GitHub帝国崩塌前夜:源码泄露、18年老粉决裂,微软失去1.5亿开发者

marsbit發佈於 2026-05-22更新於 2026-05-22

文章摘要

GitHub正面临前所未有的危机。18年老用户、Ghostty终端开发者Mitchell Hashimoto公开宣布离开,批评平台频繁故障导致无法正常工作。近期,GitHub因持续技术问题引发花旗银行、英特尔等巨头不满,微软被迫向企业用户提供补偿。 更严重的是,GitHub内部遭遇重大安全事件:一名员工因安装恶意VS Code扩展导致凭证泄露,3800多个内部仓库被黑客入侵,核心源代码甚至被公开叫卖。此前还发现过可能危及数百万代码库的高危漏洞。 内部管理同样混乱。前CEO Thomas Dohmke离职后,微软取消了GitHub的CEO职位,将其并入CoreAI团队,导致高管和技术骨干大量流失。现任CTO推动的服务器迁移项目被认为是近期频繁宕机的主要原因。 在AI编程工具竞争方面,GitHub Copilot正被Cursor和Claude Code等后起之秀超越,后者提供了更先进的上下文理解和自动化编程能力。甚至有报道称微软内部员工也偏好使用Claude Code。 商业层面,GitHub Copilot虽然用户增长,但高昂的AI推理成本使其成为“补贴黑洞”,拖累了微软云业务的利润率。近期GitHub改为“按量计费”模式,进一步引发开发者不满。 随着开源社区信任消退、内部文化瓦解以及外部竞争加剧,GitHub这个拥有1.5亿开发者的平台正站在生死存亡的十字路口,其未来已成为微软亟待解决的难题。

GitHub,正在经历一场前所未有的大崩溃。

最近,全球开源技术圈迎来一场惊人决裂。

GitHub的18年老粉、著名的Ghostty终端开发者Mitchell Hashimoto发了一篇轰动全网的「绝交信」,字字泣血——

GitHub每天都在辜负我。

我希望它更好,但我更想编程。我已经不能再用 GitHub 编程了。对不起,18年后,我得走了。

如果一个平台每天都把你锁在外面几个小时,那它就不再适合做严肃工作了。

随后,Ghostty打包所有资产,决绝离开。

他的出逃,只是雪崩的冰山一角。

GitHub,生死存亡

近几个月,花旗银行、英特尔等巨头都因GitHub持续故障向微软表达不满。甚至OpenAI也开始探索自建方案。

微软为了安抚客户,不得不向企业用户发放大量Credits补偿损失,直接让利润血流不止。

最严重的一次事故发生在上个月:GitHub一个误触发的未发布功能,导致大量仓库「回滚」,用户近期代码修改直接消失,许多企业已经被逼迁移。

近八年前,微软以75亿美元收购GitHub时,全球程序员曾充满担忧。

果然,在度过短暂黄金期后,这个承载着全球超过1.5亿开发者、10亿代码仓库的「程序员圣地」,如今正以一种极其惨烈的方式,站在生死存亡的十字路口。

3800+仓库遭黑客「连锅端」

更有甚者,近期爆发的一场安全风暴,直接把GitHub的底裤给扒了下来。

2026 年 5 月 21 日,一条消息瞬间引爆黑客论坛BreachForums: 一个黑客组织竟公开叫卖GitHub的核心源代码,要价仅仅5万美元!

他们嚣张写道:

主平台的一切都在这里,我很乐意向有兴趣的买家发送样本,验证真实性。这不是敲诈,我们懒得去勒索GitHub。只要有一个人接单,我们就会彻底粉碎数据。如果找不到买家,我们很快就会免费公之于众。

随后,GitHub官方无奈证实:3800多个内部代码仓库确实遭到入侵。

这场灾难源头,竟荒谬得令人不可思议:一名GitHub内部开发人员,在其工作设备上安装了一款被投毒的恶意 VS Code扩展插件,凭证泄露后,3800+仓库失守。

VS Code和GitHub同属微软,本应是「自家生态组合」。但VS Code插件缺乏高强度审核机制,正好成为黑客的完美突破口。

因为VS Code会频繁提示开发者安装各种插件,这些「特洛伊木马」能肆意访问本地文件、系统终端等。

当GitHub的工程师下载了恶意插件后,其长期有效的个人访问凭证,瞬间被黑客截获!

对一家以「代码安全与托管」为立身之本的平台来说,源代码被公开叫卖,无疑是一记响亮的耳光。

这仅仅是冰山一角。

今年3月,安全机构才发现GitHub内部Git基础设施的一个0-day级高危漏洞。

如果被利用,攻击者可以直接无限制地访问全网数百万个公共和私有的代码库,造成后果将比这次恐怖百倍!

管理层大换血:不再设立CEO,沦为微软附庸

安全和技术事故频发的背后,是GitHub内部近一年的「无主状态」。

去年夏天,深受社区爱戴的前CEO Thomas Dohmke突然辞职。微软随后做出让所有员工震惊的决定:彻底取消GitHub CEO职位。

GitHub CEO Thomas Dohmke

Dohmke感谢大家:「GitHub拥有超过10亿个仓库和分支,以及超过1.5亿开发者,从未像现在这样强大。正因为你们不懈的努力,GitHub Copilot带来了PC出现以来软件开发领域的最大变革」

七年来,GitHub始终保持着「独立子公司」的骄傲。但去年夏天,它被并入新组建的CoreAI团队。

这一剧烈变动,直接把GitHub高管们推向尴尬境地:他们失去了和微软最高层对话的通道,被迫向CoreAI团队的掌门人、前Meta高管Parikh汇报。

然而,Parikh在内部极不受欢迎。正是他执意抹掉GitHub的CEO职位。

「这里基本上没有什么GitHub了,它现在完完全全是微软的一个部门。」一名资深员工愤怒表示,「管理层和技术骨干正在疯狂出逃。」

随之而来,就是顶级人才流失:前CEO Dohmke创办下一代开发者平台Entire,挖走11人;34年元老Julia Liuson离职;产品工程高级副总裁Jared Palmer转岗至Xbox团队;首席营收官辞职。

现任CTO Vladimir Fedorov激进推进将GitHub迁移至Azure服务器的项目,这一复杂的MySQL集群搬迁,直接导致了过去一年里的连环宕机。

至此,GitHub的研发、财务、市场被全面绞杀、吞噬,内部离心离德,技术骨干流失。

GitHub昔日引以为傲的「纯粹开发者文化」,正被微软官僚且强势的体系啃食殆尽!

护城河失守:Cursor与Claude Code降维打击

外部宕机和内部动荡,给捕食者撕开了巨大的裂口。

曾经,Copilot几乎就是AI辅助编程的代名词。

然而2024年,Cursor横空出世。GitHub Copilot还停留在「你写一行,我猜下一行」的代码补全阶段,Cursor已能通过理解整个项目上下文,一键生成整个模块。

2025年,Claude Code更是降维打击——不仅能写代码,还能自动化完成复杂排错、测试和多文件协同修改。

微软内部空前恐慌。据爆料,Jay Parikh在会议上面色铁青地警告:GitHub正面临「死亡威胁」。

Parikh的核心恐惧在于:一旦开发者习惯在Cursor完成所有开发,他们就不会再把代码上传到GitHub。

为此,微软曾认真评估收购Cursor,但迟疑了一阵,转眼Cursor就被SpaceX抢先下手。

更好笑的是,Claude Code实在太好用了,微软Windows和Office部门的数万名工程师,全员疯狂化身CC的死忠粉,微软高层彻底破防了!

Rajesh Jha向全员发布死命令,6月底强行收回所有CC许可证,逼迫工程师倒回去用GitHub Copilot CLI。

财务雪崩:越赚越亏的「补贴黑洞」

而且,GitHub的商业化运作也深陷泥潭,甚至开始反噬微软。

表面看,GitHub数据依然漂亮。截至2025年底,Copilot付费用户突破470万,GitHub年度经常性收入跨过30亿美元门槛。

但漂亮数字背后,全是微软出的血。

随着AI爆发,GitHub流量暴增14倍。但代码托管和开源项目的AI功能完全免费。

而运行AI模型的推理成本居高不下,重度用户消耗的算力成本远超每月10美元的订阅费——卖得越多,亏得越惨。

今年4月微软财报电话会上,CFO罕见承认:GitHub Copilot使用量大幅增加,直接拉低了整个核心云业务的毛利率。

面对华尔街压力,上个月GitHub宣布:废除包月畅用模式,全面转向「按量计费」。一旦积分扣光,AI服务立刻切断。

这一吃相难看的举动,彻底激怒了开发者!

全球IT服务巨头NinjaOne随即公开表态:正在全面引导工程师放弃GitHub,倒向Claude Code生态。

GitHub会不会死?

今年,微软股价已累计下跌超10%,在「美股七巨头」中表现垫底。

它的开发者生态基石GitHub,正把一切推向深渊。

为了摆脱对OpenAI和Anthropic的依赖,CoreAI已下令全面收集所有代码,训练微软自己的原生大模型。

这种为了自身利益疯狂透支生态的做法,让全球的开发者彻底感到寒心。

开源社区的信任、中立的生态环境、自由纯粹的开发者文化,正在这个75亿美元买来的巨兽身上加速消亡。

如今,摆在纳德拉面前最致命的问题是:在AI智能体时代,全球开发者到底还需不需要GitHub这样一个代码仓库作为中心平台?

如果微软无法给出令人信服的答案,它将失去耗费数十年才圈养在生态周围的灵魂——

「开发者,开发者,还是开发者!」

参考资料:

https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com

本文来自微信公众号“新智元”,作者:ASI启示录

相關問答

Q文章中提到,导致GitHub近期严重安全事件的直接原因是什么?

A文章指出,导致GitHub近期3800多个内部代码仓库被入侵的直接原因,是一名GitHub内部开发人员在其工作设备上安装了一款被投毒的恶意VS Code扩展插件,导致其长期有效的个人访问凭证泄露,从而被黑客获取。

Q据文章所述,GitHub前CEO Thomas Dohmke辞职后,微软对GitHub管理层做了什么重大调整?

A文章称,在GitHub前CEO Thomas Dohmke辞职后,微软决定彻底取消GitHub CEO职位,并将其并入新组建的CoreAI团队。GitHub因此失去了独立子公司的地位,变成了微软的一个部门,直接向CoreAI团队的负责人Jay Parikh汇报。

Q文章列举了哪些外部竞争对手,对GitHub的AI辅助编程工具Copilot构成了挑战?

A文章列举了Cursor和Claude Code这两个外部产品对GitHub Copilot构成了挑战。其中,Cursor能理解整个项目上下文并生成整个模块;而Claude Code更是能自动化完成复杂排错、测试和多文件协同修改。

Q文章指出GitHub Copilot的商业化面临什么核心财务问题?

A文章指出,GitHub Copilot面临的核心财务问题是运行AI模型的推理成本过高,重度用户消耗的算力成本远超其每月10美元的订阅费,导致“卖得越多,亏得越惨”,成了微软的“补贴黑洞”。

Q文章结尾提出的、关于GitHub未来存在的根本性疑问是什么?

A文章结尾提出的根本性疑问是:在AI智能体时代,全球开发者到底还需不需要GitHub这样一个代码仓库作为中心平台?如果微软无法给出令人信服的答案,它可能失去开发者生态这一基石。

你可能也喜歡

万字解析:从10美元到290美元,MRVL靠「不做GPU」赢了整个AI时代

Marvell Technology(MRVL)股价从2016年不到10美元涨至2026年的290美元,涨幅达30倍,核心在于其独特定位:不做GPU,而是专注于AI时代的“连接”基础设施。 公司业务分为三块:一是光互连(光DSP),在400G以上数据中心光模块市场占约70%份额,技术护城河深;二是定制AI芯片,为Amazon等云巨头设计XPU,拥有18个项目、750亿美元潜在收入;三是以太网交换芯片与企业存储,提供稳定现金流。 CEO Matt Murphy上任后大幅改革,砍掉非核心业务,收购Inphi(光DSP)、Cavium、Celestial AI(光子织网)等公司,聚焦数据中心,并绑定大客户获得长期订单。 英伟达投资20亿美元战略入股,认可Marvell在AI互连生态的价值。市场常将Marvell视为“小Broadcom”,但两者本质不同:Marvell在光DSP是领导者,而定制芯片业务虽毛利率较低,但随规模扩大有望改善。 主要风险包括:丢失Amazon Trainium3订单、客户集中度高、毛利率天花板、英伟达既是伙伴也是潜在竞争者、内部人士减持及供应链产能压力。但公司光互连技术优势显著,结合PEG约0.6的估值,仍有增长空间。 本质上,Marvell抓住了AI基础设施从“堆算力”转向“建系统”的趋势。在AI集群规模不断扩大、数据流动需求激增的背景下,“连接”的价值日益凸显,而Marvell正处在这一核心位置。

marsbit4 分鐘前

万字解析:从10美元到290美元,MRVL靠「不做GPU」赢了整个AI时代

marsbit4 分鐘前

AI中转站引发知乎热议:便宜Token背后,用户真正担心什么?

知乎上关于“AI中转站与便宜Token”的讨论引发广泛关注,焦点从单纯的工具选择转向了深层的成本与信任问题。 用户首要担忧的是模型真实性。AI中转站被类比为“AI版黄牛”,技术门槛不高,但上游来源常不透明,存在“模型掉包”风险。由于大模型输出具有随机性,普通用户难以辨别自己是否真的在使用所付费的旗舰模型,这本质上是一种信息不对称交易。 其次,便宜Token的性价比需要理性看待。其“低价感”常源于与官方API按量价的对比,若与官方订阅套餐、国产模型或免费额度相比,未必总是最优。讨论强调用户应先明确自身需求——是偶尔使用还是高频调用,再选择合适渠道。 便宜Token的来源复杂,既可能有批量采购、缓存优化等合法路径,也可能涉及订阅拆分、地区价差套利甚至更灰色的渠道。这种混合供给导致服务稳定性和余额风险难以评估。真正的成本计算需涵盖模型真实性、服务稳定性和数据安全。 数据安全成为核心关切,尤其在AI编程、Agent和企业应用场景中。经过中转站的prompt、代码、业务文档和密钥可能面临泄露风险。对于企业,这还涉及商业秘密、数据合规与供应商审查等治理问题。 讨论形成的普遍共识是:AI中转站可用于低敏感、可替代的任务(如公开资料总结、简单测试),但不建议作为默认入口,尤其不能用于处理敏感数据或接入生产环境。实用建议包括:避免大额充值、分散风险、定期测试模型、做好数据脱敏。 这场讨论揭示,当AI能力按Token计价时,用户为节省调用费用,可能潜在地牺牲了信任与安全。随着AI更深度融入工作流,明晰请求路径、模型来源与数据流向变得至关重要。

marsbit33 分鐘前

AI中转站引发知乎热议:便宜Token背后,用户真正担心什么?

marsbit33 分鐘前

封了自家元宝,微信AI亲自下场

微信AI智能体即将以原生形态嵌入微信,预计最快本月启动合规审批。其交互入口拟定为微信主界面右滑,定位不止是聊天机器人,更能通过调用小程序完成挂号、点餐等实际任务,实现从“信息输出”到“服务执行”的闭环。 这一战略转向源于内部竞争与外部压力。腾讯此前推出的独立AI应用“元宝”增长乏力,月活远落后于字节的“豆包”和阿里的“千问”。更关键的是,元宝在今年春节的营销活动因“诱导分享”被微信自身封杀,暴露出腾讯对AI落地路径的内部犹疑。此事件促使共识形成:腾讯的AI能力应植根于微信生态,而非另起炉灶。 微信的核心优势在于其独一无二的生态:14亿月活用户、成熟的微信支付体系以及覆盖数百万商户的标准化小程序接口。这使得微信AI智能体能高效、精准地调用服务,无需像竞品那样模拟屏幕操作。腾讯总裁刘炽平指出,微信平台是承载AI智能体的“理想助手”。 然而,挑战依然存在:混元大模型的性能需持续追赶;海量用户带来的算力成本高昂;AI智能体“一步直达”服务可能压缩小程序开发者的流量与广告收益,需重新设计激励机制。此外,阿里、字节等巨头也在构建自己的AI服务闭环,意图控制用户需求的入口。 本质上,微信推出AI智能体是一场防御性升级,旨在将用户对服务的需求尽可能留在微信体系内完成,从而巩固其作为核心入口的地位。这并非简单的产品迭代,而是在存量竞争时代,对人与服务连接方式的重新定义。

marsbit1 小時前

封了自家元宝,微信AI亲自下场

marsbit1 小時前

交易

現貨
合約

熱門文章

如何購買OP

歡迎來到HTX.com!在這裡,購買Optimism (OP)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Optimism (OP)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Optimism (OP)購買Optimism (OP)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Optimism (OP)在HTX的現貨市場輕鬆交易Optimism (OP)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

690 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買OP

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 OP (OP)幣價的意見。

活动图片