GitHub帝国崩塌前夜:源码泄露、18年老粉决裂,微软失去1.5亿开发者

marsbit發佈於 2026-05-22更新於 2026-05-22

文章摘要

GitHub正面临前所未有的危机。18年老用户、Ghostty终端开发者Mitchell Hashimoto公开宣布离开,批评平台频繁故障导致无法正常工作。近期,GitHub因持续技术问题引发花旗银行、英特尔等巨头不满,微软被迫向企业用户提供补偿。 更严重的是,GitHub内部遭遇重大安全事件:一名员工因安装恶意VS Code扩展导致凭证泄露,3800多个内部仓库被黑客入侵,核心源代码甚至被公开叫卖。此前还发现过可能危及数百万代码库的高危漏洞。 内部管理同样混乱。前CEO Thomas Dohmke离职后,微软取消了GitHub的CEO职位,将其并入CoreAI团队,导致高管和技术骨干大量流失。现任CTO推动的服务器迁移项目被认为是近期频繁宕机的主要原因。 在AI编程工具竞争方面,GitHub Copilot正被Cursor和Claude Code等后起之秀超越,后者提供了更先进的上下文理解和自动化编程能力。甚至有报道称微软内部员工也偏好使用Claude Code。 商业层面,GitHub Copilot虽然用户增长,但高昂的AI推理成本使其成为“补贴黑洞”,拖累了微软云业务的利润率。近期GitHub改为“按量计费”模式,进一步引发开发者不满。 随着开源社区信任消退、内部文化瓦解以及外部竞争加剧,GitHub这个拥有1.5亿开发者的平台正站在生死存亡的十字路口,其未来已成为微软亟待解决的难题。

GitHub,正在经历一场前所未有的大崩溃。

最近,全球开源技术圈迎来一场惊人决裂。

GitHub的18年老粉、著名的Ghostty终端开发者Mitchell Hashimoto发了一篇轰动全网的「绝交信」,字字泣血——

GitHub每天都在辜负我。

我希望它更好,但我更想编程。我已经不能再用 GitHub 编程了。对不起,18年后,我得走了。

如果一个平台每天都把你锁在外面几个小时,那它就不再适合做严肃工作了。

随后,Ghostty打包所有资产,决绝离开。

他的出逃,只是雪崩的冰山一角。

GitHub,生死存亡

近几个月,花旗银行、英特尔等巨头都因GitHub持续故障向微软表达不满。甚至OpenAI也开始探索自建方案。

微软为了安抚客户,不得不向企业用户发放大量Credits补偿损失,直接让利润血流不止。

最严重的一次事故发生在上个月:GitHub一个误触发的未发布功能,导致大量仓库「回滚」,用户近期代码修改直接消失,许多企业已经被逼迁移。

近八年前,微软以75亿美元收购GitHub时,全球程序员曾充满担忧。

果然,在度过短暂黄金期后,这个承载着全球超过1.5亿开发者、10亿代码仓库的「程序员圣地」,如今正以一种极其惨烈的方式,站在生死存亡的十字路口。

3800+仓库遭黑客「连锅端」

更有甚者,近期爆发的一场安全风暴,直接把GitHub的底裤给扒了下来。

2026 年 5 月 21 日,一条消息瞬间引爆黑客论坛BreachForums: 一个黑客组织竟公开叫卖GitHub的核心源代码,要价仅仅5万美元!

他们嚣张写道:

主平台的一切都在这里,我很乐意向有兴趣的买家发送样本,验证真实性。这不是敲诈,我们懒得去勒索GitHub。只要有一个人接单,我们就会彻底粉碎数据。如果找不到买家,我们很快就会免费公之于众。

随后,GitHub官方无奈证实:3800多个内部代码仓库确实遭到入侵。

这场灾难源头,竟荒谬得令人不可思议:一名GitHub内部开发人员,在其工作设备上安装了一款被投毒的恶意 VS Code扩展插件,凭证泄露后,3800+仓库失守。

VS Code和GitHub同属微软,本应是「自家生态组合」。但VS Code插件缺乏高强度审核机制,正好成为黑客的完美突破口。

因为VS Code会频繁提示开发者安装各种插件,这些「特洛伊木马」能肆意访问本地文件、系统终端等。

当GitHub的工程师下载了恶意插件后,其长期有效的个人访问凭证,瞬间被黑客截获!

对一家以「代码安全与托管」为立身之本的平台来说,源代码被公开叫卖,无疑是一记响亮的耳光。

这仅仅是冰山一角。

今年3月,安全机构才发现GitHub内部Git基础设施的一个0-day级高危漏洞。

如果被利用,攻击者可以直接无限制地访问全网数百万个公共和私有的代码库,造成后果将比这次恐怖百倍!

管理层大换血:不再设立CEO,沦为微软附庸

安全和技术事故频发的背后,是GitHub内部近一年的「无主状态」。

去年夏天,深受社区爱戴的前CEO Thomas Dohmke突然辞职。微软随后做出让所有员工震惊的决定:彻底取消GitHub CEO职位。

GitHub CEO Thomas Dohmke

Dohmke感谢大家:「GitHub拥有超过10亿个仓库和分支,以及超过1.5亿开发者,从未像现在这样强大。正因为你们不懈的努力,GitHub Copilot带来了PC出现以来软件开发领域的最大变革」

七年来,GitHub始终保持着「独立子公司」的骄傲。但去年夏天,它被并入新组建的CoreAI团队。

这一剧烈变动,直接把GitHub高管们推向尴尬境地:他们失去了和微软最高层对话的通道,被迫向CoreAI团队的掌门人、前Meta高管Parikh汇报。

然而,Parikh在内部极不受欢迎。正是他执意抹掉GitHub的CEO职位。

「这里基本上没有什么GitHub了,它现在完完全全是微软的一个部门。」一名资深员工愤怒表示,「管理层和技术骨干正在疯狂出逃。」

随之而来,就是顶级人才流失:前CEO Dohmke创办下一代开发者平台Entire,挖走11人;34年元老Julia Liuson离职;产品工程高级副总裁Jared Palmer转岗至Xbox团队;首席营收官辞职。

现任CTO Vladimir Fedorov激进推进将GitHub迁移至Azure服务器的项目,这一复杂的MySQL集群搬迁,直接导致了过去一年里的连环宕机。

至此,GitHub的研发、财务、市场被全面绞杀、吞噬,内部离心离德,技术骨干流失。

GitHub昔日引以为傲的「纯粹开发者文化」,正被微软官僚且强势的体系啃食殆尽!

护城河失守:Cursor与Claude Code降维打击

外部宕机和内部动荡,给捕食者撕开了巨大的裂口。

曾经,Copilot几乎就是AI辅助编程的代名词。

然而2024年,Cursor横空出世。GitHub Copilot还停留在「你写一行,我猜下一行」的代码补全阶段,Cursor已能通过理解整个项目上下文,一键生成整个模块。

2025年,Claude Code更是降维打击——不仅能写代码,还能自动化完成复杂排错、测试和多文件协同修改。

微软内部空前恐慌。据爆料,Jay Parikh在会议上面色铁青地警告:GitHub正面临「死亡威胁」。

Parikh的核心恐惧在于:一旦开发者习惯在Cursor完成所有开发,他们就不会再把代码上传到GitHub。

为此,微软曾认真评估收购Cursor,但迟疑了一阵,转眼Cursor就被SpaceX抢先下手。

更好笑的是,Claude Code实在太好用了,微软Windows和Office部门的数万名工程师,全员疯狂化身CC的死忠粉,微软高层彻底破防了!

Rajesh Jha向全员发布死命令,6月底强行收回所有CC许可证,逼迫工程师倒回去用GitHub Copilot CLI。

财务雪崩:越赚越亏的「补贴黑洞」

而且,GitHub的商业化运作也深陷泥潭,甚至开始反噬微软。

表面看,GitHub数据依然漂亮。截至2025年底,Copilot付费用户突破470万,GitHub年度经常性收入跨过30亿美元门槛。

但漂亮数字背后,全是微软出的血。

随着AI爆发,GitHub流量暴增14倍。但代码托管和开源项目的AI功能完全免费。

而运行AI模型的推理成本居高不下,重度用户消耗的算力成本远超每月10美元的订阅费——卖得越多,亏得越惨。

今年4月微软财报电话会上,CFO罕见承认:GitHub Copilot使用量大幅增加,直接拉低了整个核心云业务的毛利率。

面对华尔街压力,上个月GitHub宣布:废除包月畅用模式,全面转向「按量计费」。一旦积分扣光,AI服务立刻切断。

这一吃相难看的举动,彻底激怒了开发者!

全球IT服务巨头NinjaOne随即公开表态:正在全面引导工程师放弃GitHub,倒向Claude Code生态。

GitHub会不会死?

今年,微软股价已累计下跌超10%,在「美股七巨头」中表现垫底。

它的开发者生态基石GitHub,正把一切推向深渊。

为了摆脱对OpenAI和Anthropic的依赖,CoreAI已下令全面收集所有代码,训练微软自己的原生大模型。

这种为了自身利益疯狂透支生态的做法,让全球的开发者彻底感到寒心。

开源社区的信任、中立的生态环境、自由纯粹的开发者文化,正在这个75亿美元买来的巨兽身上加速消亡。

如今,摆在纳德拉面前最致命的问题是:在AI智能体时代,全球开发者到底还需不需要GitHub这样一个代码仓库作为中心平台?

如果微软无法给出令人信服的答案,它将失去耗费数十年才圈养在生态周围的灵魂——

「开发者,开发者,还是开发者!」

参考资料:

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

本文来自微信公众号“新智元”,作者:ASI启示录

熱門幣種推薦

相關問答

Q文章中提到,导致GitHub近期严重安全事件的直接原因是什么?

A文章指出,导致GitHub近期3800多个内部代码仓库被入侵的直接原因,是一名GitHub内部开发人员在其工作设备上安装了一款被投毒的恶意VS Code扩展插件,导致其长期有效的个人访问凭证泄露,从而被黑客获取。

Q据文章所述,GitHub前CEO Thomas Dohmke辞职后,微软对GitHub管理层做了什么重大调整?

A文章称,在GitHub前CEO Thomas Dohmke辞职后,微软决定彻底取消GitHub CEO职位,并将其并入新组建的CoreAI团队。GitHub因此失去了独立子公司的地位,变成了微软的一个部门,直接向CoreAI团队的负责人Jay Parikh汇报。

Q文章列举了哪些外部竞争对手,对GitHub的AI辅助编程工具Copilot构成了挑战?

A文章列举了Cursor和Claude Code这两个外部产品对GitHub Copilot构成了挑战。其中,Cursor能理解整个项目上下文并生成整个模块;而Claude Code更是能自动化完成复杂排错、测试和多文件协同修改。

Q文章指出GitHub Copilot的商业化面临什么核心财务问题?

A文章指出,GitHub Copilot面临的核心财务问题是运行AI模型的推理成本过高,重度用户消耗的算力成本远超其每月10美元的订阅费,导致“卖得越多,亏得越惨”,成了微软的“补贴黑洞”。

Q文章结尾提出的、关于GitHub未来存在的根本性疑问是什么?

A文章结尾提出的根本性疑问是:在AI智能体时代,全球开发者到底还需不需要GitHub这样一个代码仓库作为中心平台?如果微软无法给出令人信服的答案,它可能失去开发者生态这一基石。

你可能也喜歡

SBF提出新代币偿还FTX受害者,但这可能实现吗?

摘要:据报道,正在服刑的FTX创始人萨姆·班克曼-弗里德(SBF)近期表达了通过发起一个新的代币项目来偿还FTX受害者的个人愿望。这一说法因极具话题性而引发关注,但其与法律现实存在巨大差距。 核心信息点: * 这只是SBF的个人希望,并非一个积极的、可行的计划。 * 背景是,美国上诉法院已于2026年6月12日维持了对SBF的25年刑期判决。 * 目前没有任何经过验证的、在法律上可行的代币项目存在。 文章分析指出,作为一名正在服长期刑期的重罪犯,SBF在运营公司、筹集资金、发行证券或管理代币项目方面面临显而易见的法律障碍。即使他个人相信新方案能偿还受害者,法院、监管机构、债权人或破产管理人也不太可能允许。 该言论之所以仍受关注,是因为FTX倒闭是加密货币历史上的标志性事件,任何关于偿还受害者或新计划的提及都会触动市场记忆。这同时也引出了一个更广泛的行业问题:失败的平台能否利用代币来弥补损失?在FTX的案例中,法律和声誉障碍远高于普通的重组故事。 因此,本文的立论点不应是SBF将推出代币,而应强调他个人幻想与法律现实之间的张力:即便司法系统已做出严厉判决,他仍 reportedly 设想一条基于代币的偿还路径。任何实际的偿还过程,仍将严格遵循法律程序、破产结构和债权人追偿机制,而非一个来自监狱牢房的想法。

bitcoinist1 小時前

SBF提出新代币偿还FTX受害者,但这可能实现吗?

bitcoinist1 小時前

贝莱德以BITA为代码推出备兑看涨比特币ETF

贝莱德推出了一款新的比特币ETF产品——iShares Bitcoin Premium Income ETF,交易代码为BITA。与单纯的现货比特币基金不同,该产品采用备兑看涨期权策略,旨在通过出售期权获得权利金收入,并向投资者提供每月派息,为寻求加密相关收益但不愿直接使用DeFi或离岸借贷产品的投资者提供了新选择。 这种策略意味着产品在比特币横盘或震荡市场中可能表现更佳,但在比特币价格快速上涨时,其收益可能会落后于单纯的现货持有。这并非产品缺陷,而是其设计核心:贝莱德将比特币波动性打包成一种收入策略,为更保守或注重收益的投资者提供了更接近传统期权ETF的产品形式。 BITA的推出表明比特币ETF市场正迅速超越单纯的现货产品,进入策略多样化阶段,如赚取溢价收入、对冲和结构化敞口等。这标志着比特币正逐渐被视作可整合进更广泛基金架构的市场要素,而不仅仅是孤立资产。 该产品主要吸引那些已接受比特币投资逻辑,但希望在经纪账户内获得更平滑、以收益为导向产品的投资者,以及寻求在不单纯依赖价格升值的情况下讨论比特币敞口的投资顾问。它并非现货比特币或IBIT的替代品,而是一种不同的工具。关键在于投资者是否理解其收益与上涨潜力之间的权衡。

bitcoinist3 小時前

贝莱德以BITA为代码推出备兑看涨比特币ETF

bitcoinist3 小時前

日本加息,为什么全世界都在紧张?

日本央行在2026年6月将政策利率提升至1%,这是自1995年来的首次。尽管1%的利率在主要经济体中并不高,但由于日本长期充当全球最低成本融资中心的特殊角色,此次加息引发了全球市场的广泛关注。 过去二十余年,日本近乎零的利率环境催生了大规模的日元套利交易。国际资本以极低成本借入日元,转而投资于全球高收益资产,如美国科技股和新兴市场债券,这为全球资产价格上涨提供了重要的流动性基础。日本加息意味着这一廉价资金源头开始收紧,可能引发全球资本的去杠杆化调整。 日本长期维持超低利率,源于其人口老龄化、长期通缩和高额政府债务等结构性约束。然而,疫情后全球通胀传导、国内工资持续增长(近年春斗涨薪均超5%)以及日元贬值压力,共同推动其货币政策转向。 市场担忧的核心并非当前1%的利率水平,而是日本持续三十年的超宽松货币政策框架发生根本性转变的趋势。这种变化将重塑全球套利交易的逻辑和风险资产的定价基础。不过,决定全球资本最终流向的关键,仍在于美日之间的利差变化。如果未来美联储进入降息周期而日本继续加息,两者货币政策差异的收窄可能对国际资本市场产生更深远的影响。 简言之,日本加息标志着全球最重要的低成本融资来源进入正常化进程,这可能引发建立在廉价日元资金之上的全球资本配置体系进行深度重估。

marsbit5 小時前

日本加息,为什么全世界都在紧张?

marsbit5 小時前

交易

現貨
合約

熱門文章

如何購買OP

歡迎來到HTX.com!在這裡,購買Optimism (OP)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Optimism (OP)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Optimism (OP)購買Optimism (OP)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Optimism (OP)在HTX的現貨市場輕鬆交易Optimism (OP)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

716 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買OP

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 OP (OP)幣價的意見。

活动图片