La veille de l'effondrement de l'empire GitHub : Fuite du code source, rupture avec un fan de 18 ans, Microsoft perd 1,5 million de développeurs

marsbit发布于2026-05-22更新于2026-05-22

文章摘要

GitHub traverse une crise majeure. Récemment, Mitchell Hashimoto, développeur de Ghostty et utilisateur depuis 18 ans, a annoncé son départ, critiquant la fiabilité défaillante de la plateforme. Cet événement s’inscrit dans un contexte plus large d’incidents techniques répétés (pannes, corruptions de code) ayant mécontenté des clients majeurs comme Intel et OpenAI, obligeant Microsoft à octroyer des compensations. La situation s’est aggravée avec une fuite massive de code source interne en mai 2026 : plus de 3800 dépôts auraient été compromis suite à l’installation d’une extension VS Code malveillante par un employé, une faille humiliante pour une plateforme axée sur la sécurité. En interne, GitHub, désormais intégré à l’équipe CoreAI de Microsoft, a perdu son statut d’entité indépendante et son poste de CEO. Cette restructuration et une culture managériale impopulaire ont entraîné une fuite des cerveaux et une perte d’autonomie. Sur le plan commercial, GitHub Copilot, bien que comptant des millions d’utilisateurs payants, serait structurellement déficitaire en raison des coûts d’infrastructure IA, pénalisant la rentabilité de Microsoft. Le récent passage à une facturation à l’usage a suscité la colère des développeurs. Concurrencée par des outils comme Cursor (racheté par SpaceX) et Claude Code (adopté massivement en interne chez Microsoft), GitHub voit sa position érodée. La question centrale devient : dans l’ère de l’IA, les développeurs ont-ils encore besoin d’un dépô...

GitHub traverse un effondrement sans précédent.

Récemment, la communauté technologique open source mondiale a été témoin d'une rupture étonnante.

Mitchell Hashimoto, fan de GitHub depuis 18 ans et développeur célèbre du terminal Ghostty, a publié une « lettre de rupture » retentissante, chaque mot teinté d'amertume :

GitHub me déçoit tous les jours.

Je souhaite qu'il s'améliore, mais je veux surtout programmer. Je ne peux plus programmer avec GitHub. Désolé, après 18 ans, je dois partir.

Si une plateforme vous bloque dehors pendant des heures chaque jour, elle n'est plus adaptée à un travail sérieux.

Ensuite, Ghostty a rassemblé tous ses actifs et est parti sans retour en arrière.

Sa fuite n'est que la partie émergée de l'iceberg d'une avalanche.

GitHub, une question de survie

Ces derniers mois, des géants comme Citibank et Intel ont exprimé leur mécontentement envers Microsoft concernant les pannes persistantes de GitHub. Même OpenAI explore des solutions alternatives.

Pour calmer les clients, Microsoft a dû distribuer massivement des crédits de compensation aux utilisateurs entreprise, entraînant une hémorragie directe de ses profits.

L'accident le plus grave s'est produit le mois dernier : une fonctionnalité non publiée, déclenchée par erreur sur GitHub, a provoqué un « rollback » massif de dépôts. Les modifications de code récentes des utilisateurs ont purement et simplement disparu, poussant de nombreuses entreprises à migrer.

Il y a près de huit ans, lorsque Microsoft a racheté GitHub pour 75 milliards de dollars, les développeurs du monde entier étaient inquiets.

Et en effet, après une courte période faste, ce « sanctuaire des programmeurs », hébergeant plus de 1,5 million de développeurs et 10 milliards de dépôts de code dans le monde, se trouve aujourd'hui à un carrefour critique pour sa survie, de manière extrêmement dramatique.

Plus de 3800 dépôts « vidés » par des pirates

Pire encore, une récente tempête sécuritaire a purement et simplement dévoilé les faiblesses de GitHub.

Le 21 mai 2026, un message a instantanément enflammé le forum de hackers BreachForums : un groupe de pirates a publiquement proposé à la vente le code source principal de GitHub pour la modique somme de 50 000 dollars !

Ils ont écrit avec arrogance :

Tout du cœur de la plateforme est ici, je serais ravi d'envoyer un échantillon aux acheteurs intéressés pour vérifier son authenticité. Ce n'est pas du chantage, nous n'avons pas la patience de faire du chantage à GitHub. Dès qu'un acheteur se présentera, nous écraserons définitivement les données. Si aucun acheteur n'est trouvé, nous les rendrons publiques gratuitement très bientôt.

Ensuite, GitHub a officiellement confirmé, résigné : plus de 3800 dépôts de code interne avaient effectivement été compromis.

La source de ce désastre est ridiculement incroyable : un développeur interne de GitHub a installé sur son appareil de travail une extension VS Code malveillante et empoisonnée. Après la fuite de ses identifiants, plus de 3800 dépôts ont été perdus.

VS Code et GitHub appartiennent tous deux à Microsoft, ils devraient être une « combinaison d'écosystème interne ». Mais le mécanisme d'examen des extensions VS Code manque de rigueur, devenant ainsi la faille parfaite pour les hackers.

Parce que VS Code invite fréquemment les développeurs à installer diverses extensions, ces « chevaux de Troie » peuvent accéder librement aux fichiers locaux, au terminal système, etc.

Lorsque l'ingénieur de GitHub a téléchargé l'extension malveillante, ses jetons d'accès personnels de longue durée ont été instantanément interceptés par les pirates !

Pour une plateforme dont la raison d'être est la « sécurité et l'hébergement du code », voir son code source proposé à la vente publique est une gifle retentissante.

Ce n'est que la partie émergée de l'iceberg.

En mars de cette année, une agence de sécurité a découvert une vulnérabilité de niveau 0-day dans l'infrastructure Git interne de GitHub.

Si elle avait été exploitée, les attaquants auraient pu accéder sans restriction à des millions de dépôts de code publics et privés dans le monde entier, avec des conséquences cent fois plus terribles que cet incident !

Remaniement majeur de la direction : plus de PDG, réduit à un simple département de Microsoft

Derrière la fréquence des incidents de sécurité et techniques, il y a l'état « sans capitaine » de GitHub depuis près d'un an.

L'été dernier, l'ancien PDG Thomas Dohmke, très apprécié par la communauté, a démissionné soudainement. Microsoft a ensuite pris une décision qui a choqué tous les employés : supprimer définitivement le poste de PDG de GitHub.

PDG de GitHub Thomas Dohmke

Dohmke a remercié tout le monde : « GitHub possède plus de 10 milliards de dépôts et de branches, et plus de 1,5 million de développeurs, il n'a jamais été aussi fort. Grâce à vos efforts incessants, GitHub Copilot a apporté la plus grande révolution dans le domaine du développement logiciel depuis l'apparition du PC. »

Pendant sept ans, GitHub a conservé la fierté d'une « filiale indépendante ». Mais l'été dernier, il a été intégré à la nouvelle équipe CoreAI.

Ce changement brutal a placé les dirigeants de GitHub dans une position inconfortable : ils ont perdu leur canal de communication avec la direction suprême de Microsoft et ont été contraints de rendre des comptes à Parikh, le responsable de l'équipe CoreAI et ancien cadre de Meta.

Cependant, Parikh est extrêmement impopulaire en interne. C'est lui qui a insisté pour supprimer le poste de PDG de GitHub.

« Il n'y a pratiquement plus de GitHub ici, c'est maintenant complètement un département de Microsoft », a déclaré avec colère un employé senior. « La direction et les talents techniques fuient à toute vitesse. »

S'ensuit une fuite des cerveaux de premier plan : l'ancien PDG Dohmke a fondé la plateforme de développeurs de nouvelle génération Entire, emportant avec lui 11 personnes ; Julia Liuson, vétérane de 34 ans, a démissionné ; Jared Palmer, vice-président senior du produit et de l'ingénierie, a été muté vers l'équipe Xbox ; le directeur des revenus a démissionné.

L'actuel CTO Vladimir Fedorov a poussé de manière radicale le projet de migration de GitHub vers les serveurs d'Azure. Ce déménagement complexe des clusters MySQL est directement à l'origine de la série de pannes de l'année dernière.

Ainsi, la recherche et développement, les finances et le marketing de GitHub ont été entièrement étranglés et dévorés, provoquant une désunion interne et une fuite des talents techniques.

L'« authentique culture développeur » dont GitHub était si fier autrefois est en train d'être rongée par le système bureaucratique et dominateur de Microsoft !

Le fossé défensif s'effondre : Cursor et Claude Code frappent avec une force écrasante

Les pannes externes et les turbulences internes ont ouvert une immense brèche pour les prédateurs.

Autrefois, Copilot était presque synonyme de programmation assistée par IA.

Cependant, en 2024, Cursor a fait son apparition. Alors que GitHub Copilot en était encore au stade de la complétion de code « vous écrivez une ligne, je devine la suivante », Cursor était déjà capable de générer un module entier en un clic en comprenant le contexte global du projet.

En 2025, Claude Code a porté un coup encore plus décisif – non seulement il peut écrire du code, mais il peut aussi automatiser le débogage complexe, les tests et les modifications collaboratives multi-fichiers.

La panique au sein de Microsoft est sans précédent. Selon des révélations, Jay Parikh aurait averti, le visage blême lors d'une réunion, que GitHub faisait face à une « menace mortelle ».

La peur principale de Parikh est la suivante : une fois que les développeurs s'habituent à tout faire dans Cursor, ils ne téléchargeront plus leur code sur GitHub.

Pour cela, Microsoft a sérieusement envisagé d'acquérir Cursor, mais après avoir hésité un moment, SpaceX a devancé tout le monde.

Et le plus drôle, c'est que Claude Code est tellement efficace que des dizaines de milliers d'ingénieurs des départements Windows et Office de Microsoft sont devenus de fervents adeptes de CC, ce qui a complètement déstabilisé la direction de Microsoft !

Rajesh Jha a donné l'ordre à tous de récupérer de force toutes les licences CC avant fin juin, obligeant les ingénieurs à revenir à GitHub Copilot CLI.

Effondrement financier : un « gouffre de subventions » qui perd de plus en plus d'argent

De plus, la commercialisation de GitHub est également dans une impasse, commençant même à nuire à Microsoft.

En surface, les chiffres de GitHub restent impressionnants. Fin 2025, les utilisateurs payants de Copilot ont dépassé les 4,7 millions, et les revenus récurrents annuels de GitHub ont franchi la barre des 30 milliards de dollars.

Mais derrière ces beaux chiffres, c'est Microsoft qui saigne.

Avec l'explosion de l'IA, le trafic de GitHub a été multiplié par 14. Mais l'hébergement de code et les fonctionnalités IA des projets open source sont entièrement gratuits.

Or, les coûts d'inférence pour exécuter les modèles d'IA restent élevés, et les ressources de calcul consommées par les utilisateurs intensifs dépassent de loin l'abonnement mensuel de 10 dollars – plus ils en vendent, plus ils perdent d'argent.

Lors de la conférence téléphonique sur les résultats de Microsoft en avril, le CFO a rarement admis : l'utilisation accrue de GitHub Copilot a directement tiré vers le bas la marge bénéficiaire de l'ensemble du cœur du business cloud.

Face à la pression de Wall Street, GitHub a annoncé le mois dernier : abolition du modèle d'abonnement illimité mensuel, passage total à la facturation « à l'usage ». Dès que les crédits sont épuisés, les services IA sont immédiatement coupés.

Ce geste d'une cupidité flagrante a complètement exaspéré les développeurs !

Le géant mondial des services informatiques NinjaOne a publiquement déclaré : il oriente désormais activement ses ingénieurs pour qu'ils abandonnent GitHub et se tournent vers l'écosystème Claude Code.

GitHub va-t-il mourir ?

Cette année, l'action Microsoft a chuté de plus de 10 % cumulativement, affichant la performance la plus faible parmi les « sept géants » de la bourse américaine.

Sa pierre angulaire de l'écosystème développeur, GitHub, pousse tout vers l'abîme.

Pour s'affranchir de la dépendance envers OpenAI et Anthropic, CoreAI a ordonné la collecte exhaustive de tout le code pour entraîner son propre grand modèle natif.

Cette pratique qui épuise frénétiquement l'écosystème pour ses propres intérêts a complètement refroidi les développeurs du monde entier.

La confiance de la communauté open source, l'environnement neutre, la culture libre et pure des développeurs sont en train de disparaître à toute vitesse sur cette bête de 75 milliards de dollars.

Désormais, la question la plus cruciale pour Nadella est la suivante : à l'ère des agents IA intelligents, les développeurs du monde entier ont-ils encore besoin d'un dépôt de code comme GitHub en tant que plateforme centrale ?

Si Microsoft ne peut pas apporter une réponse convaincante, il perdra l'âme qu'il a mis des décennies à attirer autour de son écosystème –

« Des développeurs, des développeurs, encore des développeurs ! »

Références :

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

Cet article est tiré du compte WeChat public « New Zhiyuan », auteur : ASI Apocalypse

热门币种推荐

相关问答

QQuels sont les principaux événements qui ont conduit à la crise actuelle de GitHub selon l'article ?

ASelon l'article, la crise de GitHub est due à plusieurs événements majeurs : la défection de contributeurs historiques comme Mitchell Hashimoto, des pannes répétées et des régressions de code, une fuite massive des codes sources internes suite à une attaque, des changements radicaux dans la gestion (suppression du poste de PDG), une fuite des talents, la pression de concurrents comme Cursor et Claude Code, et un modèle économique déficitaire pour Microsoft.

QComment l'attaque sur les codes sources internes de GitHub s'est-elle produite ?

AL'attaque s'est produite lorsqu'un développeur interne de GitHub a installé une extension VS Code malveillante (un 'chevaux de Troie') sur son ordinateur de travail. Cette extension a volé ses identifiants d'accès personnels à long terme, permettant aux pirates d'accéder et d'exfiltrer plus de 3800 dépôts de code internes.

QQuels changements organisationnels chez GitHub ont aggravé la situation selon le texte ?

ALes changements organisationnels clés incluent : la démission du PDG Thomas Dohmke, la suppression du poste de PDG par Microsoft, et l'intégration de GitHub dans l'équipe 'CoreAI' de Microsoft dirigée par Jay Parikh. Cela a entraîné une perte d'autonomie, une bureaucratie accrue, une perte de la culture des développeurs et une vague de départs parmi les cadres et les talents techniques.

QPourquoi les produits concurrents Cursor et Claude Code représentent-ils une menace pour GitHub ?

ACursor et Claude Code représentent une menace car ils offrent des capacités d'IA pour le développement bien supérieures à GitHub Copilot. Cursor peut générer des modules entiers en comprenant le contexte d'un projet, et Claude Code peut automatiser le débogage complexe, les tests et les modifications multi-fichiers. L'inquiétude est que si les développeurs font tout leur travail dans ces outils, ils n'auront plus besoin de pousser leur code sur GitHub, menaçant ainsi son rôle de plateforme centrale.

QQuels sont les problèmes financiers liés à GitHub Copilot mentionnés dans l'article ?

AL'article indique que GitHub Copilot, malgré ses millions d'utilisateurs payants, est financièrement déficitaire pour Microsoft. Les coûts de calcul (inférence des modèles d'IA) pour les utilisateurs intensifs dépassent largement les 10 dollars mensuels de l'abonnement, créant un 'trou noir de subventions'. Cette pression a conduit GitHub à abandonner l'abonnement forfaitaire pour une facturation à l'usage, ce qui a mécontenté de nombreux développeurs.

你可能也喜欢

SBF提出新代币偿还FTX受害者,但这可能实现吗?

摘要:据报道,正在服刑的FTX创始人萨姆·班克曼-弗里德(SBF)近期表达了通过发起一个新的代币项目来偿还FTX受害者的个人愿望。这一说法因极具话题性而引发关注,但其与法律现实存在巨大差距。 核心信息点: * 这只是SBF的个人希望,并非一个积极的、可行的计划。 * 背景是,美国上诉法院已于2026年6月12日维持了对SBF的25年刑期判决。 * 目前没有任何经过验证的、在法律上可行的代币项目存在。 文章分析指出,作为一名正在服长期刑期的重罪犯,SBF在运营公司、筹集资金、发行证券或管理代币项目方面面临显而易见的法律障碍。即使他个人相信新方案能偿还受害者,法院、监管机构、债权人或破产管理人也不太可能允许。 该言论之所以仍受关注,是因为FTX倒闭是加密货币历史上的标志性事件,任何关于偿还受害者或新计划的提及都会触动市场记忆。这同时也引出了一个更广泛的行业问题:失败的平台能否利用代币来弥补损失?在FTX的案例中,法律和声誉障碍远高于普通的重组故事。 因此,本文的立论点不应是SBF将推出代币,而应强调他个人幻想与法律现实之间的张力:即便司法系统已做出严厉判决,他仍 reportedly 设想一条基于代币的偿还路径。任何实际的偿还过程,仍将严格遵循法律程序、破产结构和债权人追偿机制,而非一个来自监狱牢房的想法。

bitcoinist6小时前

SBF提出新代币偿还FTX受害者,但这可能实现吗?

bitcoinist6小时前

贝莱德以BITA为代码推出备兑看涨比特币ETF

贝莱德推出了一款新的比特币ETF产品——iShares Bitcoin Premium Income ETF,交易代码为BITA。与单纯的现货比特币基金不同,该产品采用备兑看涨期权策略,旨在通过出售期权获得权利金收入,并向投资者提供每月派息,为寻求加密相关收益但不愿直接使用DeFi或离岸借贷产品的投资者提供了新选择。 这种策略意味着产品在比特币横盘或震荡市场中可能表现更佳,但在比特币价格快速上涨时,其收益可能会落后于单纯的现货持有。这并非产品缺陷,而是其设计核心:贝莱德将比特币波动性打包成一种收入策略,为更保守或注重收益的投资者提供了更接近传统期权ETF的产品形式。 BITA的推出表明比特币ETF市场正迅速超越单纯的现货产品,进入策略多样化阶段,如赚取溢价收入、对冲和结构化敞口等。这标志着比特币正逐渐被视作可整合进更广泛基金架构的市场要素,而不仅仅是孤立资产。 该产品主要吸引那些已接受比特币投资逻辑,但希望在经纪账户内获得更平滑、以收益为导向产品的投资者,以及寻求在不单纯依赖价格升值的情况下讨论比特币敞口的投资顾问。它并非现货比特币或IBIT的替代品,而是一种不同的工具。关键在于投资者是否理解其收益与上涨潜力之间的权衡。

bitcoinist8小时前

贝莱德以BITA为代码推出备兑看涨比特币ETF

bitcoinist8小时前

日本加息,为什么全世界都在紧张?

日本央行在2026年6月将政策利率提升至1%,这是自1995年来的首次。尽管1%的利率在主要经济体中并不高,但由于日本长期充当全球最低成本融资中心的特殊角色,此次加息引发了全球市场的广泛关注。 过去二十余年,日本近乎零的利率环境催生了大规模的日元套利交易。国际资本以极低成本借入日元,转而投资于全球高收益资产,如美国科技股和新兴市场债券,这为全球资产价格上涨提供了重要的流动性基础。日本加息意味着这一廉价资金源头开始收紧,可能引发全球资本的去杠杆化调整。 日本长期维持超低利率,源于其人口老龄化、长期通缩和高额政府债务等结构性约束。然而,疫情后全球通胀传导、国内工资持续增长(近年春斗涨薪均超5%)以及日元贬值压力,共同推动其货币政策转向。 市场担忧的核心并非当前1%的利率水平,而是日本持续三十年的超宽松货币政策框架发生根本性转变的趋势。这种变化将重塑全球套利交易的逻辑和风险资产的定价基础。不过,决定全球资本最终流向的关键,仍在于美日之间的利差变化。如果未来美联储进入降息周期而日本继续加息,两者货币政策差异的收窄可能对国际资本市场产生更深远的影响。 简言之,日本加息标志着全球最重要的低成本融资来源进入正常化进程,这可能引发建立在廉价日元资金之上的全球资本配置体系进行深度重估。

marsbit10小时前

日本加息,为什么全世界都在紧张?

marsbit10小时前

交易

现货
合约

热门文章

如何购买OP

欢迎来到HTX.com!我们已经让购买Optimism(OP)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Optimism(OP)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Optimism(OP)购买完您的Optimism(OP)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Optimism(OP)在HTX的现货市场轻松交易Optimism(OP)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.4k人学过发布于 2024.03.29更新于 2026.06.02

如何购买OP

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对OP(OP)币价的意见。

活动图片