. Pero el alojamiento de código y las funciones de IA para proyectos de código abierto son completamente gratuitas.

Mientras tanto, el costo de inferencia para ejecutar modelos de IA sigue siendo alto. El costo computacional consumido por usuarios intensivos supera con creces la tarifa de suscripción mensual de 10 dólares: cuanto más vende, más pierde.

En la llamada de resultados de Microsoft de abril de este año, el CFO reconoció inusualmente: el uso significativamente mayor de GitHub Copilot redujo directamente el margen bruto de todo el negocio central de la nube.

Bajo la presión de Wall Street, el mes pasado GitHub anunció: se elimina el modelo de suscripción mensual ilimitada y se adopta completamente un modelo de "pago por uso". Una vez que se agoten los créditos, el servicio de IA se cortará inmediatamente.

¡Este movimiento de mal gusto enfureció por completo a los desarrolladores!

El gigante global de servicios de TI, NinjaOne, declaró públicamente de inmediato: está guiando completamente a sus ingenieros para que abandonen GitHub y se inclinen hacia el ecosistema de Claude Code.

¿Morirá GitHub?

Este año, el precio de las acciones de Microsoft ha caído más del 10% acumulado, siendo el peor desempeño entre las "Siete Magníficas" de Wall Street.

Su piedra angular del ecosistema de desarrolladores, GitHub, está empujando todo hacia el abismo.

Para liberarse de la dependencia de OpenAI y Anthropic, CoreAI ha ordenado recopilar todo el código para entrenar su propio modelo de lenguaje nativo de Microsoft.

Esta práctica de agotar desenfrenadamente el ecosistema por su propio beneficio ha hecho que los desarrolladores de todo el mundo se sientan completamente desilusionados.

La confianza de la comunidad de código abierto, el entorno ecológico neutral y la cultura libre y pura de los desarrolladores están acelerando su desaparición en este gigante comprado por 75 mil millones de dólares.

Ahora, la pregunta más mortal que enfrenta Nadella es: en la era de los agentes de IA, ¿realmente necesitan los desarrolladores globales una plataforma central como un repositorio de código como GitHub?

Si Microsoft no puede dar una respuesta convincente, perderá el alma que ha criado durante décadas en su entorno ecológico:

"¡Desarrolladores, desarrolladores, desarrolladores!"

Referencias:

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

Este artículo proviene del WeChat público "新智元", autor: ASI启示录

热门币种推荐

相关问答

Q¿Cuál fue el evento clave que desencadenó la fuga masiva de repositorios internos de GitHub en 2026?

AEl evento clave fue que un desarrollador interno de GitHub instaló una extensión maliciosa y envenenada para VS Code en su dispositivo de trabajo. Esta extensión comprometida robó sus credenciales de acceso de larga duración, lo que permitió a los hackers acceder y poner a la venta el código fuente de más de 3800 repositorios internos.

Q¿Qué cambio organizativo importante ocurrió en GitHub después de la renuncia de su CEO Thomas Dohmke y cómo afectó a la empresa?

ADespués de la renuncia del CEO Thomas Dohmke, Microsoft decidió eliminar por completo el puesto de CEO de GitHub. La plataforma fue integrada en el equipo CoreAI de Microsoft, perdiendo su estatus de subsidiaria independiente. Este cambio provocó una gran pérdida de talento directivo y técnico, una erosión de la cultura de desarrollador y dificultades en la comunicación con la alta dirección de Microsoft, llevando a una mayor inestabilidad interna.

QSegún el artículo, ¿qué producto rival representa una amenaza existencial para GitHub Copilot y por qué?

ACursor, y posteriormente Claude Code, representan una amenaza existencial para GitHub Copilot. Mientras Copilot se centraba en la autocompletación de código línea por línea, Cursor podía entender el contexto completo de un proyecto y generar módulos enteros. Claude Code fue un paso más allá, automatizando tareas complejas como depuración, pruebas y modificaciones coordinadas en múltiples archivos. El miedo de Microsoft es que si los desarrolladores realizan todo su trabajo en estas herramientas, dejarán de subir su código a GitHub.

Q¿Por qué el modelo de negocio de GitHub Copilot se describe como un 'agujero negro de subsidios' para Microsoft?

ASe describe como un 'agujero negro de subsidios' porque, a pesar de tener millones de usuarios pagos y altos ingresos recurrentes, los costos de inferencia de los modelos de IA son extremadamente elevados. El tráfico de GitHub aumentó 14 veces, pero muchas funcionalidades de IA para la gestión de código y proyectos de código abierto son gratuitas. Para los usuarios intensivos, el costo de cómputo supera con creces la tarifa de suscripción mensual, lo que significa que Microsoft pierde dinero por cada venta adicional, lastrando la rentabilidad de su negocio en la nube.

Q¿Qué medida tomó GitHub en respuesta a las presiones financieras que enfureció a la comunidad de desarrolladores?

AEn respuesta a las presiones financieras, GitHub anunció la eliminación de su modelo de suscripción mensual plana y adoptó un modelo estricto de 'pago por uso'. Bajo este nuevo sistema, los servicios de IA se cortan inmediatamente una vez que el usuario agota sus créditos asignados. Esta medida, vista como codiciosa y que perjudica la experiencia del desarrollador, provocó una fuerte reacción negativa, llevando incluso a grandes empresas como NinjaOne a considerar abandonar GitHub.

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit4小时前

如何让自己变得让人工智能永远也无法取代

marsbit4小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru7小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru7小时前

交易

现货

热门文章

如何购买OP

欢迎来到HTX.com!我们已经让购买Optimism(OP)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Optimism(OP)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Optimism(OP)购买完您的Optimism(OP)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Optimism(OP)在HTX的现货市场轻松交易Optimism(OP)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.8k人学过发布于 2024.03.29更新于 2026.06.02

如何购买OP

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对OP(OP)币价的意见。

活动图片