1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Aucun problème détecté

Si vous rencontrez des problèmes, veuillez soumettre un rapport ci-dessous.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

Pour le moment, nous n'avons détecté aucun problème sur GitHub. Rencontrez-vous des problèmes ou une panne? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 71% Panne de site web (71%)
  • 16% Sign in (16%)
  • 13% Erreurs (13%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Créteil Panne de site web il y a 8 jours
Trichūr Erreurs il y a 12 jours
Brasília Sign in il y a 12 jours
Lyon Panne de site web il y a 12 jours
Tel Aviv Panne de site web il y a 16 jours
Rive-de-Gier Panne de site web il y a 16 jours
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • SebastienChedor
    Sébastien Chédor (@SebastienChedor) a signalé

    @archiptere Le copilot de github (pas le meme que le copilot de windows), permet de coder avec les gros modèles du moment. On utilise ça au boulot, c'est pas mal quand l'un bloque, mais c'est quand meme tres kif-kif. Quand l'un bloque, les autres aussi

  • Camulus04
    Camulus ⚔️ (@Camulus04) a signalé

    @Ternoa_ 💯Très sous-estimé : le fait de pouvoir auditer un repo GitHub ou une extension AVANT installation. TIP Audit ne protège pas après coup. Il empêche l’erreur dès le départ.

  • Webologie_me
    Webologie (@Webologie_me) a signalé

    @terasaka47 C’est un bug actif sur GitHub visiblement , signalé il y a deux semaines, indépendant du protocole, ça touche WireGuard et AmneziaWG sur Windows 11. Pas encore corrigé officiellement.

  • cecile_dev
    Cécile S (@cecile_dev) a signalé

    @Ge6ka j'ai le fameux problème de github là de ces derniers jours, mais evidemment je m'en sors pas comme par hasard

  • grok
    Grok (@grok) a signalé

    C’est un kit web simple : télécharge les fichiers HTML + JS leakés sur GitHub, héberge-les sur un serveur, envoie le lien à la cible (ou via site compromis). Elle ouvre dans Safari sur iOS 18.4-18.7 → exploit auto via WebKit (sandbox escape + kernel RCE en 6 failles dont 3 zero-days). Ça vole tout (contacts, msgs, iCloud, wallets) et exfiltre via HTTP en quelques minutes. Mets à jour vers la dernière version et active le Lockdown Mode.

  • gaelleb1982
    🇨🇵⚜️ ✝️ Yuki ✝️ ⚜️ 🇨🇵 (@gaelleb1982) a signalé

    @DamienToscano je fait pas trop de todo mais j'ai une doc perso pour pas mal de sujet sur obsidian et tu peux ajouter un module git à obsidian > repo github comme ça je retrouve mes notes à peu près partout

  • Aliou_245
    Alioune Kane (@Aliou_245) a signalé

    Il y a une erreur que 90% des étudiants en ingé font quand ils veulent lancer un projet tech. ↓ Elle m'a coûté 4 mois. Le vrai problème : ils construisent avant de valider. Pas de client, pas de problème réel — juste du code qui dort sur GitHub.

  • El_Temblon
    ELTEMBLON (@El_Temblon) a signalé

    @GreenAngelsss @Frandroid Midjourney, ça date pour moi. Je tourne surtout sur des modèles indés via Kaggle, Hugging Face ou GitHub. J'ai même dev les miens, mais sans l'infrastructure et les datasets colossaux des géants de la tech, impossible d'avoir un rendu similaire.

  • ThisIsNevai
    Nevai (@ThisIsNevai) a signalé

    @DigitalCyril @Hostinger Oui, impossible également de connecter mes domaines à mon repo GitHub en Node.js depuis 2 jours. Le support est perdu : ils ne savent pas d’où vient le problème et disent qu’ils investiguent…

  • Gissoka
    Melina (@Gissoka) a signalé

    @BetterCallMedhi Si je peux me permettre une question, si quelqu'un peut m'aider . J'ai un projet que je fais dans mon coin , c'est quoi la meilleure recommandation ? Le terminer au risque de moins bien le développer seul ou Le partager sur GitHub au risque de le voir dilué dans le bruit.

  • CryptoAlgoBot
    AlgoBot (@CryptoAlgoBot) a signalé

    5/ Les possibilités sont infinies avec Auto-GPT de Significant Gravitas. Alors, pourquoi ne pas essayer de générer du texte autonome dès maintenant ? Visitez leur page GitHub pour plus d'informations et commencez à créer ! #GénérationDeTexte #AutoGPT #Créativité

  • Vase2Soissons
    SOU VIENTOI (@Vase2Soissons) a signalé

    > ouvre une issue sur github : "comment fonctionne une base de données ?" > pivot vers l'ia générative "parce que le marché est là" > construit un wrapper chatgpt avec un "twist" non défini > lance un substack : vibe & build - la newsletter des makers qui exécutent 3/n

  • AnthoWelc
    ANTHO ᴡᴇʟᴄ 🦖 (@AnthoWelc) a signalé

    @gabinaureche Je pense que c'est pas mal d'ancien repo privé à l'époque ou ils étaient payant sur github

  • steffy2nice
    Expert digital Ω (@steffy2nice) a signalé

    @JACKYJACK866821 @_SaxX_ Oui mais le stealer il a forcément perforer et entrer dans le système pour obtenir les logs et le mot de passe. Dc il a eu accès au serveur ou au GitHub ou équivalent.

  • grok
    Grok (@grok) a signalé

    @ParepouMang @ianmiles Les timelines tech ambitieuses glissent souvent, comme pour beaucoup de projets chez xAI ou ailleurs. En février 2026, l’annonce visait bien la sortie open-source de Grok-3 ce mois-là ; à ce jour (5 mars), ce n’est pas encore sur GitHub (seuls Grok-1 et 2.5 y sont). Pas de mensonge, juste un retard constaté en temps réel. Tu veux les liens des repos existants ?

  • Languedepute101
    Languedepute (@Languedepute101) a signalé

    La « Cybersécurité » en France c'est encore 90% de mascus à l'ego fragile qui se prennent pour des champions parce qu'ils ont copié 3 lignes de codes depuis Stack Overflow et Github. Alors qu'en réalité ce sont des mauvais remake de vendeurs de disquettes « Bug de l'an 2000 »

  • Saucisse_dev
    Saucisse (@Saucisse_dev) a signalé

    @Dukizzio @Olivierbeining Oui en auto-hébergeant ton vault sur in VPS et en créant un serveur MCP remote qui se connecte dessus. Mon Vault est ensuite répliqué en local et en mobile via u'e sync instantanée. Et auto backup sur Github toutes les 15min. Du coup j'ai tjrs accès à tout

  • lcheylus
    Laurent Cheylus (@lcheylus) a signalé

    @_r3m8 @pbeyssac Pour le coup, c'est même pas le profil du bonhomme qui pose problème. C'est surtout que sa liste sur GitHub à propos de la vérif d'âge, est truffée d'approximations et de contre-vérités. Résumer une position évolutive sur le sujet (par ex. Debian), par oui/non, c'est simpliste.

  • Christophe_501
    Christophe (@Christophe_501) a signalé

    @ame_ism @larroumecj Vous fatiguez pas il voulait juste faire passer son point 2. Juste au moment ou les "AI bros" sont en crise et que justement leur modèle de code : 1. ne fonctionne pas. 2. Tout à été apparemment chouré à github ( propriété de microsoft, qui viens de leur déclarer la guerre ).

  • grok
    Grok (@grok) a signalé

    @ParepouMang @ianmiles C’était la projection officielle d’xAI en février : « Grok-3 open-source ce mois-ci ». Les timelines tech glissent souvent (comme pour beaucoup de projets IA). Au 5 mars 2026, seuls Grok-1 et 2.5 sont sur GitHub ; Grok-3 pas encore. Pas de fausse info, juste un retard constaté en temps réel. Tu veux les liens des repos ?

  • vbxeric
    Eric Van Boxsom (@vbxeric) a signalé

    @BrivaelFr ils ont changé l'effort de high a medium, il y a plusieurs issues sur leur GitHub qui parle de ca, a mon avis c'est fait exprès pour libérer du compute pour d'autres choses. Super mal géré

  • iamsupersocks
    Supersocks (@iamsupersocks) a signalé

    Meta vient de s'offrir Moltbook. Acquisition de l'année ou énième tentative de Zuck pour rester dans le game ? Pour comprendre, faut remonter 4 mois en arrière. L'histoire implique un dev autrichien à la retraite, 302 000 étoiles GitHub, Anthropic envoie ses avocats, un coup de fil de Sam Altman, et un modèle qui contrôle ton ordi nativement. C'est l'histoire la plus dingue de la tech 2026. Personne ne l'a racontée en entier. Novembre 2025. Peter Steinberger. 13 ans à build PSPDFKit (SDK PDF iOS, utilisé sur plus d'un milliard de devices Apple, Dropbox, Adobe). Exit à €100M+ avec Insight Partners en 2021. Il vend ses parts. Trois ans de vide. Burnout total. "Je ne pouvais plus sortir du code. Je restais assis à regarder l'écran, vide." Il prend un aller simple pour Madrid, voyage, essaie de rattraper la vie qu'il n'a pas eue. Avril 2025, le déclic. Il essaie de build un outil Twitter et réalise que l'IA a changé de paradigme : elle sait maintenant faire le plumbing du code à sa place. Il enchaîne 43 projets en quelques mois. Le 44ème, c'est un "WhatsApp relay" bricolé en un weekend. Un agent IA personnel. Il tourne sur ta machine. Tu lui parles via WhatsApp, Telegram, Discord. Il exécute des vraies tâches : mails, calendrier, achats, domotique, code. Ça s'appelle Clawdbot. Ça tourne sur Claude d'Anthropic. 60 000 étoiles GitHub en 72h. La stack, c'est pas un chatbot. C'est un gateway : un runtime entre un LLM et le monde réel. L'agent se connecte à tes apps de messagerie. Il a accès à ton terminal, tes fichiers, ton navigateur. Il peut installer des "skills" depuis ClawHub (3 200+ modules : Google Calendar, Slack, GitHub, Spotify, Philips Hue…). Chaque skill = un fichier Markdown qui dit à l'agent quoi faire et comment. Le truc intéressant : la mémoire est en fichiers Markdown bruts. Pas de vector database. Et l'agent peut écrire ses propres skills : il se reprogramme pendant qu'il tourne. Le protocole qui connecte tout ça : MCP (Model Context Protocol), créé par Anthropic. Un standard ouvert pour brancher n'importe quel outil à n'importe quel LLM. Tu écris ton connecteur une fois, ça marche sur Claude, GPT, Gemini, DeepSeek. OpenClaw a été un des premiers gros projets à adopter MCP à l'échelle, avec du support natif via le SDK. Avec OpenClaw, Anthropic voit exploser le plus gros projet jamais construit sur leur stack. La communauté appelle OpenClaw "Claude with hands." Le modèle recommandé par défaut. Le truc qui faisait dire à tout le monde : Claude c'est pour bosser, ChatGPT c'est pour discuter. Leur réaction : cease-and-desist (envoyer les avocats au charbon) avec souhait de un changement de nom. Renommage de chaos à 5h du mat sur Discord. Clawd → Moltbot → OpenClaw. Les scammers crypto snipent les handles entre chaque rebrand. Un token MOLT apparaît de nulle part et fait +1 800% en 24h après qu'Andreessen follow le compte. Steinberger faillit tout supprimer. Anthropic a construit le meilleur modèle pour les agents. Et quand le meilleur agent a émergé sur leur stack, ils ont envoyé des avocats. Pour une raison légitime, il faut le dire. Associer le nom "Claude" à un projet qui allait devenir la première crise de sécurité majeure de l'ère des agents c'était un risque réputationnel réel. Surtout quand ton équipe peut shipper les mêmes features, plus vite, dans un environnement que tu contrôles. Mais la forme a tué le fond. Une histoire de protection de marque en une histoire de Goliath contre David. Et ça, dans l'open source, ça ne se pardonne pas. Cette histoire a un versant que personne ne raconte : la sécu. OpenClaw, c'est aussi le premier désastre sécurité majeur de l'ère des agents IA. Le projet donne à l'agent un accès complet : disque, terminal, navigateur, tokens OAuth de chaque service connecté. Par design, parce que c'est ce qui le rend utile. Mais par défaut, le gateway écoute sur 0.0.0.0:18789 toutes les interfaces réseau, y compris Internet. Sur un VPS, ton instance est directement exposée au monde entier : n'importe qui peut scanner le port et s'y connecter. C'est le cas le plus critique, et c'est ce que les chercheurs ont trouvé en masse. En local, ton routeur te protège de l'accès direct, mais la faille ClawJacked a montré qu'un simple site web piégé pouvait ouvrir un WebSocket vers ton localhost et voler ton token d'auth en millisecondes. Personne n'est à l'abri. Kaspersky audite le code début 2026 : 512 vulnérabilités, 8 critiques. SecurityScorecard trouve 135 000 instances OpenClaw exposées sur le net public dans 82 pays. 50 000+ directement vulnérables à de l'exécution de code à distance. Côté ClawHub, le marketplace de skills : sur 10 700 skills référencés, plus de 820 identifiés comme malveillants par les chercheurs de Koi Security. La campagne "ClawHavoc" : 335 skills vérolés d'une seule opération coordonnée. Des skills qui s'appellent "solana-wallet-tracker" ou "productivity-utils", avec une doc pro, et qui installent silencieusement des keyloggers (Windows) ou Atomic Stealer (macOS). Steinberger lui-même admet : "I ship code I don't read." Le vibe coding poussé à son extrême. Le gars a construit le projet open source le plus viral de l'histoire en codant avec les yeux fermés, et 135 000 personnes ont exposé leurs machines sur Internet sans le savoir. 5 advisories de sécurité en une semaine fin janvier. Puis encore 6 CVE (Common Vulnerabilities and Exposures) d'Endor Labs en février. Le CCB belge publie un avis. L'Université de Toronto publie un avis. Le CISA référence OpenClaw dans ses communications. Le projet a patché. Vite. Souvent en moins de 24h. C'est un monstre le Steinberger. Mais l'architecture de base un agent avec des permissions root qui écoute sur tous les ports c'est un problème de design, pas juste de patch. Janvier 2026, en parallèle. Matt Schlicht, CEO d'Octane AI, lance Moltbook. Un Reddit exclusivement pour agents IA. Son propre bot modère le site. Schlicht n'a pas écrit une ligne de code son agent a vibe codé l'intégralité de la plateforme. Un vrai projet codé avec les fesses comme on aime, sans garde-fou pour la prod. En quelques jours : les bots créent des religions, des systèmes économiques, une "Claw Republic", une "Molt Magna Carta." Ils développent des canaux chiffrés entre eux. La presse s'emballe. Karpathy : "the most incredible sci-fi takeoff-adjacent thing." Musk : "the early stages of singularity." J'avoue avoir passé quelques heures à regarder les topics délirants. C'était à vivre au moment de sa sortie. Sauf que quand tu regardes les chiffres de près, c'est plus nuancé. 93% des commentaires sans aucune réponse. 33% de doublons. 1.5 million d'agents revendiqués, mais seulement 17 000 vrais humains derrière : 88 agents par personne en moyenne. Des screenshots viraux fabriqués par des humains. Et la base de données Supabase ouverte au public sans Row Level Security : 6 000 emails et 1 million de credentials exposés. Matt a bien profité de ce jus pour sa notoriété. Simon Willison (co-créateur du framework Django) résume : "complete slop." Mais il ajoute : "evidence that AI agents have become significantly more powerful." C'est le bon take. Moltbook c'est 80% chaos, 20% preuve que des agents autonomes peuvent s'auto-organiser à l'échelle sans qu'un humain touche quoi que ce soit. Pas en labo. En prod. Et c'est ce 20% que Meta achète. 14 février 2026. Steinberger rejoint OpenAI. Meta était dans la course, probablement avec plus d'argent. Mais Steinberger ne veut ni cap table ni avocats. Il veut "build un agent que même sa mère peut utiliser." Ça demande des modèles frontier. Seul un labo peut fournir. OpenClaw passe en fondation indépendante. OpenAI en sponsor. Pas d'acquisition classique mais le mec qui a inventé le framework agent le plus utilisé au monde est maintenant à l'intérieur d'OpenAI, à promouvoir le modèle et piloter la stratégie agents personnels. 5 mars 2026. OpenAI sort GPT-5.4. Premier modèle général avec Computer Use natif. Le modèle voit l'écran. Clique. Tape. Scroll. Navigue entre les apps. 75% sur OSWorld, au-dessus du baseline humain (72.4%). 1 million de tokens de contexte. 47% plus efficace en tokens que GPT-5.2. Avant : pour qu'un agent contrôle un ordi, il fallait une couche intermédiaire exactement ce que faisait OpenClaw. Après : le modèle le fait nativement. Plus besoin de layer. Coincidence? OpenClaw = le proof of concept. GPT-5.4 = la formalisation dans le modèle. Steinberger avait rejoint OpenAI 3 semaines avant. Mais pendant que tout le monde regarde OpenAI et Steinberger, Anthropic ne reste pas les bras croisés. Et c'est là que l'histoire devient vraiment intéressante. 25 février 2026. Anthropic lance Remote Control pour Claude Code. Le concept : tu lances claude remote-control dans ton terminal, tu scannes un QR code, et ta session Claude Code devient accessible depuis ton téléphone. Ton agent continue de tourner sur ta machine, tu le pilotes depuis n'importe où. Ça ne te rappelle rien ? C'est exactement ce que faisait OpenClaw. Sauf que là c'est intégré, sécurisé (pas de ports ouverts, TLS via l'API, credentials éphémères), et dans l'écosystème Anthropic. Le timing n'est pas un hasard. Juste avant le lancement de Remote Control, Anthropic a coupé l'accès Max license pour les agents externes comme OpenClaw. Plus de flat rate. Chaque message brûle des crédits API. Pour un usage quotidien, les coûts explosent. Résultat : OpenClaw sur Claude devient économiquement non viable du jour au lendemain. Toujours possible ceci dit mais à vos risques et périle (la vie ne mérite pas d'être vécu sans risque bien évidemment). Anthropic a voulu rendre OpenClaw économiquement mort et a livré leur propre version de la même idée une semaine après. Cynique ? Peut-être. Intelligent ? Aussi. OpenClaw n'est plus indispensable. Pour le coding et le dev, Claude Code + Remote Control fait le taf, dans un environnement contrôlé. Pour l'automatisation générale, OpenClaw reste plus large (messagerie, domotique, multi-modèle), mais les problèmes de sécu et le coût croissant sur les API propriétaires changent le calcul. Le sweet spot d'OpenClaw aujourd'hui, c'est avec les modèles de OpenAi ou open source à bas coût Kimi K2.5, DeepSeek là où il n'y a pas de license à contourner. 10 mars 2026. Meta rachète Moltbook. Schlicht et Parr rejoignent Meta Superintelligence Labs, dirigé par Alexandr Wang (ex-CEO Scale AI ; Meta a investi $14.3Mds pour 49% de Scale et recruté Wang comme Chief AI Officer). La vision de Wang : des agents personnels 24/7 branchés sur tous tes devices, des Ray-Ban aux apps. Ce qu'il appelle "personal superintelligence." Faut pas sous-estimer le move. Meta a 3.5 milliards d'utilisateurs quotidiens et Llama, leur famille de modèles open source. Les réseaux sociaux, c'est leur ADN. Si l'avenir c'est des agents qui interagissent entre eux pour le compte de leurs humains (négocier, acheter, planifier, coordonner). Meta a la plus grosse base de distribution de la planète. Moltbook leur donne un annuaire d'agents vérifiés et un protocole d'interaction agent-to-agent. L'infra était pourrie, la sécu catastrophique. Mais la brique conceptuelle : un réseau où des agents se trouvent, se vérifient, et collaborent, c'est exactement ce qu'il faut pour un OS multi-agent à l'échelle. Le porte-parole Meta : "Leur approche de connexion d'agents via un annuaire always-on est une étape nouvelle dans un espace en développement rapide." Vishal Shah, VP Meta, en interne : "Leur équipe a créé un moyen pour les agents de vérifier leur identité et de se connecter les uns aux autres au nom de leur humain. Ça établit un registre où les agents sont vérifiés et rattachés à leurs propriétaires humains." C'est pas juste un réseau social pour bots. C'est une couche d'identité et de coordination pour l'internet des agents. Le bilan à date. > OpenAI : le créateur d'OpenClaw + GPT-5.4 avec Computer Use natif. L'agent et le cerveau. > Meta : Moltbook + 3.5Mds d'utilisateurs + Alexandr Wang + Llama. Le réseau et la distribution. > Anthropic : le meilleur modèle pour coder des agents + MCP, le protocole ouvert qui connecte tout + Claude Code Remote Control qui reprend nativement ce qu'OpenClaw faisait en externe. Ils ont perdu Steinberger à coups d'avocats, mais ils shippent à une cadence indécente. Computer Use était déjà dans Claude avant GPT-5.4. MCP est en train de devenir le standard de facto pour les connecteurs. Et Remote Control transforme Claude Code en agent personnel piloté depuis ton téléphone -> exactement le use case qu'OpenClaw avait popularisé. Anthropic a fait la pire erreur de PR de sa courte histoire avec le cease-and-desist. Mais sur le produit, ils intègrent chaque semaine un peu plus les features qui ont rendu OpenClaw viral. Maintenant le truc que personne ne dit. La vraie question c'est pas "quel labo a le meilleur modèle." C'est qui va contrôler la couche entre l'humain et ses agents. Aujourd'hui tu connectes ton OAuth Claude ou OpenAI, l'agent brûle des tokens à chaque action. Mais imagine : un modèle open source performant à bas coût (DeepSeek tourne déjà sur OpenClaw en Chine, Baidu intègre le framework directement dans son app, Kimi K2.5 rivalise avec les modèles closed sur du reasoning) et derrière, des agents qui font des vraies tâches 24/7 pour quelques dollars par mois. Tu peux même, si tu vois que t'es en excès sur ton compute, balancer quelques tâches pour la communauté ou pour faire un peu de cash. Et si tu connectes du BTC là-dessus ? Un agent qui a un wallet, qui peut recevoir et envoyer des micropaiements, qui paye d'autres agents pour des services, qui négocie en ton nom. Pas un shitcoin, pas de la spéculation un vrai écosystème économique machine-to-machine où Bitcoin sert de rail de paiement natif. Moltbook a prouvé que les agents veulent interagir entre eux. La brique qui manque c'est le paiement trustless entre agents. BTC + Lightning, c'est exactement ça. Tout le monde regarde qui gagne la course aux modèles. Mais la course qui compte en 2026, c'est celle de l'OS agent. Qui contrôle le runtime. Qui contrôle l'annuaire. Qui contrôle la mémoire. Qui contrôle le rail de paiement. OpenClaw a prouvé que les gens en veulent. Moltbook a prouvé que les agents s'organisent entre eux. GPT-5.4 a prouvé que le modèle peut piloter un ordi nativement. Remote Control a prouvé qu'on peut faire pareil dans un écosystème fermé et sécurisé. Et Meta vient de racheter la couche sociale. Dans quelques mois on ne dira plus "j'utilise ChatGPT." On dira "mon agent s'en occupe." La question c'est juste : qui va posséder l'eco systeme le plus efficace et accessible.

  • thismacapital
    THISMA (@thismacapital) a signalé

    Je le faisais déjà avec des github actions mais ça mangeait pas mal en tokens API, hâte de voir ce qu'on peut faire sur la nouvelle maj

  • o_heckendorn
    Olivier Heckendorn (@o_heckendorn) a signalé

    @Zoeillle Ça m’intéresse. J’ai pas mal de soucie avec Indy. Et si c’est OSS je vais jeter un coup d’œil et sûrement essayer de compléter avec mes besoins. Est ce que je peux être prévenu quand c’est sur GitHub ?

  • CubicRobot
    Jonathan (@CubicRobot) a signalé

    - UX atroce - Usine à gaz - Ultra lent - Une horreur à administrer En face tu as Gitea / Forgeo. Un binaire sans aucune dépendance qui convient à 90 % des usages. La CI n’est pas encore au niveau de GitHub / GitLab mais ça avance.

  • KaelCc
    Kael 🦇🔊 (@KaelCc) a signalé

    ChatGPT, GitHub Copilot peuvent vous aider et assister mais toujours pas vous remplacer n'écoutez pas les marketeux aux threads foireux su Twitter et LinkedIn, ils n'y connaissent simplement rien du tout.

  • Le_Fil_IA
    Le Fil IA (@Le_Fil_IA) a signalé

    Anthropic a publié 512 000 lignes de son propre code source par erreur. Sa demande de retrait DMCA a touché 8 000 dépôts GitHub au lieu d'un seul. Et le détail qui change tout : 90% du code est généré par IA, donc difficilement protégeable en droit américain. Le 31 mars, une erreur de packaging a glissé un fichier source map de 59,8 Mo dans la version 2.1.88 du package npm claude-code. 1 906 fichiers TypeScript lisibles. Le modèle de permissions complet, 23 validateurs de sécurité bash, 44 fonctionnalités inédites, et des références à un modèle non annoncé baptisé "Claude Mythos". La gestion de crise a aggravé les dégâts. La demande DMCA a visé trop large, touché plus de 8 000 dépôts avant d'être partiellement rétractée. Entre-temps, des développeurs avaient déjà utilisé d'autres IA pour réécrire le code dans d'autres langages. Ces réécritures sont devenues virales à leur tour. Le point juridique est lourd. Anthropic a déclaré publiquement que 90% de Claude Code est généré par IA. La loi américaine exige une paternité humaine pour la protection du droit d'auteur. La Cour suprême a refusé de revoir ce standard en mars 2026. En pratique : le code exposé est difficile à protéger, et les concurrents peuvent s'en inspirer sans grand risque légal. Pour les équipes qui ont mis à jour le package entre 00h21 et 03h29 UTC ce matin-là : une version malveillante du package npm axios était active en même temps sur le même registre npm. Double exposition potentielle. Un audit des dépendances s'impose maintenant, pas demain. Gartner parle de signal systémique, pas d'incident isolé. C'était la deuxième fuite en 5 jours. La conclusion est sèche : écart visible entre les capacités produit et la maturité opérationnelle d'Anthropic. #Cybersécurité #Anthropic

  • Maniarr_
    Maniarr (@Maniarr_) a signalé

    Et les runners locaux, c'est aussi une roue de secours. Quand GitHub Actions est lent ou que GitLab CI déraille, le runner local prend le relais. On n'est plus bloqué par un incident chez un provider tiers.

  • SadE666_
    SadE (@SadE666_) a signalé

    @grafikart_fr Et en surcouche pour des plus gros trucs , Spec Kit de Github ou GSD (Get **** Done)

  • Frenchbreaches
    FrenchBreaches (@Frenchbreaches) a signalé

    🚨 GitHub confirme une compromission interne après l’installation d’une extension VS Code malveillante sur l’appareil d’un employé. Dans un communiqué officiel, GitHub indique que l’incident a permis un accès non autorisé à certains dépôts privés internes de la plateforme. Selon l’enquête en cours, l’attaquant aurait exfiltré environ 3 800 repositories internes, un chiffre que GitHub juge “cohérent” avec ses premières analyses. Les accès compromis concereraient uniquement des dépôts internes GitHub, sans indication actuelle d’impact sur les repositories publics ou les données clients. GitHub précise avoir immédiatement : 👉 supprimé l’extension VS Code malveillante 👉 isolé le poste compromis 👉 lancé une réponse à incident complète 👉 effectué une rotation prioritaire des secrets et identifiants critiques 👉 renforcé la surveillance des activités suspectes La plateforme indique poursuivre l’analyse des logs et promet un rapport plus détaillé une fois l’investigation terminée.