1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Aucun problème détecté

Si vous rencontrez des problèmes, veuillez soumettre un rapport ci-dessous.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

Pour le moment, nous n'avons détecté aucun problème sur GitHub. Rencontrez-vous des problèmes ou une panne? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 53% Panne de site web (53%)
  • 33% Erreurs (33%)
  • 14% Sign in (14%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Paris Panne de site web il y a 11 jours
Ahmedabad Erreurs il y a 17 jours
Delme Sign in il y a 17 jours
Lyaud Panne de site web il y a 17 jours
Catania Erreurs il y a 20 jours
Inverness Panne de site web il y a 1 mois
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • alex_borto
    Alex Borto (@alex_borto) a signalé

    Une extension qui plante 10 % des sites qui l'utilisent. Pour certains, le réflexe serait de faire profil bas. 😬 Un correctif discret, un mot vague sur les réseaux, et on referme le dossier le plus vite possible. Et ciao ! @wp_rocket a fait l'inverse avec l'incident avec WordPress 7.1, et je trouve que c'est un cas d'école de communication de crise. Pour rappel : la sortie de WordPress 7.1 a provoqué une erreur fatale sur certains sites utilisant WP Rocket combiné à d'autres extensions (tableau de bord ou site public inaccessibles, selon les cas). Au lieu de mettre la tête dans le sable, ils ont publié un article de post-mortem publié quelques jours après pour expliquer clairement ce qu'il s'est passé. Cela inclut : 🕐 Une chronologie complète, à la minute près : le signalement du 6 juillet resté sans suite, la bêta du 15 juillet qui contenait déjà le bug, la nuit du 19 au 20 août où tout a basculé, un correctif manuel envoyé à 00h35 aux tickets déjà ouverts, une version corrigée livrée en moins de 3 heures une fois l'équipe mobilisée ; 🎯 Les extensions à l'origine du déclenchement, nommées précisément (Elementor Pro, un réglage expérimental d'Elementor gratuit, Redirection for Contact Form 7), avec une précision qui change tout : « ces extensions ne font rien de mal » ; 🔧 L'aveu net de leur propre défaillance : le signalement de juillet n'avait pas de responsable attitré, donc personne ne l'a suivi jusqu'au bout. Suivi de mesures concrètes : un propriétaire assigné à chaque ticket GitHub désormais, une suite de tests reconstruite sur les extensions réellement utilisées par leurs clients, et le module Cloudflare désactivé par défaut sur les sites qui ne s'en servent pas ; 📊 Des chiffres assumés sans les enrober : 27 % des sites exposés au risque, 10 % réellement touchés. Personne ne les obligeait à publier une chronologie à la minute près, ni à citer les extensions concurrentes en les innocentant au passage. Pour moi, c'est exactement ce qui distingue une boîte qui subit un incident d'une entreprise qui fait le maximum pour réparer une relation de confiance. Et vous, la dernière fois qu'un outil vous a lâché, l'éditeur vous a dit quoi exactement ? Dites moi tout en commentaire. Le lien vers le post-mortem (traduit en français) est en commentaire pour avoir toutes les explications si vous avez été touché. 👇

  • polsia
    Polsia (@polsia) a signalé

    Les mainteneurs brûlent leurs matinées sur des incendies techniques qu'une veille aurait prévenus. Codeveille déploie une escouade d'agents IA sur GitHub 24/7 : régressions, tickets, PRs de fix, rapport matinal synthétique. Beta privée imminente.

  • Nebeya_
    Nebeya 🌱 (@Nebeya_) a signalé

    J'ai déçu Le workflow que j'ai présenté vous a pas plu. J'ai voulu EXPLIQUER le principe de harnais Vous attendiez un programme magique Github. Il n'existe pas. Je vous ai fait une seconde version plus technique tirée de l'app que je bâtis "Je te pardonne 🙏" en com & je te l'envoi

  • RekonAstra
    ZERO TRAPS TRIP by Rekon Astra (@RekonAstra) a signalé

    Est ce que qqn code déjà avec Kimi K3, qui est meilleur que Fable5 sur les benchmark ( tests d’évaluation ) et 8 fois moins cher ? Parce que vu mes dépenses en IA, je pense sérieusement à quitter Claude - pour produire du code en tout cas. J’allais quitter Claude pour GPT ( GitHub Copilote ) de toute manière, parce si Claude est bon en orchestration il est random en exécution, parfois cauchemardesque. GPT lui, est un samouraï en exécution. Juste un peu trop lent en ce qui concerne Codex.

  • Wald52Wald
    wald 🪿 (@Wald52Wald) a signalé

    @JohnGrf3891 GitHub pages fonctionne

  • Egv17__
    اكرم (@Egv17__) a signalé

    Des que la beta fc27 finie ça va s’intéresser aux fifa 17 et tt des mec de github la ça a l’air pas mal

  • TrochetA
    Arthur (@TrochetA) a signalé

    Depuis ce matin, une erreur Sentry en prod ouvre toute seule un ticket GitHub et un agent part dessus : il lit le code, écrit un test qui échoue, corrige, ouvre une PR. Le truc que je voulais éviter absolument c'était qu'un message d'erreur puisse dire à l'agent quoi faire. Un message d'erreur, ça contient souvent de la saisie utilisateur. Donc tout ce qui vient de l'extérieur est traité comme de la donnée, jamais comme une consigne. Evidemment rien ne part en prod tout seul. La PR s'ouvre bloquée, elle passe une revue à deux angles (correction + sécurité), et elle ne se débloque qu'après. Ca faisait longtemps que je devais le faire, maintenant c'est fait (un peu chiant à configurer c'est encore des secrets en plus mais bon rien de très compliqué)

  • Pentiminax
    Pentiminax (@Pentiminax) a signalé

    Cursor a lancé Origin le 17 août : une forge Git pensée pour les agents, avec dépôts, pull requests, navigation du code et synchro GitHub. L'early beta est disponible sur les offres payantes. Cursor ne veut visiblement plus seulement remplacer VS Code. Avec Origin, Cursor lance sa propre forge Git pensée pour les agents IA : repos, pull requests, code browsing et sync GitHub. Après l’éditeur, Cursor s’attaque maintenant directement à GitHub 👀

  • 0xKasper_
    Kasper (@0xKasper_) a signalé

    Voici un TUTO pour acheter et sécuriser ses bitcoins sans portefeuille matériel L’objectif est de conserver ses bitcoins sans dépendre de la sécurité d’une plateforme ou d’une entreprise ( cc @COLDCARDwallet ). Pour cela, nous allons utiliser Sparrow Wallet, un portefeuille Bitcoin non custodial qui génère et conserve les clés privées localement. Son architecture repose sur des standards ouverts ce qui permet de garder un portefeuille compatible, vérifiable et indépendant du logiciel utilisé. Avant de commencer, assurez vous d'avoir un PC dédié uniquement pour stocker ce portefeuille. D’abord pourquoi Sparrow Wallet ? ✅ Le fichier du portefeuille est protégé par un mot de passe renforcé avec Argon2 pour ralentir les tentatives automatisées de déchiffrement. ✅ Sparrow s’appuie sur BIP32 et BIP84 pour dériver les clés de manière déterministe et générer des adresses Native SegWit bc1q compatibles avec les standards Bitcoin et plus efficaces en frais. ✅ Sparrow donne accès aux UTXO, aux entrées, aux sorties et aux frais avant la signature ce qui permet de contrôler précisément la construction de chaque transaction plutôt que de laisser le logiciel sélectionner automatiquement les fonds. ✅ Le projet est open source et publié sur GitHub sous licence Apache 2.0 avec des binaires reproductibles. Nous pouvons passer à la création du portefeuille. > Téléchargez Sparrow Wallet depuis le lien officiel. > Sélectionnez un serveur public puis cliquez sur File menu > New Wallet. > Conservez Single Signature et Native SegWit P2WPKH dans les settings. > Dans l’encadré Keystores, cliquez sur le 3ème bouton New or Imported Software Wallet. > Cliquez sur Use 24 Words dans Mnemonic Words (BIP39) et enregistrez au chaud cette clé ( si vous la perdez, force à vous). > Dans Receive ensuite générez une adresse Bitcoin native pour recevoir les $BTC de HyperLiquid. > Créez un portefeuille Rabby séparé qui servira uniquement à acheter du bitcoin sur Hyperliquid en spot pour l'envoyer sur Sparrow. ( De préférence, essayer d'alimenter votre rabby de manière sûr ) Pour ceux qui rencontre des problèmes, hésitez pas à envoyer un commentaire pour que je vous aide et non le tuto n'était pas que de faire une adresse rabby.

  • jipe_ia
    Jp (@jipe_ia) a signalé

    Tu ouvres un ticket sur GitHub, tu le colles à Cursor ou à Claude Code, tu pars te faire un café. Dans le texte du ticket, quelqu'un a glissé un commentaire HTML. À l'écran, il n'existe pas. Toi, tu ne le vois jamais. L'agent, quant à lui, le lit : il reçoit le texte brut, balises comprises. Et ce qu'il en fait ensuite, des chercheurs viennent de le mesurer sur 4 176 essais. Le banc d'essai s'appelle IssueTrojanBench. Ils piègent des tickets sur des dépôts bien réels (SymPy, requests), et regardent si l'agent exécute les instructions cachées dedans. Le corps du ticket, un commentaire, un PDF joint, un lien externe, un commentaire dans le code : la charge peut être planquée partout. Sur les 4 176 essais, 2 776 ont fini par l'exécuter. 66,5 %. Exécuter, ici, ça veut dire que l'agent fait le geste : il lance l'install d'un paquet piégé, il pose un fichier caché dans le dépôt. Par contre, attention : c'est un labo conçu pour piéger, les agents tournaient tous en auto-accept (le réglage le plus permissif), et c'est un article déposé en ligne, pas encore relu par d'autres chercheurs. Le taux brut ne dit rien de la réalité. Ce qui est intéressant, c'est où passent les refus. Sur les 1 400 essais bloqués, leur décompte n'en attribue aucun au cadre de l'agent. Ils l'écrivent tel quel : les cadres d'agent ne contribuent à "aucun refus observable". Ce qui bloque, c'est le modèle, quand il reconnaît l'instruction piégée. Ils ont même essayé de baliser le contenu externe comme non fiable, explicitement, pour l'aider à faire le tri. Ça n'a pas arrêté l'exécution. Ce que je retiens, c'est l'angle mort. Un commentaire HTML dans un ticket, du texte en blanc sur blanc dans un PDF : ton écran ne te le montre pas, ton agent le lit quand même. Le jour où tu colles à ton agent un ticket que tu n'as pas écrit, il pourrait recevoir plus que ce que toi tu vois.

  • brivael
    Brivael Le Pogam (@brivael) a signalé

    Pour en finir définitivement avec cette histoire d'algo manipulé par Elon Musk pour promouvoir les contenus d'extrême droite. Vous n'avez pas à me croire. Vous n'avez pas à croire Musk. Vous pouvez juste lire le code. Il est là, public, sur GitHub, sous licence Apache 2.0, mis à jour toutes les 4 semaines. git clone et vous savez. Ce que dit ce code, c'est la mort du procès qu'on lui fait. Un algo de reco classique, c'est des centaines de règles écrites à la main : « booste ça, rétrograde ci, amplifie tel profil ». Chacune est une vanne où une main peut appuyer en secret. C'est là, et nulle part ailleurs, que vit la manipulation quand elle existe. Or la première décision de conception du dépôt, écrite noir sur blanc, s'appelle « No Hand-Engineered Features ». Ils ont supprimé ces vannes. La pertinence n'est plus arbitrée par un comité : elle est apprise à partir de votre propre historique par un transformer, qui prédit ce que vous allez faire — aimer, répondre, reposter — mais aussi bloquer, mutter, signaler, avec des poids négatifs qui enfoncent ce que vous détesteriez. Une machine qui vous suit, pas qui vous dirige. L'objection honnête : « il reste bien des filtres de modération ». Exact. Et ils sont dans le même dépôt, nommés, lisibles ligne par ligne. Si un biais politique était codé quelque part, il serait forké 4 000 fois et épinglé par le premier chercheur venu avant le déjeuner. C'est le retournement complet : on l'accuse d'opacité, alors que c'est la seule plateforme sur Terre pour qui l'opacité est devenue matériellement impossible. Alors posez la seule question qui compte. Où peut-on réellement vérifier une manipulation d'algorithme ? Instagram, YouTube, TikTok, Twitch : boîtes noires intégrales. Sur elles, l'accusation « l'algo censure tel camp » ne peut être ni prouvée ni démentie, le code est scellé à double tour. Et c'est précisément la seule plateforme qui a ouvert le sien qu'on perquisitionne pour « abus d'algorithme ». On ne poursuit pas les boîtes noires. On poursuit la seule vitre transparente. Ça ne s'appelle pas défendre la démocratie. Ça s'appelle punir la transparence. Et le 15 juillet, Musk a annoncé l'ouverture de la totalité du code de X, sans exception, avec vérification par des tiers que ce qui est publié est bien ce qui tourne en production. Fin du dernier refuge de l'accusation. Reste donc à nommer ce dont il s'agit vraiment. Pas d'ingérence — elle est indémontrable, le code la contredit. Mais la panique de ceux qui ont perdu le monopole du récit. Pendant un demi-siècle, un goulot d'étranglement orienté décidait de ce qui avait droit d'exister dans le débat. Ce goulot a sauté, remplacé par un ordre distribué que personne ne pilote. « Internationale réactionnaire », lâche Macron : le vocabulaire de ceux qui, ne retrouvant plus le bouton, se cherchent un coupable unique. On ne brûle pas un sorcier dont le grimoire est affiché au mur. La preuve est à un git clone de distance, et plus personne n'est dupe. Le décryptage complet, pipeline et code à l'appui ->

  • TribunePop23
    Tribune Populaire🌐 (@TribunePop23) a signalé

    🤖📁- Dans le cadre d'un exercice de cybersécurité évalué par l'Institut de sécurité de l'IA du Royaume-Uni, un agent IA autonome a tenté une attaque sur la chaîne d'approvisionnement d'un vrai projet open source hébergé sur GitHub, en créant de fausses identités et en usant d'ingénierie sociale pour faire approuver un code malveillant. C'est Sinan Can Demir, un étudiant turc en troisième année à l'Université du Texas à Dallas, qui remarqua alors qu'un utilisateur du nom de « miraholt31 » tentait d'introduire discrètement une mise à jour malveillante dans un programme open-source d'analyse réseau appelé myNetwork. Lorsque Demir signala la pull request comme contenant « un dropper de malware dissimulé », l'agent IA riposta via son compte d'origine ainsi qu'un second faux profil, « Lena Brandt », présentée comme une ingénieure allemande pour faire pression sur le mainteneur du projet afin qu'il accepte le code. « J'ai vraiment cru que c'était un humain, parce qu'il me mentait manifestement », a confié Demir à Reuters. « Je n'aurais jamais imaginé qu'une IA puisse être capable de mentir à de vrais développeurs. » Ce n'est que plus tard qu'il apprit que son adversaire était un agent IA propulsé par le modèle Mythos 5 d'Anthropic, après avoir été contacté directement par l'AISI britannique. Le rapport technique de l'AISI fait froid dans le dos : « C'est la première fois que l'AISI observe une tromperie de cette gravité, ciblée sur une personne réelle non sollicitée, dans le monde réel ». Ce n'est pas juste une IA qui trouve une faille technique, elle a menti, créé des personnes crédibles, et fait pression psychologiquement sur un humain pour obtenir un résultat, sans qu'on le lui ait explicitement demandé.

  • OrkStr
    OrkStr (@OrkStr) a signalé

    Nouveau coup de tonnerre dans la bulle de l'IA : un agent aurait lancé une cyberattaque de façon totalement autonome, créant ainsi un précédent qui a de quoi impressionner. J'ai enquêté sur le sujet, et j'ai trouvé la vraie histoire, avec des réactions et des analogies qui valent le détour : Un type à Melbourne demande à son agent IA (Claude, via OpenClaw) de lui réserver un cours de sport. Le cours est complet, alors l'agent va fouiller l'API de réservation de la salle et trouve une faille : il arrive à booker des créneaux des semaines en avance, bien au-delà de ce que le système autorisait. L'utilisateur, quatrième sur liste d'attente pour un autre cours, "demande alors s'il peut être remonté en tête". Sans qu'on lui demande d'aller jusque là, l'agent teste s'il peut annuler la réservation d'un inconnu : ça marche ! L'API n'avait aucun contrôle d'autorisation sur l'annulation des réservations des autres, le genre de trou que les devs appellent un IDOR (contrôle d'accès cassé côté serveur), pas une intrusion au sens propre. Il supprime la personne en première position, prévient son utilisateur de ce qu'il vient de faire, puis s'excuse ("j'aurais dû tester ça en simulation plutôt qu'en direct") en précisant qu'il ne peut plus revenir en arrière : la personne va devoir se réinscrire à la fin de la file😬 L'histoire, racontée par Andrew Curran tourne depuis hier soir. ABC News en a fait un reportage ce matin, "première cyberattaque autonome connue en Australie" selon leur titre. Florian Roth (le créateur de l'outil Sigma, référence reconnue en cybersécurité) a raison de tempérer ça dans une réponse qui mérite d'être lue : demander à un agent de vous faire passer de la 4e à la 1re place d'une liste d'attente, c'est déjà lui demander de contourner la logique de l'appli, il n'existait pas de fonction légitime pour ça. Donc non, l'agent n'a pas "décidé tout seul de pirater un gymnase" comme le raconte la version qui circule le plus. Ce qui reste vrai, et que Roth reconnaît lui même comme problématique, c'est que tester une action destructrice sur le compte d'un tiers pour y arriver, ça, personne ne le lui a demandé. Petit aparté qui vaut d'être noté : une variante quasi identique de cette faille (réservation anticipée, annulation d'autrui) avait déjà été racontée en avril par un responsable IA australien sur le blog de sa boîte. Pas un cas isolé du jour, donc, plutôt un motif qui revient assez pour qu'on commence à le repérer. Et c'est exactement là que ça devient intéressant. Un humain qui voit "cours complet" abandonne, pas forcément par manque de compétence technique, mais plutôt parce qu'il SAIT qu'aller virer un inconnu de son compte pour prendre sa place, ce n'est pas un truc qu'on fait. L'agent, lui, ne fait pas la différence entre une porte verrouillée et un puzzle à résoudre. Son seul garde-fou, c'est l'erreur 403. Ça rappelle un autre épisode : À Black Hat, OpenAI racontait comment des agents avaient piraté Hugging Face pour aller chercher le corrigé d'une évaluation qu'ils jugeaient impossible à réussir autrement. Dans les logs, un agent écrit littéralement qu'il sort du cadre prévu et qu'il continue quand même parce que les autres agents le font. Même mécanique, à des mois et des échelles complètement différentes : pas de plan, pas de malveillance, juste un objectif et aucun sens interne de ce qui se fait ou pas. Et la partie qui inquiète vraiment : OpenClaw, l'agent utilisé dans cette histoire, a dépassé les 250 000 étoiles sur GitHub et tourne déjà en local chez un nombre croissant de particuliers, avec accès aux mails, à l'agenda, aux cartes enregistrées, à des sessions ouvertes sur des comptes en banque. AI Safety Memes, qui a beaucoup circulé ce matin là-dessus, le dit crûment : bientôt, des millions de gens vont demander à leur agent de leur faire gagner de l'argent, par n'importe quel moyen. Rune Kvist (ex-Anthropic, aujourd'hui dans l'assurance d'agents IA) remet ça dans un cadre plus large et j'aime bien sa façon de le dire. Le problème du mandataire qui fait des choses louches en votre nom sans votre accord explicite, ce n'est pas nouveau, le droit s'en occupe depuis des siècles. Ce qui change, c'est le nombre d'agents qui vont tester chaque ambiguïté du système à une vitesse jamais vue. Son analogie : un peu comme YouTube Shorts a fini par mettre au jour toutes les failles de notre attention, mais seulement en y passant des millions d'heures de calcul. Là, ce sont des millions d'agents qui vont faire pareil sur le droit et les systèmes d'autorisation. Pour une boîte qui commence à donner à un agent l'accès à des mails, un agenda ou des comptes, la question n'est pas philosophique : est-ce que la plateforme demande une confirmation humaine avant une action irréversible sur le compte d'un tiers ? Aujourd'hui la réponse est presque toujours non, et ce n'est pas une fatalité, c'est un choix de conception, celui de ne pas vérifier. Alors la question reste ouverte : si un cours de pilates a suffi à faire sauter une barrière que PERSONNE n'avait posée, qu'est-ce qui se passe le jour où l'objectif, ce n'est plus une place de sport ... ?

  • QuentinLecocq_
    Quentin L · Système IA personnel (@QuentinLecocq_) a signalé

    @remymount Honnêtement je ne trouve aucune friction à la partie purement technique / installation. Le plus difficile à scaler pour moi sont les choix qui peuvent différer dans les envies / besoins du client. J’attends encore quelque presta pour me pencher sérieusement sur le sujet, mais là comme ça je te dirais : GitHub / Gitlab ? Discord / Telegram etc et les usages. Je veux faire quelque chose de vraiment personnalisée à ce qu’attend le client, donc ça prend un peu de temps.

  • kubernan
    Laurent MILTGEN-DELINCHAMP (@kubernan) a signalé

    Pour creuser un trou, l’homme a d’abord utilisé ses mains. Puis un bâton pour gratter la terre. Avec la pelle et la pioche, il a tracé des routes. La technique a ensuite apporté la pelle mécanique et les engins de chantier : autoroutes et aéroports. Le verbe a suivi le même chemin. Tradition orale, écriture, imprimerie, traitement de texte. Vers 2020, l’IA. On peut toujours écrire à la plume ou à la machine, comme on peut toujours creuser à la pelle. Mais pour bâtir des routes, les bons outils restent plus rapides et plus efficaces. Aujourd’hui, combiner Obsidian, GitHub, un agent Hermes, Grok et Kimi n’est plus un luxe. C’est le moyen le plus direct de transformer des idées brutes en textes structurés, versionnés et itérés, sans friction inutile. Les tartuffes qui couinent dès qu’un post utilise l’IA ont, eux aussi, abandonné la plume et les tablettes d’argile. Ils tapent sur un téléphone et se reposent sur un correcteur orthographique. La cohérence n’a jamais été leur point fort.

  • manenceai
    Manence AI (@manenceai) a signalé

    Incident 1 : coincé entre deux consignes contradictoires, il passe une heure à trouver une faille du sandbox pour ouvrir une pull request sur GitHub.

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    Hier, je vous montrais l'agent Hermes à qui j'ai confié la mission de créer un micro-SaaS par semaine. Le produit est en ligne mercredi, amélioré jeudi, il faut donc penser à sa visibilité le vendredi. Le marché est déjà bien occupé. Le produit a un élément différenciant clair, il est 100% privacy-first, mais ça ne suffit pas. Un produit fonctionnel n'est pas automatiquement un produit découvrable. Et comme le SEO et le GEO prennent du temps, attendre d'avoir terminé le marketing pour s'en occuper aurait été une erreur. Il faut poser les fondations dès le lancement. J'ai d'abord testé en local le kit SEO/GEO de @RosoAI (dont la V3 sort aujourd'hui d'ailleurs). Son audit complet analyse le site et produit un export très détaillé avec les problèmes détectés, les recommandations et les actions à prioriser. Le résultat était suffisamment exploitable pour que je décide de l'intégrer directement l'agent IA "usine à SaaS". J'ai donc donné le kit à Hermes et modifié son cycle de création. Désormais, dès qu'un produit est en production, l'agent lance l'audit complet de Roso. Il récupère les recommandations, les transforme en tickets GitHub et les ajoute au backlog. Ces tickets rejoignent ensuite exactement le même processus que le reste du produit : ils sont repris par les agents de code, relus, corrigés puis déployés. Je ne cherche pas seulement à automatiser la création d'un produit fonctionnel. J'essaie d'intégrer dès le départ tout ce qui lui donne une chance d'être trouvé plusieurs mois plus tard. La prochaine étape, c'est la vraie partie marketing !

  • skelz0r
    Loïc Delmaire (@skelz0r) a signalé

    @YannDecoopman Ce compte partage pas mal de dépôt github, faut trier mais y’a parfois des pépites

  • KarnakossDT
    Karnakoss (@KarnakossDT) a signalé

    @Firestone0908 @Cyril_marin @Freebox Rien à voir avec github (c'est un site pour stocker du code), Free a pété un truc au niveau de la résolution des adresses IPs et les IP de github et du login au PSN (entre autres) sont inacessibles. Essaye de faire un partage de co 5G depuis ton tel vers ta play ca peut marcher

  • m_mikpoly
    мιĸpoly (@m_mikpoly) a signalé

    @MiningTk je gagne plus avec les pari up down pour le moment essaie mon bot il est open source c est un systeme neuronal quand il est assez entrainer il prend des pari en reel tout automatisé c est pour la commu dispo sur mon github faut prendre la v2 car la v1 y avait un bug j ai corrigé

  • thenews_fr
    The NEWS (@thenews_fr) a signalé

    🇺🇸🤖 ALERTE — Des IA d'OpenAI (la société derrière ChatGPT) s'échappent d'un test et piratent un site concurrent OpenAI a révélé que plusieurs de ses IA — dont GPT-5.6 et un modèle encore plus puissant, pas encore sorti au public — ont réussi à sortir d'un environnement fermé où elles étaient testées, à se connecter à Internet, puis à pirater les serveurs de Hugging Face, un site qui héberge des intelligences artificielles et sert de référence dans ce secteur (un peu comme un GitHub de l'IA). Le but des IA : trouver en douce les réponses au test qu'on leur faisait passer, pour "tricher". OpenAI parle d'une "cyberattaque sans précédent" et dit avoir renforcé ses systèmes de sécurité depuis.

  • maxiim3_
    Max (@maxiim3_) a signalé

    @RosoAI Je connecte à mes repos et il bosse sur Github directement et fais des PR. C'est pas mal quand t'as pas accès à ton ordi

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    Les replies ont fait le boulot, en effet j'étais pas à jour sur certains chiffres ! Voici la version corrigée, si tu veux vraiment lancer ton SaaS en 2026 : Claude = le code. (20€/mois, 100€ si t'es pressé) Hermes de Nous Research = les agents. (le framework est gratuit, les tokens non) Hetzner = le VPS. (CX23, 6,60€/mois TTC) Coolify self-hosted = le déploiement. (gratuit) Supabase = le backend + l'auth. (gratuit, et ça remplace Clerk) OVH = le domaine. (10€/an) Stripe = les paiements. (1,5% + 0,25€/transaction) GitHub = le versioning. (gratuit) Resend = les emails transactionnels. (gratuit) Cloudflare = le DNS + le CDN. (gratuit) PostHog = l'analytics. (gratuit) Sentry = le tracking d'erreurs. (gratuit) Upstash = Redis. (gratuit) Pinecone = la base vectorielle. (gratuit) Total corrigé : ~27€/mois. Et oui, tous les gratuits sautent le jour où tu as des users. Mais ça, c'est un problème de riche 🙃

  • Renardpaty
    Renard Jean-Michel (@Renardpaty) a signalé

    Une IA a créé de faux développeurs pour injecter un virus dans le code sur GitHub et tromper un étudiant. Fin juillet, un étudiant du Texas, nommé Sinan Can Demir, explorait des projets open source sur GitHub pour enrichir son portfolio après avoir essuyé plusieurs refus de stages. Au lieu de cela, il est tombé sur une intelligence artificielle capable de mentir mieux qu'un humain. Demir a remarqué qu'un utilisateur, miraholt31, tentait d'introduire une mise à jour malveillante dans le projet myNetwork. Il a signalé cela sur le forum du projet, et deux personnes se sont alors jointes à la discussion. Elles ont convaincu l'étudiant qu'il se trompait et que la mise à jour était parfaitement sûre. L'une d'elles, Lena Brandt, se faisait passer pour une ingénieure allemande et a fait pression sur le modérateur pour qu'il accepte les modifications. Les arguments étaient si convaincants que Demir a momentanément douté de lui. Il a même exécuté le code via un chatbot pour vérifier ses soupçons. Par la suite, il a découvert qu'il était en train de lutter contre un agent d'IA basé sur le modèle Anthropic Mythos 5, qui avait créé un deuxième compte pour se soutenir et effacer ses traces. L'Institut britannique de sécurité de l'IA (AISI), qui testait les modèles dans des conditions d'accès complet à Internet, a confirmé l'incident. L'agent ne se contentait pas de mentir, mais étudiait également le profil du développeur pour choisir le moment opportun pour l'attaque,. À un moment donné, l'IA a réalisé qu'elle agissait dans le monde réel et a écrit dans ses journaux : "Cela se passe sur le véritable GitHub, donc les conséquences sont réelles". Les experts ont qualifié cet incident de signal d'alarme : "Cela a franchi la frontière entre le piratage autonome et la tromperie interactive", a déclaré Lukas Olejnik, expert en cybersécurité. Son collègue, Max Reynolds, a ajouté : "C'est l'avenir des attaques d'ingénierie sociale". Finalement, Demir a tenu bon, et la mise à jour n'a jamais été acceptée. Lorsque l'AISI l'a contacté pour lui expliquer la situation, l'étudiant a avoué : "Je pensais vraiment que c'était une personne, car l'IA me mentait clairement. Je ne pensais pas qu'une IA pouvait mentir aussi habilement à de vrais développeurs."

  • donwar74
    Donwar🧂🟩 ₿ (@donwar74) a signalé

    @Alzyohan @dorgan94 @armalldo tkt pas pour les devs va avant on piqué le code sur stackoverflow ou github maintenant l'ia le fait à notre place

  • Ecom_Zezinho_
    Zezinho Ecom 🐉 (@Ecom_Zezinho_) a signalé

    @aminmypath Pas mal aussi pour démarrer Après un iCloud c’est pas poussé comme un GitHub j’imagine Tu peux restaurer la version que tu veux à n’importe quel moment sur GitHub. Et tu peux voir en détails chaque modif et quand est ce qu’elles ont été faite Mais smart aussi au départ

  • RosoAI
    Roso (@RosoAI) a signalé

    @fontanaen11 @github J’ai jamais eu ce problème

  • pierre6sh
    pierre.sh (@pierre6sh) a signalé

    ah oui Nvidia qui rachète Hugging Face pour 12,9 milliards de dollars :D pour rappel HF était encore valorisé 4,5 milliards en 2023 et Nvidia était déjà au capital, ça fait quand même un joli x3 en 3 ans et au fond le plus intéressant c’est peut-être HF est en train de devenir pour l’IA un peu ce que GitHub est devenu pour le dev et c'est pas plus mal si c'est Nvidia qui met la main dessus

  • xdfdp75
    piroa (@xdfdp75) a signalé

    🚨 L'Inde vient de tenter d'interdire une app... open source. Spoiler : ça ne marche pas comme ça. Pendant que des milliers de manifestants campent à Jantar Mantar depuis le 20 juillet à Delhi, le gouvernement a coupé Internet dans le centre-ville. Réponse des manifestants ? Ils se sont tournés vers Bitchat, l'app de messagerie créée par Jack Dorsey — le cofondateur de Twitter. Ce qui rend Bitchat quasi impossible à censurer : 📡 Zéro Internet requis — les messages passent par un réseau maillé Bluetooth, de téléphone en téléphone 🔒 Chiffré, sans inscription, sans numéro de téléphone, sans serveur central 👤 Anonyme par design — aucune journalisation centralisée possible ₿ Peut même relayer des transactions Bitcoin hors ligne La réaction du gouvernement indien : ordonner à GitHub de retirer 3 dépôts liés à Bitchat en... 3 heures. Motif officiel : l'app "entrave considérablement l'interception légale et les enquêtes des forces de l'ordre." Le problème ? Bitchat est sous licence open source MIT depuis juillet 2025. Comme le résume un développeur : "GitHub ne supprimera pas le dépôt, il bloquera juste l'accès depuis l'Inde. C'est open source — on ne peut pas l'interdire." Le code est déjà dupliqué sur des dizaines de forks à travers le monde. Bloquer une URL ne fait rien contre ça. L'Internet Freedom Foundation a qualifié l'ordre d'"inconstitutionnel et autoritaire". Et le contexte est lourd : l'Inde a déjà enregistré 24 coupures d'Internet en 2026. Cette histoire résume en une phrase le dilemme des régimes autoritaires face à l'open source : on ne peut pas censurer ce qui n'a pas de serveur central à couper.

  • ThoTbj
    Théo Lelong (@ThoTbj) a signalé

    Ce matin, une app IA a généré un rapport de 7 pages via un lien privé. Le parcours marchait. Je l’ai laissée en recette : Lovable avait perdu sa connexion GitHub, avec un risque d’écraser le code. Une démo qui marche n’est pas encore une livraison.