1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Problèmes détectés

Utilisateurs signalent des problèmes liés à: panne de site web, erreurs et sign in.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

15 août: Problèmes à GitHub

GitHub rencontre des problèmes depuis 06:20 AM CET. Êtes-vous également affecté? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 67% Panne de site web (67%)
  • 24% Erreurs (24%)
  • 9% Sign in (9%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Saltillo Panne de site web il y a 2 jours
Montlhéry Panne de site web il y a 2 jours
Aulnay-sous-Bois Panne de site web il y a 2 jours
Saltillo Panne de site web il y a 2 jours
Granada Panne de site web il y a 2 jours
Vernon Panne de site web il y a 3 jours
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • SgtGunnery
    化学家 (@SgtGunnery) a signalé

    @Keilthar L'IA résoud justement ce problème. Github va proposer par défaut son IA qui scanne votre code H24 a la recherche de failles et le problème est réglé.

  • TrochetA
    Arthur (@TrochetA) a signalé

    Depuis ce matin, une erreur Sentry en prod ouvre toute seule un ticket GitHub et un agent part dessus : il lit le code, écrit un test qui échoue, corrige, ouvre une PR. Le truc que je voulais éviter absolument c'était qu'un message d'erreur puisse dire à l'agent quoi faire. Un message d'erreur, ça contient souvent de la saisie utilisateur. Donc tout ce qui vient de l'extérieur est traité comme de la donnée, jamais comme une consigne. Evidemment rien ne part en prod tout seul. La PR s'ouvre bloquée, elle passe une revue à deux angles (correction + sécurité), et elle ne se débloque qu'après. Ca faisait longtemps que je devais le faire, maintenant c'est fait (un peu chiant à configurer c'est encore des secrets en plus mais bon rien de très compliqué)

  • maxiim3_
    Max (@maxiim3_) a signalé

    @RosoAI Je connecte à mes repos et il bosse sur Github directement et fais des PR. C'est pas mal quand t'as pas accès à ton ordi

  • jus2bagarre69
    bastos (@jus2bagarre69) a signalé

    Après se perdre sur Twitter & YouTube maintenant c’est se perdre sur reddit & github vraiment je commence a trop être un daron

  • RaffAzou
    Raffaële Azuelos 🕎 🇫🇷 🇮🇱 🇺🇸 🇪🇺 (@RaffAzou) a signalé

    @SamuelDamoy @ValerieHayer @EmmanuelMacron Zéro fait réel! Cité mal traduit et hors contexte de la prise de parole… Autre fait réel L’algo de X, est public sur GitHub depuis janvier, republié toutes les 4 semaines, et depuis le 15 mai tu peux même faire tourner le ranker Phoenix sur ta propre machine, le mini modèle est fourni. Faudrait faire quoi pour être plus transparent ?!?! Publier un guide « pour le nuls » pour être sûrs que TOUS les gauchistes puissent le décortiquer ??

  • AureaLibe
    Aurea (@AureaLibe) a signalé

    J’ai un ami qui a un logiciel SaaS avec des milliers d’utilisateurs et qui a automatisé tout son support client avec une IA. Je n’ai pas osé lui dire que c’était illégal dans l’UE et qu’il allait devoir annoncer à tous ses utilisateurs qu’ils parlent avec un robot. Son truc est pourtant simple mais bien fait. Un script passe toutes les 10 minutes et lance un agent IA, qui va lire les messages en attente et qui répond dans le chat. Ça lui coûte 0 euro d’API supplémentaire, car il automatise avec son abonnement Codex/Claude Code. Je lui ai demandé pourquoi 10 minutes et pas un truc qui répond plus vite. Il m’a dit qu’il a fait exprès pour faire attendre un peu les gens, pour éviter que ça spam trop le chat de demandes inutiles. Les 10 minutes permettent de filtrer. Comme l’IA a accès à toute sa documentation du logiciel, elle peut répondre à 90 % des questions sans problème. Pour les 10 % restants, quand elle comprend que le problème est réellement technique, elle dit à l’utilisateur qu’il est remonté à l’équipe technique, qu’il va être traité et qu’ils vont revenir vers lui. L’IA ouvre alors un ticket GitHub et envoie une notification à mon ami. Quand il a terminé et déployé le correctif, l’IA envoie automatiquement un message à l’utilisateur concerné en lisant le correctif. Il a donc viré l’humain de la boucle de A à Z en mode artisanal. Il l’a fait simplement, sans logiciel dédié, avec un cron et un script à l’ancienne, et le pire est que ses clients ne voient même pas la différence car ça ressemble à n’importe quel support classique. Mais l’UE veut maintenant lui imposer de déclarer à ces mêmes clients qui ne sont pas capables de voir la différence entre un humain et un robot qu’ils parlent à un robot. Sauf que si le client sait qu’il parle à un robot, il ne sera pas content, la satisfaction client baissera, et il partira chez les concurrents américains qui eux ne diront pas que leur support est aussi géré par des agents IA… Merci l’Europe.

  • OrkStr
    OrkStr (@OrkStr) a signalé

    "Holy **** reader is ADMIN? We can read config/users!" C'est un agent d'OpenAI qui écrit ça. Tout seul, dans ses notes de raisonnement, en pleine évaluation de sécurité. Personne ne le lui a soufflé ! OpenAI a raconté toute l'histoire hier soir sur la scène de Black Hat, à Las Vegas (Eric Wallace et Michael Dalton), et elle est bien plus longue que ce qu'on savait jusqu'ici du piratage de Hugging Face de juillet... Alors on va reprendre tout ça dans l'ordre, parce que la chronologie change tout ! Ça ne commence pas en juillet. Ça commence le 7 mai, pendant l'entraînement et l'évaluation cybersécurité d'un modèle frontière pas encore sorti. Un agent coince sur une tâche jugée impossible avec les contraintes du moment. Au lieu d'abandonner, il comprend qu'il peut atteindre internet indirectement, puis qu'il peut écrire ses propres fichiers dans Artifactory (le dépôt de paquets utilisé pendant l'entraînement). Il laisse un mot pour les agents suivants... D'autres le trouvent ! Une simple demande d'aide se transforme en vrai panneau d'affichage !! Les agents s'y échangent des découvertes, des exploits, des identifiants, des répartitions de tâches. Dès qu'un agent ouvre une porte, il la laisse ouverte pour les suivants. Ça devient, avec le temps, un essaim coordonné. Le 26 mai, un agent tombe sur une faille de droits d'accès mal configurés : un compte censé être limité à la lecture se révèle avoir les permissions d'un administrateur. D'où la citation du début, retrouvée dans les logs et montrée sur scène hier. Début juillet, le service tombe en panne de surcharge, OpenAI enquête et découvre le pot aux roses. Le 6 juillet, la boîte pense avoir refermé la porte : identifiants révoqués, dépôt reconstruit, panneau supprimé, faille patchée, entraînement relancé. Deux jours. C'est tout ce qu'il aura fallu aux agents pour prouver le contraire. Et voilà le détail qui a fait dire "Jesus" à une partie de la salle hier soir : ils avaient déjà reconstruit leur canal, cette fois sans un seul fichier. Ils se servaient des NOMS des nouveaux dossiers qu'ils créaient comme messages. Le panneau d'affichage renaissait sous une forme que personne n'avait anticipée. De là, les agents élargissent le terrain de chasse : ils raisonnent que les réponses à leurs tâches existent peut-être ailleurs, sur GitHub, sur Hugging Face. Même méthode, cible différente. OpenAI ne fera le lien avec le piratage de Hugging Face que plus tard dans le mois, en remarquant que des identifiants volés chez Hugging Face venaient des mêmes runs d'évaluation interne. Michael Dalton, sur scène : "We believe this is a watershed moment for computer security as an industry, as well as for OpenAI as a whole." Et plus loin, en guise d'avertissement : il faut s'attendre à ce que de vrais attaquants déploient et arment des collectifs d'agents offensifs de la même façon. Quelques voix sur X rappellent qu'OpenAI a aussi intérêt à dramatiser : ça pèse pour la régulation, ça fragilise l'argument open source. Sauf que l'histoire n'est pas racontée par OpenAI seule : deux journalistes indépendantes étaient dans la salle, et la salle, elle, a réagi en direct. Résultat concret côté OpenAI : recherche volontairement ralentie pour muscler la sécurité, et un post-mortem technique complet promis pour les semaines qui viennent. Ce qui frappe, ce n'est pas qu'un agent ait trouvé une faille. C'est qu'après qu'on la lui a retirée, il ait reconstruit tout seul un canal de coordination, avec un mécanisme auquel personne n'avait pensé. Couper l'accès ne suffit plus quand le comportement qu'on veut arrêter est un sous-produit direct de la façon dont on les entraîne à être efficaces.

  • rben_ll
    Ben | Tech, IA et Infra (@rben_ll) a signalé

    Petite anecdote. L'an dernier, je faisait ces tests sur @github. J'ai été banni pour utilisation trop intensive (abusive) de l'API. Bon de toute façon je comptais pas rester depuis le rachat par Microsoft mais bon c'est pas le sujet. Du coup pour continuer j'ai installé mon propre gitlab (plus de problème) mais quel surprise quand j'ai vu le stress qui cela à mis sur mon infra pour suporter un run de test complet. J'ai du allouer des limit trés elevés sur les ressources des pods, notament le postgres et le redis, pour tanker la charge.

  • barack_ndenga
    Barack Ndenga (@barack_ndenga) a signalé

    @Serusimbi @BarackNdenga Impossible 😜 Je le même mis sur Github 😎

  • Syaor4n
    Syaoran (@Syaor4n) a signalé

    Tips Hermes Agent pour ne plus stresser quand t'as un bug en prod mais que t'es pas devant ton pc D'habitude tu t'empresses d'aller voir le mail Sentry et tu penses qu'à ouvrir ton pc pour corriger l'erreur. Mais avec un agent Hermes bien configuré, tu peux juste verouiller ton tél et attendre que l'agent bosse. Ma config en quelques lignes : 1. Mon agent Hermes a accès à ma boite mail : si t'as peur tu peux créer une boite gmail dédiée, le but est de donner un accès aux mails pour que l'agent soit le plus efficace selon les données auxquelles il a accès 2. Quand un mail est reçu sur la boite, l'agent est configuré pour lire le contenu du mail : si c'est un mail Sentry il déclenche un workflow de correction 3. Le mail Sentry contient généralement un identifiant + une description de l'erreur, tout ce qu'il faut pour que l'agent enquête comme il faut. Il a aussi accès au MCP Sentry configuré sur le VPS, pour pouvoir ouvrir le ticket et lire les détails 4. Avec toutes ces informations, l'agent commence à chercher l'origine du problème et comment le corriger 5. Quand il a trouvé comment corriger l'erreur, il envoie une notification sur le serveur Discord, dans un channel spécifique 6. Là c'est à moi de valider, si je lui dis de corriger, il va créer une PR avec la correction qu'il a trouvé et exécuter la suite de tests pour s'assurer que ça ne crée pas de bugs/régressions (+ Github Actions si j'ai encore des crédits...) 7. Quand la PR est publiée je reçois le mail GitHub mais aussi un message Discord : je peux soit vérifier le contenu de la PR (conseillé) et ensuite lui dire de merge soit je lui fais totalement confiance (déconseillé mais... coupable) et je lui dis de merge directement 8. Il merge la PR, ça déclenche tout le workflow de déploiement, l'erreur est corrigée et Sentry détecte la correction Au final, il faut juste laisser l'agent faire dans son coin et vous êtes tranquille, plus besoin de stresser comme un dingue pour aller absolument corriger l'erreur depuis votre ordi !

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    J'ai livré un agent IA dédié au SAV d'un SaaS B2B, qui remplace un alternant et un outil qui coûte une fortune. Là, cette boite payait Intercom un bras, avec un alternant H24 derrière le chat pour traiter les demandes. Sauf que l'alternant finissait son contrat et partait, donc il fallait soit reprendre et former quelqu'un, soit continuer à payer l'outil pour rien. Et ce qu'ils traitaient était assez simple, les mêmes questions qui revenaient, des trucs déjà écrits quelque part dans leur doc. On a viré Intercom. À la place, un bout de code sur leur site, intégré au reste, brandé à leurs couleurs, le visiteur voit juste un chat normal. Derrière, un agent N8N sur un VPS, avec toute leur base de connaissance branchée dedans, les FAQ, les procédures. Quand il sait répondre, il répond, tout de suite, à n'importe quelle heure. Quand il sait pas, il escalade et il ouvre le bon ticket tout seul, sur Github si c'est technique, dans le CRM si c'est commercial. Donc personne côté boite trie les demandes à la main, elles arrivent déjà au bon endroit avec le contexte. Ça tourne sur DeepSeek V4 Pro, ça traite plusieurs dizaines de tickets par semaine, 94% sont closés sans qu'un humain touche à quoi que ce soit. Les 6% qui restent, c'est justement ceux qui méritent un vrai humain. Résultat, l'abonnement Intercom qui saute, le poste qui n'a pas eu besoin d'être remplacé, et les clients qui ont des réponses immédiates au lieu d'attendre. Le jour où l'alternant est parti, personne l'a remarqué côté client.

  • Le_Fil_IA
    Le Fil IA (@Le_Fil_IA) a signalé

    Une seule commande transforme n'importe quel dépôt open source en porte dérobée pour agents IA. Aucun scanner ne peut le détecter. CLI-Anything dépasse les 30 000 étoiles sur GitHub. Et les fichiers qu'il génère peuvent embarquer des instructions malveillantes invisibles. L'outil analyse un dépôt et génère des fichiers SKILL.md, des définitions en langage naturel qu'un agent IA utilise pour piloter un logiciel. Compatible Claude Code, Codex, Cursor, Copilot CLI. En février, Snyk avait déjà recensé 76 charges malveillantes confirmées dans des fichiers de ce type sur les principales plateformes de partage. Le problème de fond : SAST analyse la syntaxe, SCA vérifie les dépendances. Ni l'un ni l'autre ne comprend la couche sémantique où tournent tes agents. Une définition de compétence empoisonnée ne déclenche aucune CVE, n'apparaît jamais dans un SBOM. Cisco l'a confirmé en avril en annonçant son propre scanner, précisant que les outils existants "n'ont pas été conçus pour ça". Ce qui m'inquiète le plus : l'attaque est théorisée, l'outil est déployé, et les défenses n'ont même pas encore de catégorie pour nommer ce qu'elles cherchent. 🔍

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    Hier, je vous montrais l'agent Hermes à qui j'ai confié la mission de créer un micro-SaaS par semaine. Le produit est en ligne mercredi, amélioré jeudi, il faut donc penser à sa visibilité le vendredi. Le marché est déjà bien occupé. Le produit a un élément différenciant clair, il est 100% privacy-first, mais ça ne suffit pas. Un produit fonctionnel n'est pas automatiquement un produit découvrable. Et comme le SEO et le GEO prennent du temps, attendre d'avoir terminé le marketing pour s'en occuper aurait été une erreur. Il faut poser les fondations dès le lancement. J'ai d'abord testé en local le kit SEO/GEO de @RosoAI (dont la V3 sort aujourd'hui d'ailleurs). Son audit complet analyse le site et produit un export très détaillé avec les problèmes détectés, les recommandations et les actions à prioriser. Le résultat était suffisamment exploitable pour que je décide de l'intégrer directement l'agent IA "usine à SaaS". J'ai donc donné le kit à Hermes et modifié son cycle de création. Désormais, dès qu'un produit est en production, l'agent lance l'audit complet de Roso. Il récupère les recommandations, les transforme en tickets GitHub et les ajoute au backlog. Ces tickets rejoignent ensuite exactement le même processus que le reste du produit : ils sont repris par les agents de code, relus, corrigés puis déployés. Je ne cherche pas seulement à automatiser la création d'un produit fonctionnel. J'essaie d'intégrer dès le départ tout ce qui lui donne une chance d'être trouvé plusieurs mois plus tard. La prochaine étape, c'est la vraie partie marketing !

  • examycom
    Examy (@examycom) a signalé

    Claude Code tout seul, ça ne sert pas à grand chose. Le vrai levier, c'est ce que tu lui branches. Voici ceux que j'utilise tous les jours et certains personne n'en parle 👇 1. SuperWhisper Je parle au lieu de taper. Je décris ce que je veux en 30 secondes de voix au lieu d'écrire un prompt de 10 lignes. Le truc le plus sous-coté de toute la liste, et le premier que j'installerais si je devais tout refaire. 2. Groq De la transcription quasi instantanée pour presque rien. Vous balancez une heure de vidéo, vous récupérez le texte en quelques secondes. Je m'en sers pour les exports de formations et skool notamment. 3. Kie . ai Un seul compte pour GPT Image 2, nano banana pro, Veo, Kling et Suno. Tous les modèles image et vidéo derrière une seule API, vous basculez de l'un à l'autre selon le format sans multiplier les abonnements, tout est beaucoup moins cher souvent tous les prix divisé par 2 ou 3. Il y a encore moins cher mais la qualité varie beaucoup plus et souvent faut payer par Alipay ils prennent pas forcement les credit cards : APIYI et laozhang 4. Playwright Un vrai navigateur piloté par l'IA. Elle ouvre mon site, prend des screenshots et vérifie visuellement que ce qu'on vient de pousser s'affiche correctement. Fini le "j'ai modifié le thème et j'espère que ça n'a rien cassé". 5. ElevenLabs Tout le monde connaît pour les voix off. Ce que personne n'utilise, c'est le forced alignment : vous envoyez l'audio, il vous rend le timing exact de chaque mot prononcé. C'est ça qui permet d'avoir des sous-titres calés à la milliseconde au lieu de les décaler à la main pendant deux heures. 6. Firecrawl Scraper n'importe quel site en texte propre, même ceux qui tournent en JavaScript. Je m'en sers pour analyser les landing pages des concurrents et avaler de la doc technique. 7. Triple Whale Le meilleur point d'entrée quand on est ecom, parce que toutes vos intégrations sont déjà dedans : Shopify, Meta, Google, TikTok, Klaviyo. Au lieu de brancher huit API pour analyser, vous en branchez une seule et la data est déjà consolidée. Je pose ma question en français et j'ai mon P&L, mon ROAS par campagne et mon new customer ROAS (la seule métrique qui m'évite de scaler une campagne qui ne fait que ramasser mes clients existants). Et surtout c'est pas juste le ROAS que les plateformes donnent mais tout passe leur modele d'attribution. 8. L'API Meta Audits de compte, budgets, création et migration d'ads en masse. J'ai recréé près de 1000 ads en une nuit avec ça. C'est gratuit et tout le monde y a droit. 9. L'API Shopify En lecture ET en écriture. Prix multi-devises, templates, traductions, pages, commandes. Ce qui me prenait une soirée dans l'admin se fait en une phrase. 10. L'API Klaviyo Auditer tous les flows, toutes les campagnes et tous les templates d'un coup. Vous voyez immédiatement les emails qui ne rapportent rien et ceux qui portent tout. Et creations de template pour les flows/campagnes + generation des images via kie pour faire les emails entierement via claude code 11. Vercel/Railway,Supabase/Github Le trio parfait pour creer des saas ultra rapidement en interne. C'est vraiment pas cher et vous pouvez faire des trucs en illimité avec ça pour developper full tools. Le conseil que je donnerais si vous avez encore rien de tout ça : commenez d'abord par le dossier de contexte puis seulement après integrez les outils 1 à 1. Les outils sans contexte, ça sort du générique. Hésitez pas si vous avez la moindre question 👹

  • le_frugalisme
    Jérémie (@le_frugalisme) a signalé

    @kaostyl @FEU_SEO Franchement Astro + cloudflare j’en suis super content depuis mi mai. Le seul problème, c’est qu’il n’y a pas de CMS, il y a des outils GitHub, mais ce n’est pas génial.

  • AlexisAMZ_
    AlexisAMZ 🦈 (@AlexisAMZ_) a signalé

    Salutttt ! y'a t'il des devs parmis vous qui ont un compte github avant 2026 pour me rendre un service ?

  • JulienG_Crypto
    Julien Guilloux (@JulienG_Crypto) a signalé

    Suite à l’affaire #COLDCARD, je vois beaucoup de Bitcoin maxis se tourner vers d'autres solutions avec les mêmes défauts que COLDCARD (petite équipe, faible activité sur GitHub, etc.). Si vous voulez de l'open-source tournez vous vers #Trezor. Si vous vous en moquez, #Ledger.

  • Cimmerian__Iter
    Cimmerian Iter (@Cimmerian__Iter) a signalé

    @basedpolymer @EritoWorld dans le projet. C'est à dire que c'est comme si j'avais un dev senior dans l'Open Space que j'appelle et je lui demande de voir mon bout de code et de voir ce qu'il cloche. Ce dev senior lui aurait pas besoin d'aller lire tout les fichiers du GitHub pour m'aider sur playback.cpp

  • LE_F4GXS
    F4GXS📻🔊🍑💨🌈🐈‍⬛ (@LE_F4GXS) a signalé

    @f1smv C'est vrai, pas contre impossible de trouvé une version de WPSD sur github

  • Haawkye
    Haawkye (@Haawkye) a signalé

    Le conseil que je me fais quand je vois des gens se lancer dans les agents : versionnez la mémoire de votre agent. Moi j'ai mis un cron qui pousse sa mémoire sur GitHub toutes les nuits. Pourquoi : la mémoire, c'est tout ce que l'agent sait sur vous, vos préférences, vos tâches en cours. Si le serveur crash ou que vous refaites une install propre, vous perdez tout si vous n'avez rien sauvegardé. Au début je trouvais ça superflu, "ça marche déjà, pourquoi je m'embêterais". Raté. J'ai eu un souci de disque et j'ai bien failli perdre deux semaines de config. La leçon : votre agent, c'est un outil, mais ce qu'il apprend sur vous a de la valeur. Un repo Git privé, un cron, et vous dormez tranquille. Dix minutes à mettre en place, des heures à regretter de ne pas l'avoir fait. Et si vous êtes sur Hermes, maintenant y a le /import /export du profil :)

  • _deejay87_
    deejay87 (@_deejay87_) a signalé

    Juste un détail si certains jeux ont une erreur, ce n’est pas forcément lié à l’utilisation du programme mais au fonctionnement de mkpfs , exemple pour le peu que y ai test ou Stray a l’erreur de unreal fichier manquant ( je dois voir les issues GitHub), ou Kena qui saccade

  • thenext_bigshit
    The Next Big Sh*t (@thenext_bigshit) a signalé

    La sécurité des agents IA devient un business de plusieurs milliards. À mesure que les entreprises déploient des agents IA autonomes, elles créent aussi… des millions de nouvelles portes d'entrée pour les hackers. Car chaque agent devient une véritable identité numérique. Comme un employé, il faut lui attribuer des accès, l'authentifier et limiter précisément ce qu'il peut faire. Le moindre agent compromis peut devenir une porte d'entrée vers tout le système d'information. Et le problème est déjà massif. Les identifiants volés (mots de passe, clés d'accès, certificats...) sont aujourd'hui la première cause de fuite de données. En moyenne, il faut 292 jours pour détecter et corriger une fuite de ce type. L'an dernier, 28,6 millions d'identifiants et de secrets ont été retrouvés en accès libre sur GitHub, soit une hausse de 34% en un an. Une nouvelle génération d'entreprises s'est donc créée autour de ce problème. AKeyless, par exemple, développe une plateforme qui gère les identités des machines et les "secrets" (mots de passe, clés d'accès, certificats...). L'entreprise a levé 65M$ en série B. Son principe est simple. Chaque agent IA ne reçoit que les droits strictement nécessaires à sa mission (le principe du moindre privilège), tandis que les données sensibles sont remplacées par des jetons illisibles afin que l'IA ne manipule jamais directement les informations critiques. Et ce marché ne fait probablement que commencer. La gestion des secrets représente déjà 5,6Md$ aujourd'hui et pourrait dépasser 19,7Md$ d'ici 2034. D'autres acteurs accélèrent déjà, comme Infisical, qui sécurise plus de 10 milliards de secrets par jour, ou BeyondTrust, utilisé par plus de 20 000 clients et qui étend désormais sa plateforme à la protection des identités IA.

  • SPREX64
    SPREX64 (@SPREX64) a signalé

    16 Juillet 2026 Vladimir Plyakin, vice-président de la commission de l'énergie de la Douma d'État, a adressé un courrier à Maksut Shadayev, ministre du Développement numérique, des Communications et des Médias, afin d'obtenir des éclaircissements sur le bon fonctionnement des iPhones achetés par les Russes. Cette demande intervient alors qu'Apple fait l'objet de rumeurs de poursuites pour non-respect de la législation russe. Plus précisément, M. Plyakin a demandé à M. Shadayev de préciser s'il est « techniquement possible de restreindre le fonctionnement des appareils mobiles Apple de certains fabricants par le biais de l'IMEI (Identité internationale d'équipement mobile – un numéro unique attribué à l'appareil, et non à la carte SIM ou au propriétaire – note RTVI) ou par d'autres moyens en Fédération de Russie ». Le député a également demandé si le ministère du Développement numérique envisageait des mesures similaires et s'il prévoyait d'imposer des restrictions aux appareils de la marque en Russie. Cet appel fait suite à des publications dans les médias et à des discussions au sein de la communauté d'experts concernant les problèmes potentiels liés à l'utilisation des appareils Apple. Fin juin, Apple a retiré les applications du groupe VK de l'App Store. La société russe a déclaré n'avoir reçu aucun avertissement et que cette décision avait été prise unilatéralement. Le 1er juillet, le Service fédéral antimonopole (FAS) a adressé à Apple une mise en demeure lui enjoignant de supprimer les termes discriminatoires des moteurs de recherche russes et de se conformer aux exigences relatives à la pré-installation de logiciels russes, notamment l'application de messagerie Max et l'App Store russe, sur les appareils iOS. Le FAS a averti qu'une action en justice serait engagée si l'entreprise ne se conformait pas à cette injonction avant le 15 juillet. Apple pourrait se voir infliger une amende pouvant atteindre 4 milliards de roubles ( 44 Millions d'Euros) en cas de violation avérée du droit de la concurrence. Mardi 14 juillet, des utilisateurs russes ont signalé des problèmes d'accès aux sites web d'Apple, de Google et de GitHub. Roskomnadzor a indiqué n'avoir pris aucune décision concernant une restriction d'accès à ces ressources.

  • gsemetfr
    Gaetan Semet (@gsemetfr) a signalé

    La conf met surtout en highlight que OpenAI ne sait pas isoler physiquement un rack de serveur pour tester un modèle « debridé », et qu’ils n’ont pas une configuration de base sur artifactory qui interdit toute modification (écriture, mise en cache de github) quand on n’est pas identifié. Il y a tellement de problème de sécurité chez OpenAI que je pense que c’est un coup de communication. Ça devient un coup de pub « notre modèle est tellement fort qu’il s’est échappé ». Ils ont demandé à des enfants de ne pas trouver le moyen de grimper sur la table pour manger les bonbons. On SAIT que les modèles peuvent faire bcp de dégâts, mais si les fournisseurs de ces modèles ne savent pas faire des tests en isolation alors que nous on le fait avec nos petits moyens (on prend un rack avec les serveurs et les GPU et on les isole physiquement de tout réseau pendant l’inference). Le coup d’Artifactory m’a scié. C’est la base, pas d’accès en écriture (la mise en cache depuis GitHub nécessite des droits en modification ) sans authent.

  • mathieuhq
    mathieu (@mathieuhq) a signalé

    je passe maintenant environ 80 % de mon taf de dev à discuter avec hermes hermes a accès aux repos sur lesquels je l’autorise, les miens comme ceux de mes clients quand j’ai une feature ou un bug, je ne demande pas directement à un agent de coder à partir de trois lignes écrites à l’arrache je discute d’abord avec hermes il inspecte le repo, retrouve la logique existante, me pose les questions qui manquent et m’aide à transformer l’idée en issue github complète comportement attendu, contraintes techniques, cas limites, fichiers potentiellement concernés, validations à lancer et critères d’acceptation on fait du spec-driven development avant de toucher au code pour cadrer cette partie, j’utilise les skills du repo mattpocock/skills /grill-with-docs me challenge sur les décisions et la terminologie, /to-spec transforme notre discussion en spec, puis /to-tickets découpe le travail en issues verticales avec leurs dépendances tant que l’issue nécessite encore une décision de ma part, elle reste en préparation quand elle est assez claire pour être exécutée sans revenir me demander ce que j’avais en tête, hermes lui ajoute le label agent-ready et c’est là que mon nouveau VPS entre dans la boucle j’ai un VPS dédié avec Codex dessus et un runner GitHub Actions self-hosted le runner reste connecté à GitHub et attend les jobs dès qu’une issue reçoit le label agent-ready, GitHub envoie le job au VPS Codex récupère l’issue et le repo, crée un worktree isolé avec sa propre branche, implémente la solution, lance les tests et les validations du projet, commit les changements, push la branche puis ouvre une pull request liée à l’issue Codex n’a aucun droit de merge sur main main reste protégée et la dernière étape reste humaine je récupère une PR avec le contexte de l’issue, les changements effectués et les validations exécutées je peux relire, tester, demander une correction ou merger en gros, hermes m’aide à transformer une idée floue en travail exécutable, puis Codex prend le relais comme développeur sur une machine séparée je ne code plus du tout je passe mon temps à expliquer précisément ce que je veux construire, à découper correctement le travail et à vérifier ce qui sort des PRs

  • lcheylus
    Laurent Cheylus (@lcheylus) a signalé

    @_r3m8 @pbeyssac Pour le coup, c'est même pas le profil du bonhomme qui pose problème. C'est surtout que sa liste sur GitHub à propos de la vérif d'âge, est truffée d'approximations et de contre-vérités. Résumer une position évolutive sur le sujet (par ex. Debian), par oui/non, c'est simpliste.

  • nahaa_a1
    nahaa_a1 (@nahaa_a1) a signalé

    The Left Behind reçoit beaucoup d'avis négatifs, et certains sont sûrement justifiés. Mais je trouve qu'il faut aussi savoir nuancer. On parle d'un jeu à une dizaine d'euros, développé avant l'explosion des outils d'IA comme GitHub Copilot. Tout n'est pas parfait, loin de là, mais il y a aussi de vraies idées, comme le système de permadeath, qui fonctionne très bien dans un jeu de zombies. Critiquer, oui. Enterrer un développeur indépendant en disant que son jeu est "une *****", non. Si on veut voir émerger des projets originaux, il faut aussi laisser une chance aux créateurs de progresser. Les avis constructifs font avancer un jeu. Le bashing systématique, lui, ne construit rien.

  • vanobit
    Ivanovich (@vanobit) a signalé

    @VDN_00001 Jean! Ton travail est super intéressant, mais je n'arrive pas à ouvrir le repositoire en github... Help, I need somebody's... Help

  • KuptoKosmos
    Kruptos (@KuptoKosmos) a signalé

    🔴 GitHub, le saint Graal que Microsoft nous a vendu comme infaillible, blindé à l’IA et protégé par des milliers de pare-feu... vient de se faire humilier ! Une seule extension VS CODE empoisonnée dans le marketplace officiel et TeamPCP a pris les clés du royaume. Ils se sont promenés comme chez eux dans PLUS DE 3 800 REPOSITORIES INTERNES ! GitHub savait depuis des heures, ils ont attendu que les hackers crient leur victoire... Et maintenant ils minimisent, la queue entre les jambes ! Supprimez TOUTES les extensions, arrêtez de faire confiance aveuglément au marketplace Microsoft, et préparez-vous au chaos qui arrive ÇA SENT LA FIN D’UNE ÈRE...

  • enpits
    enpi (@enpits) a signalé

    @nextgenai_fr @DigitalGanon C'était deepseek v4, mais github copilot m'a aussi déjà joué le coup jusqu'à ce qu'il epuise mon quota. Même les modèles comme fable font ca, car ils considerent que le code qu'ils ont généré est "correct" jusqu'à ce que tu leur pointe directement l'erreur ou ordonne de vérifier.