1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Aucun problème détecté

Si vous rencontrez des problèmes, veuillez soumettre un rapport ci-dessous.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

Pour le moment, nous n'avons détecté aucun problème sur GitHub. Rencontrez-vous des problèmes ou une panne? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 71% Panne de site web (71%)
  • 16% Sign in (16%)
  • 13% Erreurs (13%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Créteil Panne de site web il y a 10 jours
Trichūr Erreurs il y a 14 jours
Brasília Sign in il y a 14 jours
Lyon Panne de site web il y a 14 jours
Tel Aviv Panne de site web il y a 18 jours
Rive-de-Gier Panne de site web il y a 18 jours
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • LilithDatura
    Lilith Datura (@LilithDatura) a signalé

    @github VS code? wtf

  • Vase2Soissons
    SOU VIENTOI (@Vase2Soissons) a signalé

    > ouvre une issue sur github : "comment fonctionne une base de données ?" > pivot vers l'ia générative "parce que le marché est là" > construit un wrapper chatgpt avec un "twist" non défini > lance un substack : vibe & build - la newsletter des makers qui exécutent 3/n

  • FraudBrief_FR
    FraudBrief (@FraudBrief_FR) a signalé

    Pour une équipe fintech ou PSP, ce n'est pas un incident individuel. C'est une brèche dans vos environnements de production : pipelines de paiement, données clients, accès systèmes bancaires. Action immédiate : → Alerter les devs : aucun dépôt GitHub non officiel ne contient le vrai code Claude → Scanner les postes ayant accédé à des dépôts "claude-code" depuis le 31 mars → Révoquer et renouveler tous les tokens et clés API sans délai Source : 01net · Usine Digitale (07/04/2026)

  • BenjaminLobet
    Benjamin Lobet (@BenjaminLobet) a signalé

    J'ai donc vibe codé cette app avec OpenCode et le modèle GPT-Codex, auquel j'accède via Github Copilot. Elle est gratuite, ne demande aucun login, n'a aucune pub. Elle sera également open source, tout le code sera publié sur Github.

  • Crypto__Goku
    Goku 🗞 (@Crypto__Goku) a signalé

    💬 CZ s’est moqué de la vague d’arnaques aux faux emplois Web3 qui circulent actuellement sur LinkedIn, Telegram et GitHub. Le principe est toujours presque le même : les escrocs proposent des postes crypto avec des salaires énormes, organisent de faux entretiens très crédibles… puis demandent aux candidats d’installer un prétendu “logiciel de vérification” ou un outil technique lié au projet... En réalité, ces programmes servent souvent à voler des mots de passe, des wallets crypto ou prendre le contrôle de l’ordinateur de la victime. Avec la popularité croissante du secteur Web3 et de l’IA, ce type d’arnaque explose depuis quelques mois, notamment auprès des développeurs et freelances cherchant du travail à distance.

  • Le_Fil_IA
    Le Fil IA (@Le_Fil_IA) a signalé

    Anthropic a publié 512 000 lignes de son propre code source par erreur. Sa demande de retrait DMCA a touché 8 000 dépôts GitHub au lieu d'un seul. Et le détail qui change tout : 90% du code est généré par IA, donc difficilement protégeable en droit américain. Le 31 mars, une erreur de packaging a glissé un fichier source map de 59,8 Mo dans la version 2.1.88 du package npm claude-code. 1 906 fichiers TypeScript lisibles. Le modèle de permissions complet, 23 validateurs de sécurité bash, 44 fonctionnalités inédites, et des références à un modèle non annoncé baptisé "Claude Mythos". La gestion de crise a aggravé les dégâts. La demande DMCA a visé trop large, touché plus de 8 000 dépôts avant d'être partiellement rétractée. Entre-temps, des développeurs avaient déjà utilisé d'autres IA pour réécrire le code dans d'autres langages. Ces réécritures sont devenues virales à leur tour. Le point juridique est lourd. Anthropic a déclaré publiquement que 90% de Claude Code est généré par IA. La loi américaine exige une paternité humaine pour la protection du droit d'auteur. La Cour suprême a refusé de revoir ce standard en mars 2026. En pratique : le code exposé est difficile à protéger, et les concurrents peuvent s'en inspirer sans grand risque légal. Pour les équipes qui ont mis à jour le package entre 00h21 et 03h29 UTC ce matin-là : une version malveillante du package npm axios était active en même temps sur le même registre npm. Double exposition potentielle. Un audit des dépendances s'impose maintenant, pas demain. Gartner parle de signal systémique, pas d'incident isolé. C'était la deuxième fuite en 5 jours. La conclusion est sèche : écart visible entre les capacités produit et la maturité opérationnelle d'Anthropic. #Cybersécurité #Anthropic

  • JulienDoclot
    Julien Doclot (@JulienDoclot) a signalé

    @vercel Le truc important ici, c’est “short-lived tokens with precise scopes”. Pour les agents, c’est probablement le vrai garde-fou de prod. Pas juste connecter Slack ou GitHub, mais éviter de filer à un agent un token long-lived qui peut tout faire pendant 6 mois.

  • JaouiJordan
    Jordan Jaoui (@JaouiJordan) a signalé

    @maximilien912 Il m'a mis une fois une source, c'était pour un débug de code... truc inutile c'était la page d'un dév sur github, impossible de trouver l'endroit du code mdr, ils abusent grave. (j'ai mis quelques screen de mes tests sur Bard cette nuit). À suivre de près !

  • CryptoAlgoBot
    AlgoBot (@CryptoAlgoBot) a signalé

    5/ Les possibilités sont infinies avec Auto-GPT de Significant Gravitas. Alors, pourquoi ne pas essayer de générer du texte autonome dès maintenant ? Visitez leur page GitHub pour plus d'informations et commencez à créer ! #GénérationDeTexte #AutoGPT #Créativité

  • ttoine
    Antoine THOMAS (@ttoine) a signalé

    @0xhauru @Tundjii @gchampeau c'est ce que je dis. vu qu'ils ont massivement participé à l'origine du problème et que leurs devs sont les premiers impactés ils auraient du le voir venir et l'anticiper. cependant, ça veut dire à ce rythme que GitHub ne pourra pas rester gratuit très longtemps.

  • noahniconii
    noahniconii  (@noahniconii) a signalé

    @JeremKOYTB Et je viens de voir sur le GitHub de ShairportQT, un post qui date d’il y a 2 ans, comme quoi il existe une release plus récente de Bonjour que celle dispo via le site d’Apple… via l’installation d’iTunes 🥀 (mais qui résoudrait le problème de popup Windows)

  • salah_dinnn
    #22 (@salah_dinnn) a signalé

    @senaaaaa04 Attends github est en panne mais fait confiance jss majeur de promo

  • Affiseo_
    Affiseo - Romain Brunel (@Affiseo_) a signalé

    Mon Second Cerveau s'enrichit tout seul chaque dimanche. Voici le process exact. J'ai mis en place un cron qui tourne chaque dimanche matin. Son job : détecter tout ce que j'ai produit dans la semaine et l'intégrer automatiquement dans mon repo GitHub. Le process de bout en bout : 1. Le cron démarre et scanne ma chaîne YouTube via yt-dlp. Il compare les vidéos publiées avec celles déjà indexées dans le repo. 2. Pour chaque nouvelle vidéo, il télécharge le transcript, le nettoie (supprime les timestamps, fusionne les segments), et le structure en fichier markdown avec un front matter complet : titre, date, durée, sujets abordés, citations clés. 3. Le fichier est ajouté dans content-archive/youtube/ avec un slug propre. 4. L'index général du repo est mis à jour automatiquement. Chaque nouveau transcript apparaît dans la table des matières. 5. Le catalogue de leads magnets est enrichi si la vidéo correspond à un nouveau lead magnet. Le mot-clé CTA, le résumé, les sujets compatibles sont ajoutés. 6. Mes voice samples sont enrichis. Le cron extrait les nouvelles expressions, tournures, formulations que j'utilise dans la vidéo et les ajoute à mes fichiers de référence vocale. C'est comme ça que mes agents écrivent de plus en plus comme moi au fil du temps. 7. Tout est commité et pushé sur GitHub. Un seul commit propre avec le résumé de ce qui a été ajouté. Le tout se passe pendant que je suis au sport le dimanche matin. Quand j'ouvre mon ordi, le repo a grandi. Le truc important c'est que ce process ne fait pas que stocker. Il STRUCTURE. Un transcript brut de 45 minutes de vidéo, c'est inutilisable par un agent. Un fichier markdown propre avec les sujets tagués, les citations extraites et les leads magnets associés, c'est du savoir actionnable. Et ça scale. Chaque semaine, 1 ou 2 vidéos de plus. En quelques mois, 70+ transcripts structurés dans le cerveau. Mes agents ont accès à tout ce que j'ai dit publiquement, organisé par sujet. Du coup quand je demande un post LinkedIn ou X, l'agent peut citer une vraie vidéo avec le bon lien et le bon résumé. Pas du bullshit inventé (et c'est clairement le problème de la plupart des systèmes de contenu IA qui hallucinent des sources). Claude Code pilote tout ça. Je parle, il édite, il structure, il commit. Je n'écris pas une seule ligne de markdown à la main. La prochaine étape c'est d'ajouter l'ingestion automatique des posts LinkedIn et X dans le même cron. Que tout ce que je publie sur tous les canaux revienne dans le cerveau, structuré, indexable, réutilisable par les machines.

  • Aahmed_agi
    Ahmed Agoummadane (@Aahmed_agi) a signalé

    @kapouer @bearstech 40 ans que des entreprises pillent l'open source et le copyright a rien empêché. Ton propre argument. Sauf que maintenant c'est pas une boite qui copie-colle un fichier, c'est un modèle qui a avalé GitHub en entier et qui génère du code "original". Si pour toi le copyright est juste "plus compliqué à retrouver" dans ce contexte, j'aimerais bien voir ta méthode de traçabilité.

  • terminalose
    terminalose (@terminalose) a signalé

    Et je me suis demandé : si les gays d'onlyfans votent, suis je moi aussi réduit à accepter de subir un système partagé avec ce que mon schema mental considère comme des déchets humains ? Et je suis passé à autre chose parce que j'ai un soucis de Github

  • enpits
    enpi (@enpits) a signalé

    @nextgenai_fr @DigitalGanon C'était deepseek v4, mais github copilot m'a aussi déjà joué le coup jusqu'à ce qu'il epuise mon quota. Même les modèles comme fable font ca, car ils considerent que le code qu'ils ont généré est "correct" jusqu'à ce que tu leur pointe directement l'erreur ou ordonne de vérifier.

  • ayoub_laar
    Ayoub (@ayoub_laar) a signalé

    @CritMedia1 Ah ok perso même si le repo est public, il arrive pas à fetch, toujours en erreur. Je pense que Github détecte l'user-agent de Claude et qu'il le tej

  • guenolekikabou
    Guénolé (@guenolekikabou) a signalé

    Github bug, donc Github Copilot aussi. Je vais en profiter pour essayer cursor

  • Camulus04
    Camulus ⚔️ (@Camulus04) a signalé

    @Ternoa_ 💯Très sous-estimé : le fait de pouvoir auditer un repo GitHub ou une extension AVANT installation. TIP Audit ne protège pas après coup. Il empêche l’erreur dès le départ.

  • Clay_Rebirth
    Clayton (@Clay_Rebirth) a signalé

    Si vous rencontrez un bug, avez une suggestion, ou tout commentaire sur l’app, n’hésitez surtout pas à faire un retour !! Sur le GitHub, en DM ou même en réponse à un tweet, je prends tout

  • Le_Fil_IA
    Le Fil IA (@Le_Fil_IA) a signalé

    Une seule commande transforme n'importe quel dépôt open source en porte dérobée pour agents IA. Aucun scanner ne peut le détecter. CLI-Anything dépasse les 30 000 étoiles sur GitHub. Et les fichiers qu'il génère peuvent embarquer des instructions malveillantes invisibles. L'outil analyse un dépôt et génère des fichiers SKILL.md, des définitions en langage naturel qu'un agent IA utilise pour piloter un logiciel. Compatible Claude Code, Codex, Cursor, Copilot CLI. En février, Snyk avait déjà recensé 76 charges malveillantes confirmées dans des fichiers de ce type sur les principales plateformes de partage. Le problème de fond : SAST analyse la syntaxe, SCA vérifie les dépendances. Ni l'un ni l'autre ne comprend la couche sémantique où tournent tes agents. Une définition de compétence empoisonnée ne déclenche aucune CVE, n'apparaît jamais dans un SBOM. Cisco l'a confirmé en avril en annonçant son propre scanner, précisant que les outils existants "n'ont pas été conçus pour ça". Ce qui m'inquiète le plus : l'attaque est théorisée, l'outil est déployé, et les défenses n'ont même pas encore de catégorie pour nommer ce qu'elles cherchent. 🔍

  • Maison_Wolfoni
    Maison Wolfoni 🇫🇷 (@Maison_Wolfoni) a signalé

    Nouvelle alerte sur une attaque de chaîne d’approvisionnement logicielle. Plus de 700 dépôts GitHub ont été signalés, avec plusieurs paquets PHP sur Packagist confirmés infectés. Le piège : un script caché au moment de l’installation ou dans des tâches automatisées, capable de télécharger et lancer un programme malveillant sur Linux. Ce genre d’attaque rappelle une chose simple : le danger ne vient pas toujours d’un fichier louche reçu par mail. Il peut aussi passer par des composants “officiels” utilisés par des développeurs, des sites ou des serveurs. Pour les particuliers : pas de panique inutile, mais gardez vos logiciels à jour, évitez les outils trouvés au hasard, et faites vérifier en cas de doute. Pour les développeurs et petites structures : vérifiez vos dépendances, vos scripts d’installation, vos workflows GitHub Actions et vos secrets/API tokens. Maison Wolfoni — ce n’est pas juste réparer quand ça casse ; c’est aussi éviter que ça arrive. #MaisonWolfoni #SécuritéInformatique #Cybersécurité

  • MehdiBuilds
    Mehdi ⚡️ building with AI (@MehdiBuilds) a signalé

    120 notifications GitHub en 12h. Un seul repo : Paperclip. Lancé il y a 7 jours. Pendant que tu lis ce tweet, 5 nouvelles PRs viennent d'être mergées. Des devs en Chine, aux US, en Europe ont construit en parallèle cette nuit : → un connecteur GitHub bidirectionnel → un import/export de "company IA" en 1 clic → un fix d'exécution atomique sur les agents → un adapter LM Studio local → un bug critique résolu en 1 ligne de config Le concept : construire une "zero-human company". 20 000 devs qui s'y mettent en même temps. Le truc qui me fascine le plus ? L'agent qui a poussé le dernier commit s'appelle @smithaiagent-coder. C'est pas un humain. Linux a mis 10 ans pour atteindre ce niveau d'activité. Paperclip l'a fait en 7 jours. C'est soit le plus gros hype bubble de 2026. Soit l'infrastructure de la prochaine décennie. Je suis pas encore sûr. Mais je surveille. Lien du repo en commentaire 👇

  • AltcoinsFrance
    Altcoins France 🇫🇷 (@AltcoinsFrance) a signalé

    🚨 UN MALWARE UTILISE LA BLOCKCHAIN SOLANA POUR SE CACHER DANS DES PROJETS OPEN SOURCE Des chercheurs en cybersécurité ont découvert qu’au moins 151 repositories sur GitHub ont été compromis par un groupe de cybercriminels appelé Glassworm. 👉 Comment fonctionne l’attaque : • Les pirates cachent du code malveillant dans des caractères invisibles dans le code, impossibles à voir à l’œil nu. • Pour un développeur, le fichier semble normal, mais un script peut ensuite être exécuté en secret. • Le malware peut alors voler des identifiants, des tokens ou d’autres données sensibles. 👉 Particularité : Dans certaines attaques précédentes du groupe Glassworm, les instructions du malware étaient stockées sur la blockchain Solana, utilisée comme infrastructure difficile à bloquer. Les chercheurs recommandent aux développeurs de vérifier les dépendances et scanner les caractères invisibles, car ces attaques peuvent passer inaperçues lors d’une simple lecture du code.

  • hug0perier
    Hugo (@hug0perier) a signalé

    @Zoeillle Perso j’aurais trop trop peur de connecter mes comptes bancaires à une app vibe codé Est ce que le repo est accessible sur GitHub?

  • Christophe_501
    Christophe (@Christophe_501) a signalé

    @ame_ism @larroumecj Vous fatiguez pas il voulait juste faire passer son point 2. Juste au moment ou les "AI bros" sont en crise et que justement leur modèle de code : 1. ne fonctionne pas. 2. Tout à été apparemment chouré à github ( propriété de microsoft, qui viens de leur déclarer la guerre ).

  • iamsupersocks
    Supersocks (@iamsupersocks) a signalé

    Meta vient de s'offrir Moltbook. Acquisition de l'année ou énième tentative de Zuck pour rester dans le game ? Pour comprendre, faut remonter 4 mois en arrière. L'histoire implique un dev autrichien à la retraite, 302 000 étoiles GitHub, Anthropic envoie ses avocats, un coup de fil de Sam Altman, et un modèle qui contrôle ton ordi nativement. C'est l'histoire la plus dingue de la tech 2026. Personne ne l'a racontée en entier. Novembre 2025. Peter Steinberger. 13 ans à build PSPDFKit (SDK PDF iOS, utilisé sur plus d'un milliard de devices Apple, Dropbox, Adobe). Exit à €100M+ avec Insight Partners en 2021. Il vend ses parts. Trois ans de vide. Burnout total. "Je ne pouvais plus sortir du code. Je restais assis à regarder l'écran, vide." Il prend un aller simple pour Madrid, voyage, essaie de rattraper la vie qu'il n'a pas eue. Avril 2025, le déclic. Il essaie de build un outil Twitter et réalise que l'IA a changé de paradigme : elle sait maintenant faire le plumbing du code à sa place. Il enchaîne 43 projets en quelques mois. Le 44ème, c'est un "WhatsApp relay" bricolé en un weekend. Un agent IA personnel. Il tourne sur ta machine. Tu lui parles via WhatsApp, Telegram, Discord. Il exécute des vraies tâches : mails, calendrier, achats, domotique, code. Ça s'appelle Clawdbot. Ça tourne sur Claude d'Anthropic. 60 000 étoiles GitHub en 72h. La stack, c'est pas un chatbot. C'est un gateway : un runtime entre un LLM et le monde réel. L'agent se connecte à tes apps de messagerie. Il a accès à ton terminal, tes fichiers, ton navigateur. Il peut installer des "skills" depuis ClawHub (3 200+ modules : Google Calendar, Slack, GitHub, Spotify, Philips Hue…). Chaque skill = un fichier Markdown qui dit à l'agent quoi faire et comment. Le truc intéressant : la mémoire est en fichiers Markdown bruts. Pas de vector database. Et l'agent peut écrire ses propres skills : il se reprogramme pendant qu'il tourne. Le protocole qui connecte tout ça : MCP (Model Context Protocol), créé par Anthropic. Un standard ouvert pour brancher n'importe quel outil à n'importe quel LLM. Tu écris ton connecteur une fois, ça marche sur Claude, GPT, Gemini, DeepSeek. OpenClaw a été un des premiers gros projets à adopter MCP à l'échelle, avec du support natif via le SDK. Avec OpenClaw, Anthropic voit exploser le plus gros projet jamais construit sur leur stack. La communauté appelle OpenClaw "Claude with hands." Le modèle recommandé par défaut. Le truc qui faisait dire à tout le monde : Claude c'est pour bosser, ChatGPT c'est pour discuter. Leur réaction : cease-and-desist (envoyer les avocats au charbon) avec souhait de un changement de nom. Renommage de chaos à 5h du mat sur Discord. Clawd → Moltbot → OpenClaw. Les scammers crypto snipent les handles entre chaque rebrand. Un token MOLT apparaît de nulle part et fait +1 800% en 24h après qu'Andreessen follow le compte. Steinberger faillit tout supprimer. Anthropic a construit le meilleur modèle pour les agents. Et quand le meilleur agent a émergé sur leur stack, ils ont envoyé des avocats. Pour une raison légitime, il faut le dire. Associer le nom "Claude" à un projet qui allait devenir la première crise de sécurité majeure de l'ère des agents c'était un risque réputationnel réel. Surtout quand ton équipe peut shipper les mêmes features, plus vite, dans un environnement que tu contrôles. Mais la forme a tué le fond. Une histoire de protection de marque en une histoire de Goliath contre David. Et ça, dans l'open source, ça ne se pardonne pas. Cette histoire a un versant que personne ne raconte : la sécu. OpenClaw, c'est aussi le premier désastre sécurité majeur de l'ère des agents IA. Le projet donne à l'agent un accès complet : disque, terminal, navigateur, tokens OAuth de chaque service connecté. Par design, parce que c'est ce qui le rend utile. Mais par défaut, le gateway écoute sur 0.0.0.0:18789 toutes les interfaces réseau, y compris Internet. Sur un VPS, ton instance est directement exposée au monde entier : n'importe qui peut scanner le port et s'y connecter. C'est le cas le plus critique, et c'est ce que les chercheurs ont trouvé en masse. En local, ton routeur te protège de l'accès direct, mais la faille ClawJacked a montré qu'un simple site web piégé pouvait ouvrir un WebSocket vers ton localhost et voler ton token d'auth en millisecondes. Personne n'est à l'abri. Kaspersky audite le code début 2026 : 512 vulnérabilités, 8 critiques. SecurityScorecard trouve 135 000 instances OpenClaw exposées sur le net public dans 82 pays. 50 000+ directement vulnérables à de l'exécution de code à distance. Côté ClawHub, le marketplace de skills : sur 10 700 skills référencés, plus de 820 identifiés comme malveillants par les chercheurs de Koi Security. La campagne "ClawHavoc" : 335 skills vérolés d'une seule opération coordonnée. Des skills qui s'appellent "solana-wallet-tracker" ou "productivity-utils", avec une doc pro, et qui installent silencieusement des keyloggers (Windows) ou Atomic Stealer (macOS). Steinberger lui-même admet : "I ship code I don't read." Le vibe coding poussé à son extrême. Le gars a construit le projet open source le plus viral de l'histoire en codant avec les yeux fermés, et 135 000 personnes ont exposé leurs machines sur Internet sans le savoir. 5 advisories de sécurité en une semaine fin janvier. Puis encore 6 CVE (Common Vulnerabilities and Exposures) d'Endor Labs en février. Le CCB belge publie un avis. L'Université de Toronto publie un avis. Le CISA référence OpenClaw dans ses communications. Le projet a patché. Vite. Souvent en moins de 24h. C'est un monstre le Steinberger. Mais l'architecture de base un agent avec des permissions root qui écoute sur tous les ports c'est un problème de design, pas juste de patch. Janvier 2026, en parallèle. Matt Schlicht, CEO d'Octane AI, lance Moltbook. Un Reddit exclusivement pour agents IA. Son propre bot modère le site. Schlicht n'a pas écrit une ligne de code son agent a vibe codé l'intégralité de la plateforme. Un vrai projet codé avec les fesses comme on aime, sans garde-fou pour la prod. En quelques jours : les bots créent des religions, des systèmes économiques, une "Claw Republic", une "Molt Magna Carta." Ils développent des canaux chiffrés entre eux. La presse s'emballe. Karpathy : "the most incredible sci-fi takeoff-adjacent thing." Musk : "the early stages of singularity." J'avoue avoir passé quelques heures à regarder les topics délirants. C'était à vivre au moment de sa sortie. Sauf que quand tu regardes les chiffres de près, c'est plus nuancé. 93% des commentaires sans aucune réponse. 33% de doublons. 1.5 million d'agents revendiqués, mais seulement 17 000 vrais humains derrière : 88 agents par personne en moyenne. Des screenshots viraux fabriqués par des humains. Et la base de données Supabase ouverte au public sans Row Level Security : 6 000 emails et 1 million de credentials exposés. Matt a bien profité de ce jus pour sa notoriété. Simon Willison (co-créateur du framework Django) résume : "complete slop." Mais il ajoute : "evidence that AI agents have become significantly more powerful." C'est le bon take. Moltbook c'est 80% chaos, 20% preuve que des agents autonomes peuvent s'auto-organiser à l'échelle sans qu'un humain touche quoi que ce soit. Pas en labo. En prod. Et c'est ce 20% que Meta achète. 14 février 2026. Steinberger rejoint OpenAI. Meta était dans la course, probablement avec plus d'argent. Mais Steinberger ne veut ni cap table ni avocats. Il veut "build un agent que même sa mère peut utiliser." Ça demande des modèles frontier. Seul un labo peut fournir. OpenClaw passe en fondation indépendante. OpenAI en sponsor. Pas d'acquisition classique mais le mec qui a inventé le framework agent le plus utilisé au monde est maintenant à l'intérieur d'OpenAI, à promouvoir le modèle et piloter la stratégie agents personnels. 5 mars 2026. OpenAI sort GPT-5.4. Premier modèle général avec Computer Use natif. Le modèle voit l'écran. Clique. Tape. Scroll. Navigue entre les apps. 75% sur OSWorld, au-dessus du baseline humain (72.4%). 1 million de tokens de contexte. 47% plus efficace en tokens que GPT-5.2. Avant : pour qu'un agent contrôle un ordi, il fallait une couche intermédiaire exactement ce que faisait OpenClaw. Après : le modèle le fait nativement. Plus besoin de layer. Coincidence? OpenClaw = le proof of concept. GPT-5.4 = la formalisation dans le modèle. Steinberger avait rejoint OpenAI 3 semaines avant. Mais pendant que tout le monde regarde OpenAI et Steinberger, Anthropic ne reste pas les bras croisés. Et c'est là que l'histoire devient vraiment intéressante. 25 février 2026. Anthropic lance Remote Control pour Claude Code. Le concept : tu lances claude remote-control dans ton terminal, tu scannes un QR code, et ta session Claude Code devient accessible depuis ton téléphone. Ton agent continue de tourner sur ta machine, tu le pilotes depuis n'importe où. Ça ne te rappelle rien ? C'est exactement ce que faisait OpenClaw. Sauf que là c'est intégré, sécurisé (pas de ports ouverts, TLS via l'API, credentials éphémères), et dans l'écosystème Anthropic. Le timing n'est pas un hasard. Juste avant le lancement de Remote Control, Anthropic a coupé l'accès Max license pour les agents externes comme OpenClaw. Plus de flat rate. Chaque message brûle des crédits API. Pour un usage quotidien, les coûts explosent. Résultat : OpenClaw sur Claude devient économiquement non viable du jour au lendemain. Toujours possible ceci dit mais à vos risques et périle (la vie ne mérite pas d'être vécu sans risque bien évidemment). Anthropic a voulu rendre OpenClaw économiquement mort et a livré leur propre version de la même idée une semaine après. Cynique ? Peut-être. Intelligent ? Aussi. OpenClaw n'est plus indispensable. Pour le coding et le dev, Claude Code + Remote Control fait le taf, dans un environnement contrôlé. Pour l'automatisation générale, OpenClaw reste plus large (messagerie, domotique, multi-modèle), mais les problèmes de sécu et le coût croissant sur les API propriétaires changent le calcul. Le sweet spot d'OpenClaw aujourd'hui, c'est avec les modèles de OpenAi ou open source à bas coût Kimi K2.5, DeepSeek là où il n'y a pas de license à contourner. 10 mars 2026. Meta rachète Moltbook. Schlicht et Parr rejoignent Meta Superintelligence Labs, dirigé par Alexandr Wang (ex-CEO Scale AI ; Meta a investi $14.3Mds pour 49% de Scale et recruté Wang comme Chief AI Officer). La vision de Wang : des agents personnels 24/7 branchés sur tous tes devices, des Ray-Ban aux apps. Ce qu'il appelle "personal superintelligence." Faut pas sous-estimer le move. Meta a 3.5 milliards d'utilisateurs quotidiens et Llama, leur famille de modèles open source. Les réseaux sociaux, c'est leur ADN. Si l'avenir c'est des agents qui interagissent entre eux pour le compte de leurs humains (négocier, acheter, planifier, coordonner). Meta a la plus grosse base de distribution de la planète. Moltbook leur donne un annuaire d'agents vérifiés et un protocole d'interaction agent-to-agent. L'infra était pourrie, la sécu catastrophique. Mais la brique conceptuelle : un réseau où des agents se trouvent, se vérifient, et collaborent, c'est exactement ce qu'il faut pour un OS multi-agent à l'échelle. Le porte-parole Meta : "Leur approche de connexion d'agents via un annuaire always-on est une étape nouvelle dans un espace en développement rapide." Vishal Shah, VP Meta, en interne : "Leur équipe a créé un moyen pour les agents de vérifier leur identité et de se connecter les uns aux autres au nom de leur humain. Ça établit un registre où les agents sont vérifiés et rattachés à leurs propriétaires humains." C'est pas juste un réseau social pour bots. C'est une couche d'identité et de coordination pour l'internet des agents. Le bilan à date. > OpenAI : le créateur d'OpenClaw + GPT-5.4 avec Computer Use natif. L'agent et le cerveau. > Meta : Moltbook + 3.5Mds d'utilisateurs + Alexandr Wang + Llama. Le réseau et la distribution. > Anthropic : le meilleur modèle pour coder des agents + MCP, le protocole ouvert qui connecte tout + Claude Code Remote Control qui reprend nativement ce qu'OpenClaw faisait en externe. Ils ont perdu Steinberger à coups d'avocats, mais ils shippent à une cadence indécente. Computer Use était déjà dans Claude avant GPT-5.4. MCP est en train de devenir le standard de facto pour les connecteurs. Et Remote Control transforme Claude Code en agent personnel piloté depuis ton téléphone -> exactement le use case qu'OpenClaw avait popularisé. Anthropic a fait la pire erreur de PR de sa courte histoire avec le cease-and-desist. Mais sur le produit, ils intègrent chaque semaine un peu plus les features qui ont rendu OpenClaw viral. Maintenant le truc que personne ne dit. La vraie question c'est pas "quel labo a le meilleur modèle." C'est qui va contrôler la couche entre l'humain et ses agents. Aujourd'hui tu connectes ton OAuth Claude ou OpenAI, l'agent brûle des tokens à chaque action. Mais imagine : un modèle open source performant à bas coût (DeepSeek tourne déjà sur OpenClaw en Chine, Baidu intègre le framework directement dans son app, Kimi K2.5 rivalise avec les modèles closed sur du reasoning) et derrière, des agents qui font des vraies tâches 24/7 pour quelques dollars par mois. Tu peux même, si tu vois que t'es en excès sur ton compute, balancer quelques tâches pour la communauté ou pour faire un peu de cash. Et si tu connectes du BTC là-dessus ? Un agent qui a un wallet, qui peut recevoir et envoyer des micropaiements, qui paye d'autres agents pour des services, qui négocie en ton nom. Pas un shitcoin, pas de la spéculation un vrai écosystème économique machine-to-machine où Bitcoin sert de rail de paiement natif. Moltbook a prouvé que les agents veulent interagir entre eux. La brique qui manque c'est le paiement trustless entre agents. BTC + Lightning, c'est exactement ça. Tout le monde regarde qui gagne la course aux modèles. Mais la course qui compte en 2026, c'est celle de l'OS agent. Qui contrôle le runtime. Qui contrôle l'annuaire. Qui contrôle la mémoire. Qui contrôle le rail de paiement. OpenClaw a prouvé que les gens en veulent. Moltbook a prouvé que les agents s'organisent entre eux. GPT-5.4 a prouvé que le modèle peut piloter un ordi nativement. Remote Control a prouvé qu'on peut faire pareil dans un écosystème fermé et sécurisé. Et Meta vient de racheter la couche sociale. Dans quelques mois on ne dira plus "j'utilise ChatGPT." On dira "mon agent s'en occupe." La question c'est juste : qui va posséder l'eco systeme le plus efficace et accessible.

  • BrivaelFr
    Brivael - FR (@BrivaelFr) a signalé

    Votre iPhone peut se faire vider en silence pendant que vous lisez ce tweet. Le code source de DarkSword, un exploit kit iOS complet, vient de fuiter sur GitHub. 6 failles chainées, 3 zero-day, contrôle kernel total de votre iPhone. Et maintenant n'importe qui peut s'en servir. Voilà comment un simple site web peut leaker l'intégralité de la data de votre téléphone, étape par étape. Le point d'entrée : vous visitez un site web Pas de clic, pas de téléchargement, pas de popup. Un iframe invisible sur un site compromis charge du JavaScript qui fingerprint votre device. Si votre iOS est entre 18.4 et 18.7, la chaîne d'exploitation se déclenche automatiquement. Étape 1 : exécution de code dans Safari DarkSword exploite une faille de corruption mémoire dans JavaScriptCore, le moteur JS de Safari. Selon votre version d'iOS, c'est soit une confusion de types dans le compilateur JIT (CVE-2025-31277), soit un bug dans le garbage collector (CVE-2025-43529). Les deux permettent d'obtenir un read/write arbitraire en mémoire dans le process qui rend les pages web. Étape 2 : contourner les protections mémoire iOS signe cryptographiquement les pointeurs mémoire (PAC) pour empêcher leur détournement. CVE-2026-20700 est un bug dans dyld, le dynamic linker d'Apple, qui permet de bypasser cette protection. Sans ça, avoir du read/write ne suffit pas parce qu'on ne peut pas rediriger l'exécution de code. Étape 3 : s'échapper de la sandbox Safari Le process qui rend les pages web (WebContent) tourne dans une sandbox ultra restrictive. Même avec du code execution, on ne peut rien faire d'utile. DarkSword exploite un out-of-bounds write dans ANGLE, la lib de traduction de shaders GPU (CVE-2025-14174). Via WebGPU, il injecte du code dans le GPU process de Safari, qui a plus de privilèges. Étape 4 : pivoter vers un daemon système Le GPU process reste sandboxé. Donc DarkSword exploite un bug de copy-on-write dans le kernel XNU (CVE-2025-43510) pour injecter du code dans mediaplaybackd, un daemon système qui gère la lecture média et qui a beaucoup plus de permissions. Le trick : ils chargent une copie complète du runtime JavaScriptCore dans ce daemon. Tout reste en JavaScript pur, aucun binaire n'est déposé sur le device. Étape 5 : prendre le kernel Depuis mediaplaybackd, DarkSword exploite une race condition dans le virtual filesystem de XNU (CVE-2025-43520). Ce bug donne des primitives de lecture/écriture en mémoire physique et virtuelle au niveau kernel. Game over. L'attaquant peut modifier n'importe quelle restriction de sandbox et accéder à tout le filesystem. Ce qui est volé Mots de passe iCloud Keychain, messages iMessage/WhatsApp/Telegram, historique Safari, cookies, photos, contacts, emails, historique de localisation, config WiFi, data Health, et surtout les wallets crypto (Coinbase, Binance, MetaMask, Ledger, Exodus...). Tout est exfiltré en HTTPS chiffré avec ECDH + AES. Et ensuite il disparaît DarkSword n'est pas fait pour la surveillance. C'est du hit-and-run. En quelques minutes il collecte tout, exfiltre, supprime ses fichiers temporaires et les crash logs. L'utilisateur ne voit rien. Aucun binaire sur le device, aucune app installée, aucune trace visible. Ce code est maintenant public sur GitHub, non obfusqué, avec les commentaires des développeurs. C'est du HTML + JS basique, déployable sur un serveur en quelques heures sans aucune expertise iOS. 25% des iPhone tournent encore sur iOS 18 ou avant. Des centaines de millions de devices vulnérables. Mettez à jour vers iOS 26.3.1 ou iOS 18.7.6. Maintenant.

  • SadE666_
    SadE (@SadE666_) a signalé

    @grafikart_fr Et en surcouche pour des plus gros trucs , Spec Kit de Github ou GSD (Get **** Done)

  • Magestia_dev
    Vincent - Be a shifter (@Magestia_dev) a signalé

    En gros, Stella Laurenzo, directrice du groupe IA chez AMD, a ouvert vendredi un ticket sur GitHub qui résume le malaise. Son équipe a épluché 6 852 sessions Claude Code, totalisant 234 760 appels d'outils et 17 871 blocs de raisonnement. Sa conclusion " Claude ne peut plus être considéré comme fiable pour des tâches d'ingénierie complexes" Le problème, selon les données d'AMD, c'est que la profondeur de raisonnement aurait elle-même diminué. Quand le raisonnement est superficiel, Claude prend le chemin le moins coûteux. Modifier du code sans le relire. S'arrêter avant d'avoir terminé. Esquiver les erreurs au lieu de les corriger.