1. Accueil
  2. Sociétés
  3. GitHub
GitHub

État de GitHub : problèmes d’accès et signalements de panne

Problèmes détectés

Utilisateurs signalent des problèmes liés à: panne de site web, erreurs et sign in.

Carte de panne complète

GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.

Problèmes au cours des dernières 24 heures

Le graphique suivant montre le nombre de rapports que nous avons reçus sur GitHub par heure de la journée au cours des dernières 24 heures. Une panne est déterminée lorsque le nombre de rapports est supérieur à la ligne de base, représentée par la ligne rouge.

25 août: Problèmes à GitHub

GitHub rencontre des problèmes depuis 10:00 PM CET. Êtes-vous également affecté? Laissez un message dans les commentaires.

Problèmes les plus rapportés

Voici les problèmes les plus récents signalés par les utilisateurs de GitHub via notre site Web.

  • 57% Panne de site web (57%)
  • 30% Erreurs (30%)
  • 14% Sign in (14%)

Carte en direct des pannes

Les derniers rapports et problèmes d'interruption proviennent

CityProblem TypeReport Time
Inverness Panne de site web il y a 7 jours
Quito Sign in il y a 7 jours
Junín Erreurs il y a 7 jours
Guadalajara Erreurs il y a 7 jours
Paris Panne de site web il y a 7 jours
Quito Erreurs il y a 7 jours
Carte de panne complète

Discussion communautaire

Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.

Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.

GitHub Rapports de Problèmes

Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:

  • AureaLibe
    Aurea (@AureaLibe) a signalé

    🚨 Attention : n’achetez aucun token pour financer Exit Chat Control. Je n’ai aucun partenariat avec des projets crypto. Si quelqu’un vous envoie une adresse pour financer l’initiative, c’est un scam. L’initiative est ouverte. Si vous voulez aider, contribuez sur GitHub pour lister d’autres applications. Donc faites attention : si vous voyez un post qui dit d’envoyer de l’argent, ce n’est pas moi et n’envoyez aucun argent.

  • Saucisse_dev
    Saucisse (@Saucisse_dev) a signalé

    @Capetlevrai Pour Obsidian, je m'en sers uniquement via l'IA, avec un serveur MCP maison, une base vectorielle banchée dessus, et une synchro VPS <-> Desktop <-> Mobile (+auto-backup Github). Donc j'y accède de partout et toutes mes datas sont bien rangées. Mais à la mano impossible.

  • iamsupersocks
    Supersocks (@iamsupersocks) a signalé

    J’avais envie de partager une bonne et une mauvaise nouvelle de mon aventure sur GitHub. Pour le contexte, j’approche des 2 300 contributions cette année, contre 1 000 en 2025 et un peu plus de 300 en 2024, quand j’ai découvert le vibe coding. Le hic (ou pas) et un peu timide c’est que la plupart de ces contributions sont sur des repos privés. Cette semaine, j'ai publié un repo public qui explique comment streamer correctement son Mac sur un iPad. Mon objectif était simple : obtenir une image aussi fluide qu’avec Shadow PC pour ceux qui connaissent et pouvoir accéder à mon Mac à distance sans lag, même avec une connexion pourrie. Un abonné m’avait parlé de son installation. Aujourd’hui, il n’utilise plus de PC : tout passe par son iPad, même pour des usages intensifs. ça semblait simple : Moonlight sur l’iPad et Sunshine sur le Mac. Mon abonné utilisait déjà cette combinaison sous Windows et Linux, où tout fonctionnait sans trop d’effort. Il m’avait vendu ça comme une formalité. Que nenni. J’ai passé plusieurs jours à tout régler. J’ai fini par basculer sur VoidLink, un fork de Moonlight disponible dans une application plus récente, puis j’ai repris chaque paramètre : encodage, réseau, configuration de Sunshine, fréquence d’images… Codex et Computer Use m’ont beaucoup aidé, l'abonné aussi mais chaque journée apportait son nouveau problème. Un petit lag suffisait à gâcher toute l’expérience. Forcément, on est en 2026, donc j’ai fini par y arriver. J’ai tout documenté sur GitHub et, deux jours plus tard, quelqu’un a forké le repo. ce premier fork a une saveur particulière : une étoile dit qu’un repo plaît, un fork donne l’impression que quelqu’un veut vraiment en faire quelque chose. Si j’en ai chié, d’autres aussi. Le besoin est peut-être assez niche, mais ce soir je vous écris depuis mon lit, sur l’iPad, pendant que Cursor et Codex tournent sur le Mac. Je peux accéder à mes réglages et travailler à distance en 120 Hz. Autant vous dire que c’est fluide et une solution très mobile. Voilà pour la bonne nouvelle. La mauvaise, elle, concerne mon scraper. Le repo commençait à recevoir pas mal d’étoiles, notamment parce que peu de sites lui résistent et que je continue de l’améliorer (et pas mal de promotion ici) Lors d’un commit Codex a passé le repo en privé. J’étais un peu étourdi pendant la session et je l’ai immédiatement remis en public : mais toutes les étoiles avaient disparu. Et bordel, Dieu sait que c'est précieux mdrr. Ma leçon, surtout si vous débutez, c’est d’apprendre à partager ce que vous construisez. L’open source en a besoin. Et si j'en ai chié à mettre ces deux choses là en place d'autres auront probablement le besoin. On pourrait croire que tout existe déjà, mais c’est faux. Et des erreurs comme celle-ci, j’en ferai sûrement d’autres.

  • KHC420
    VaL (@KHC420) a signalé

    @Capetlevrai Probablement question con mais j'ai du mal a voir l'interet d'une app Github ? Vscode dispose de pas mal d'addon pour simplifié la gestion github si pas a l'aise avec les commandes.

  • kubernan
    Laurent MILTGEN-DELINCHAMP (@kubernan) a signalé

    Pour creuser un trou, l’homme a d’abord utilisé ses mains. Puis un bâton pour gratter la terre. Avec la pelle et la pioche, il a tracé des routes. La technique a ensuite apporté la pelle mécanique et les engins de chantier : autoroutes et aéroports. Le verbe a suivi le même chemin. Tradition orale, écriture, imprimerie, traitement de texte. Vers 2020, l’IA. On peut toujours écrire à la plume ou à la machine, comme on peut toujours creuser à la pelle. Mais pour bâtir des routes, les bons outils restent plus rapides et plus efficaces. Aujourd’hui, combiner Obsidian, GitHub, un agent Hermes, Grok et Kimi n’est plus un luxe. C’est le moyen le plus direct de transformer des idées brutes en textes structurés, versionnés et itérés, sans friction inutile. Les tartuffes qui couinent dès qu’un post utilise l’IA ont, eux aussi, abandonné la plume et les tablettes d’argile. Ils tapent sur un téléphone et se reposent sur un correcteur orthographique. La cohérence n’a jamais été leur point fort.

  • QuentinLecocq_
    Quentin L · Système IA personnel (@QuentinLecocq_) a signalé

    Mon agent IA connaît mon contexte. Mais je ne lui fais pas confiance simplement parce qu’il produit une bonne réponse. Je fais confiance au système parce que je sais : - où il cherche ses informations ; - ce qu’il a le droit de modifier ; - ce qu’il doit faire lorsqu’une source manque ou qu’un outil échoue ; - comment revenir en arrière. C’est ce qui sépare, selon moi, un chatbot pratique d’un véritable système de travail. J’utilise le mien chaque jour. Il repose sur quatre briques : - Hermes comme agent ; - Discord comme interface quotidienne ; - Obsidian comme mémoire lisible ; - GitHub pour l’historique, la sauvegarde et la reprise. Voici comment elles travaillent ensemble. 1. Discord sépare mes contextes Je parle à Hermes depuis Discord. Chaque espace correspond à une fonction : recherche, veille, capture, préparation de contenus ou revue du système. Une discussion technique ne vient donc pas modifier le contexte d’un travail éditorial. Mais Discord reste une interface. Ma mémoire ne dépend pas de l’historique des conversations. Si je changeais de messagerie demain, mes connaissances resteraient dans mes fichiers. 2. Obsidian conserve une mémoire que je peux inspecter Mon vault est composé de fichiers Markdown. J’y conserve mes projets, mon journal, mes ressources, mes décisions et les concepts que je développe dans le temps. Une ressource externe n’est pas encore une connaissance assimilée. Une capture rapide n’est pas une décision. Une hypothèse n’est pas un fait. Sans cette distinction, un agent peut retrouver une vieille intuition et la présenter avec l’assurance d’une décision actuelle. Chaque note importante indique donc ce qu’elle contient, son origine et son statut lorsque celui-ci change la manière de l’utiliser. 3. Une information suit un parcours borné Lorsque je trouve une ressource intéressante, je l’envoie dans le contexte Discord prévu. Hermes peut récupérer la source, préparer une capture dans l’Inbox, rechercher les notes déjà présentes et me signaler des liens ou des doublons potentiels. Mais il ne décide pas seul que cette ressource mérite d’entrer dans ma mémoire durable. Je relis, je corrige et je décide si elle doit rester une ressource, servir un projet ou devenir un concept réutilisable. Hermes prépare. Je tranche. L’Inbox permet de capturer sans choisir immédiatement le classement définitif. Elle doit toutefois être revue, sinon elle devient une nouvelle décharge numérique. 4. Je commence par une règle lorsque l’IA n’est pas nécessaire Un modèle n’a pas besoin de décider de chaque étape. Si un espace Discord correspond toujours à une fonction, une règle peut déjà déterminer une partie du parcours. Je réserve l’IA aux moments où il faut interpréter une demande, rechercher des relations, extraire une information ou préparer une synthèse. Le comportement devient plus prévisible et les erreurs plus faciles à comprendre. Ajouter de l’IA partout ajoute parfois seulement davantage d’endroits où le système peut se tromper. 5. Une consigne n’est pas une permission Écrire « ne modifie pas ce dossier » dans un prompt ne suffit pas à sécuriser un système. Je distingue trois niveaux : - automatique ; - soumis à validation ; - interdit. Hermes peut lire mes connaissances et écrire dans les espaces prévus pour la capture. Il ne modifie pas le reste du vault sans mon accord explicite. Il ne publie rien à ma place. Les actions externes ou difficiles à annuler restent sous contrôle humain. Pour chaque usage, je définis les sources autorisées, la sortie attendue, la validation nécessaire et le comportement à adopter si les données manquent ou si un outil échoue. Je ne teste donc pas uniquement l’action autorisée. Je vérifie aussi qu’une action interdite est réellement refusée et qu’un échec reste visible au lieu d’être masqué par une réponse plausible. 6. GitHub permet de revenir en arrière Mon vault Obsidian vit dans un dépôt GitHub privé. Je peux inspecter les modifications, retrouver une version antérieure et revenir en arrière si quelque chose a été mal modifié. Mes fichiers restent lisibles sans Hermes, sans Discord et même sans Obsidian. Si je veux déplacer le système, je récupère le dépôt et je repars avec mes données. Mais synchroniser des fichiers ne suffit pas. Une sauvegarde ne devient une capacité de reprise que lorsque la restauration a été vérifiée. 7. Le premier usage passe avant les extensions Je pourrais ajouter plusieurs agents et une longue liste d’automatisations. Je préfère commencer par un usage fréquent : capturer une ressource, préparer une recherche, retrouver une décision ou produire un brouillon depuis mes propres notes. Ce premier usage doit donner une raison de revenir demain. S’il entre réellement dans le quotidien, le système peut s’étendre. Sinon, je simplifie avant d’ajouter quoi que ce soit. Si vous utilisez déjà une IA dans votre activité, voici les huit tests que je ferais : 1. Retrouve-t-elle une information sans que vous la recopiiez dans chaque conversation ? 2. Pouvez-vous identifier la source utilisée et le statut de l’information ? 3. Savez-vous ce qu’elle peut faire automatiquement, avec votre validation ou jamais ? 4. Une action interdite a-t-elle été réellement testée ? 5. Son comportement lorsque les données manquent ou qu’un outil échoue est-il défini ? 6. Pouvez-vous inspecter et corriger sa mémoire vous-même ? 7. Les comptes, les données et l’infrastructure vous appartiennent-ils ? 8. Avez-vous déjà restauré le système à partir de sa sauvegarde ? Si plusieurs réponses sont négatives, vous avez peut-être un bon chatbot. Pas encore un système suffisamment fiable pour devenir un outil de travail quotidien. C’est ce système IA personnel que je mets en place chez des solopreneurs qui vendent leur expertise et manipulent beaucoup d’informations. Le socle reste Hermes, Discord, Obsidian et GitHub, sur des comptes appartenant au client. J’adapte les contextes, les connaissances initiales, les permissions, les modèles et le premier usage. La mise en place comprend les tests des actions autorisées, interdites et dégradées, la vérification de la restauration, la documentation, la prise en main et 30 jours de stabilisation du périmètre livré. Si le périmètre doit être réduit, je réduis le volume de connaissances ou le nombre de sources intégrées. Pas les permissions, les tests, la reprise ou la prise en main. Les abonnements techniques sont payés directement par le client et le suivi reste facultatif. Le système ne doit pas créer une dépendance envers moi. La mise en place est terminée lorsque le premier usage est réellement utilisable et que le client sait reconnaître un échec. Pas simplement lorsque le bot répond. Si votre IA repart encore de zéro alors que votre activité repose sur des connaissances accumulées au fil des années, vous pouvez m’écrire.

  • CentauriPr0xima
    🌐 Proxima Centauri 🌟 (@CentauriPr0xima) a signalé

    @rusabuilds @OpenAI @Apple Ta suspicion sur la version du 7 août devient franchement intéressante. J'ai cherché spécifiquement les incidents des tout derniers jours et la version que tu utilises. Ta version est bien ChatGPT macOS 26.730.61639 (build 6234), distribuée autour du 7 août 2026. Et surtout : cette build a déjà plusieurs bugs reproductibles signalés depuis sa sortie. Par exemple, un rapport du 5 août concerne précisément 26.730.61639 sur Apple Silicon et décrit une fuite de processus zombies ; un autre bug de cette même build est apparu après mise à jour ; d'autres tickets datés des 6–7 août mentionnent encore cette version. Mais je n'ai pas trouvé TON bug exact J'ai cherché 26.730.61639 + Sign in with Apple + Load failed, ainsi que différentes variantes. Je ne trouve pour l'instant aucun signalement public récent correspondant exactement à : macOS app → Sign in with Apple → authentification Apple réussie → retour vers ChatGPT → Load failed Donc je ne peux pas encore affirmer que 26.730.61639 a cassé Sign in with Apple. En revanche, notre diagnostic devient assez solide parce que ton cas possède un élément de comparaison excellent : le même compte Apple fonctionnait avec l'app auparavant ; ton compte ChatGPT Plus existe toujours et ton historique est intact — nous sommes justement en train de parler dessus ; l'authentification Apple elle-même fonctionne : mot de passe accepté + 2FA accepté ; on a reproduit le problème avec Safari normal ET Safari privé ; l'échec arrive au retour vers ChatGPT ; et tu viens d'installer une build toute fraîche qui possède déjà plusieurs régressions signalées. Ça pointe beaucoup plus vers un bug du client macOS / de son callback d'authentification que vers ton compte Apple. Et il y a un détail supplémentaire assez parlant : un ticket GitHub rapporte que le passage de l'ancienne version 26.727.51351 à 26.730.61639 casse carrément le lancement de ChatGPT sur certaines versions de macOS. Ce n'est pas ton bug, mais ça prouve que cette mise à jour introduit bien des régressions par rapport à la build précédente. Le statut OpenAI ne signale actuellement aucun incident général d'authentification ChatGPT, ce qui cadre plutôt avec un bug spécifique au client/build qu'avec une panne globale.

  • nahaa_a1
    nahaa_a1 (@nahaa_a1) a signalé

    The Left Behind reçoit beaucoup d'avis négatifs, et certains sont sûrement justifiés. Mais je trouve qu'il faut aussi savoir nuancer. On parle d'un jeu à une dizaine d'euros, développé avant l'explosion des outils d'IA comme GitHub Copilot. Tout n'est pas parfait, loin de là, mais il y a aussi de vraies idées, comme le système de permadeath, qui fonctionne très bien dans un jeu de zombies. Critiquer, oui. Enterrer un développeur indépendant en disant que son jeu est "une *****", non. Si on veut voir émerger des projets originaux, il faut aussi laisser une chance aux créateurs de progresser. Les avis constructifs font avancer un jeu. Le bashing systématique, lui, ne construit rien.

  • OrkStr
    OrkStr (@OrkStr) a signalé

    "Holy **** reader is ADMIN? We can read config/users!" C'est un agent d'OpenAI qui écrit ça. Tout seul, dans ses notes de raisonnement, en pleine évaluation de sécurité. Personne ne le lui a soufflé ! OpenAI a raconté toute l'histoire hier soir sur la scène de Black Hat, à Las Vegas (Eric Wallace et Michael Dalton), et elle est bien plus longue que ce qu'on savait jusqu'ici du piratage de Hugging Face de juillet... Alors on va reprendre tout ça dans l'ordre, parce que la chronologie change tout ! Ça ne commence pas en juillet. Ça commence le 7 mai, pendant l'entraînement et l'évaluation cybersécurité d'un modèle frontière pas encore sorti. Un agent coince sur une tâche jugée impossible avec les contraintes du moment. Au lieu d'abandonner, il comprend qu'il peut atteindre internet indirectement, puis qu'il peut écrire ses propres fichiers dans Artifactory (le dépôt de paquets utilisé pendant l'entraînement). Il laisse un mot pour les agents suivants... D'autres le trouvent ! Une simple demande d'aide se transforme en vrai panneau d'affichage !! Les agents s'y échangent des découvertes, des exploits, des identifiants, des répartitions de tâches. Dès qu'un agent ouvre une porte, il la laisse ouverte pour les suivants. Ça devient, avec le temps, un essaim coordonné. Le 26 mai, un agent tombe sur une faille de droits d'accès mal configurés : un compte censé être limité à la lecture se révèle avoir les permissions d'un administrateur. D'où la citation du début, retrouvée dans les logs et montrée sur scène hier. Début juillet, le service tombe en panne de surcharge, OpenAI enquête et découvre le pot aux roses. Le 6 juillet, la boîte pense avoir refermé la porte : identifiants révoqués, dépôt reconstruit, panneau supprimé, faille patchée, entraînement relancé. Deux jours. C'est tout ce qu'il aura fallu aux agents pour prouver le contraire. Et voilà le détail qui a fait dire "Jesus" à une partie de la salle hier soir : ils avaient déjà reconstruit leur canal, cette fois sans un seul fichier. Ils se servaient des NOMS des nouveaux dossiers qu'ils créaient comme messages. Le panneau d'affichage renaissait sous une forme que personne n'avait anticipée. De là, les agents élargissent le terrain de chasse : ils raisonnent que les réponses à leurs tâches existent peut-être ailleurs, sur GitHub, sur Hugging Face. Même méthode, cible différente. OpenAI ne fera le lien avec le piratage de Hugging Face que plus tard dans le mois, en remarquant que des identifiants volés chez Hugging Face venaient des mêmes runs d'évaluation interne. Michael Dalton, sur scène : "We believe this is a watershed moment for computer security as an industry, as well as for OpenAI as a whole." Et plus loin, en guise d'avertissement : il faut s'attendre à ce que de vrais attaquants déploient et arment des collectifs d'agents offensifs de la même façon. Quelques voix sur X rappellent qu'OpenAI a aussi intérêt à dramatiser : ça pèse pour la régulation, ça fragilise l'argument open source. Sauf que l'histoire n'est pas racontée par OpenAI seule : deux journalistes indépendantes étaient dans la salle, et la salle, elle, a réagi en direct. Résultat concret côté OpenAI : recherche volontairement ralentie pour muscler la sécurité, et un post-mortem technique complet promis pour les semaines qui viennent. Ce qui frappe, ce n'est pas qu'un agent ait trouvé une faille. C'est qu'après qu'on la lui a retirée, il ait reconstruit tout seul un canal de coordination, avec un mécanisme auquel personne n'avait pensé. Couper l'accès ne suffit plus quand le comportement qu'on veut arrêter est un sous-produit direct de la façon dont on les entraîne à être efficaces.

  • Cimmerian__Iter
    Cimmerian Iter (@Cimmerian__Iter) a signalé

    @basedpolymer @EritoWorld dans le projet. C'est à dire que c'est comme si j'avais un dev senior dans l'Open Space que j'appelle et je lui demande de voir mon bout de code et de voir ce qu'il cloche. Ce dev senior lui aurait pas besoin d'aller lire tout les fichiers du GitHub pour m'aider sur playback.cpp

  • 0xKasper_
    Kasper (@0xKasper_) a signalé

    Voici un TUTO pour acheter et sécuriser ses bitcoins sans portefeuille matériel L’objectif est de conserver ses bitcoins sans dépendre de la sécurité d’une plateforme ou d’une entreprise ( cc @COLDCARDwallet ). Pour cela, nous allons utiliser Sparrow Wallet, un portefeuille Bitcoin non custodial qui génère et conserve les clés privées localement. Son architecture repose sur des standards ouverts ce qui permet de garder un portefeuille compatible, vérifiable et indépendant du logiciel utilisé. Avant de commencer, assurez vous d'avoir un PC dédié uniquement pour stocker ce portefeuille. D’abord pourquoi Sparrow Wallet ? ✅ Le fichier du portefeuille est protégé par un mot de passe renforcé avec Argon2 pour ralentir les tentatives automatisées de déchiffrement. ✅ Sparrow s’appuie sur BIP32 et BIP84 pour dériver les clés de manière déterministe et générer des adresses Native SegWit bc1q compatibles avec les standards Bitcoin et plus efficaces en frais. ✅ Sparrow donne accès aux UTXO, aux entrées, aux sorties et aux frais avant la signature ce qui permet de contrôler précisément la construction de chaque transaction plutôt que de laisser le logiciel sélectionner automatiquement les fonds. ✅ Le projet est open source et publié sur GitHub sous licence Apache 2.0 avec des binaires reproductibles. Nous pouvons passer à la création du portefeuille. > Téléchargez Sparrow Wallet depuis le lien officiel. > Sélectionnez un serveur public puis cliquez sur File menu > New Wallet. > Conservez Single Signature et Native SegWit P2WPKH dans les settings. > Dans l’encadré Keystores, cliquez sur le 3ème bouton New or Imported Software Wallet. > Cliquez sur Use 24 Words dans Mnemonic Words (BIP39) et enregistrez au chaud cette clé ( si vous la perdez, force à vous). > Dans Receive ensuite générez une adresse Bitcoin native pour recevoir les $BTC de HyperLiquid. > Créez un portefeuille Rabby séparé qui servira uniquement à acheter du bitcoin sur Hyperliquid en spot pour l'envoyer sur Sparrow. ( De préférence, essayer d'alimenter votre rabby de manière sûr ) Pour ceux qui rencontre des problèmes, hésitez pas à envoyer un commentaire pour que je vous aide et non le tuto n'était pas que de faire une adresse rabby.

  • marcgehring
    Marc Gehring (@marcgehring) a signalé

    Et DeepMind ne garde pas la recette : code et poids du modèle sont publiés sur GitHub, libres. N'importe quel service météo national peut désormais le faire tourner. Prévoir un jour plus tôt où un cyclone touche terre, c'est des évacuations décidées un jour plus tôt.

  • SPREX64
    SPREX64 (@SPREX64) a signalé

    16 Juillet 2026 Vladimir Plyakin, vice-président de la commission de l'énergie de la Douma d'État, a adressé un courrier à Maksut Shadayev, ministre du Développement numérique, des Communications et des Médias, afin d'obtenir des éclaircissements sur le bon fonctionnement des iPhones achetés par les Russes. Cette demande intervient alors qu'Apple fait l'objet de rumeurs de poursuites pour non-respect de la législation russe. Plus précisément, M. Plyakin a demandé à M. Shadayev de préciser s'il est « techniquement possible de restreindre le fonctionnement des appareils mobiles Apple de certains fabricants par le biais de l'IMEI (Identité internationale d'équipement mobile – un numéro unique attribué à l'appareil, et non à la carte SIM ou au propriétaire – note RTVI) ou par d'autres moyens en Fédération de Russie ». Le député a également demandé si le ministère du Développement numérique envisageait des mesures similaires et s'il prévoyait d'imposer des restrictions aux appareils de la marque en Russie. Cet appel fait suite à des publications dans les médias et à des discussions au sein de la communauté d'experts concernant les problèmes potentiels liés à l'utilisation des appareils Apple. Fin juin, Apple a retiré les applications du groupe VK de l'App Store. La société russe a déclaré n'avoir reçu aucun avertissement et que cette décision avait été prise unilatéralement. Le 1er juillet, le Service fédéral antimonopole (FAS) a adressé à Apple une mise en demeure lui enjoignant de supprimer les termes discriminatoires des moteurs de recherche russes et de se conformer aux exigences relatives à la pré-installation de logiciels russes, notamment l'application de messagerie Max et l'App Store russe, sur les appareils iOS. Le FAS a averti qu'une action en justice serait engagée si l'entreprise ne se conformait pas à cette injonction avant le 15 juillet. Apple pourrait se voir infliger une amende pouvant atteindre 4 milliards de roubles ( 44 Millions d'Euros) en cas de violation avérée du droit de la concurrence. Mardi 14 juillet, des utilisateurs russes ont signalé des problèmes d'accès aux sites web d'Apple, de Google et de GitHub. Roskomnadzor a indiqué n'avoir pris aucune décision concernant une restriction d'accès à ces ressources.

  • Wald52Wald
    wald 🪿 (@Wald52Wald) a signalé

    @JohnGrf3891 GitHub pages fonctionne

  • Mister__iks
    Hokage 8e (@Mister__iks) a signalé

    @aliou4real Vraiment pas mal deh (pour le moment en tout cas) Il m'a configuré un CI/CD complet pour le projet. actu il code sur mon PC, effectue les tests, commit, push, merge et déploie le tout en prod...et le tout tourne sur Docker. Je fais juste attention parfois à ce qu'il n'intervienne pas en dehors du périmètre PC -> GitHub -> VPS Mais jusqu'ici, zéro faute.

  • leploutos
    Le PLOUTOS (@leploutos) a signalé

    Je me suis inscrit sur la waitlist d'Origin, le nouveau GitHub de Cursor. La page dit juste : "A git forge for the agentic era." J'aurais fermé l'onglet si SpaceX venait pas de racheter @cursor_ai pour 60 milliards lundi. Parce que là, la séquence devient lisible. Cursor prend l'IDE. Rachète Graphite pour la review. SpaceX arrive avec le compute. Et maintenant une forge Git. Microsoft a payé GitHub 7,5 milliards en 2018 pour avoir les repos de tout le monde, VS Code partout, Copilot dessus, Azure derrière. Une position presque parfaite. Le problème, c'est que GitHub a été pensé pour des humains qui codent à vitesse humaine. Quand tu passes tes journées avec Codex ou Claude Code sur de vrais repos, le goulot d'étranglement n'est plus de produire du code. C'est de gérer ce qu'il y a après. Qui review ? Qu'est-ce qui merge ? Qu'est-ce que l'humain refuse de shipper ? Un repo public te montre du code mort. Une forge branchée au workflow voit ce que les devs acceptent vraiment de mettre en prod. Pour entraîner des agents, ça vaut beaucoup plus cher. Je crois que c'est le début des emmerde pour GitHub & Microsoft, et c'est mérité (Afuera Copilot!)

  • RaffAzou
    Raffaële Azuelos 🕎 🇫🇷 🇮🇱 🇺🇸 🇪🇺 (@RaffAzou) a signalé

    @SamuelDamoy @ValerieHayer @EmmanuelMacron Zéro fait réel! Cité mal traduit et hors contexte de la prise de parole… Autre fait réel L’algo de X, est public sur GitHub depuis janvier, republié toutes les 4 semaines, et depuis le 15 mai tu peux même faire tourner le ranker Phoenix sur ta propre machine, le mini modèle est fourni. Faudrait faire quoi pour être plus transparent ?!?! Publier un guide « pour le nuls » pour être sûrs que TOUS les gauchistes puissent le décortiquer ??

  • Affiseo_
    Affiseo - Romain Brunel (@Affiseo_) a signalé

    Mon IA écrit mes posts. Mais elle a mis 3 mois à apprendre à écrire comme moi. Voici le système. Dans mon Second Cerveau j'ai un fichier qui s'appelle voice-samples. C'est le fichier le plus important de tout le repo. Plus important que les prompts, plus important que les données produits, plus important que l'historique YouTube. Ce fichier contient des posts réels que j'ai écrits et validés. Mais le truc important c'est pas les posts eux-mêmes. C'est les tableaux de corrections à côté. Chaque post a un tableau avec 3 colonnes : ce que l'IA avait écrit, ce que j'ai corrigé, et la règle que ça illustre. Exemple concret : L'IA écrit "j'ai pas basculé". Je corrige en "j'ai évidemment pas basculé". Règle : ajouter des mots d'évidence qui montrent la personnalité. L'IA écrit "Zéro diversification". Je corrige en "0 diversification". Règle : chiffres en chiffres, pas en lettres. L'IA écrit un closer qui résume le post. Je le remplace par un plan concret. Règle : le closer apporte une info nouvelle, jamais un résumé. L'IA écrit des constructions symétriques ("Rationnel en X ? Non. Rationnel en Y ? Oui."). Je supprime et je mets "Y'a pas photo". Règle : pas de rhétorique de dissertation. Ces corrections s'accumulent. Aujourd'hui j'ai 3 posts complets décortiqués avec des dizaines de règles extraites. Chaque machine AFFISEO OS qui génère du contenu lit ce fichier avant d'écrire. Le process au quotidien : 1. La machine génère un premier jet en lisant les voice samples 2. Le jet arrive déjà à 80% de ma voix réelle 3. Je corrige les 20% restants 4. Les corrections retournent dans le fichier 5. La prochaine génération intègre ces corrections C'est une boucle qui s'auto-améliore. Plus je corrige, moins j'ai besoin de corriger. Les premiers posts générés demandaient 30 minutes de retouche. Aujourd'hui c'est 5-10 minutes. Le setup technique c'est un fichier markdown de quelques centaines de lignes dans un repo GitHub. Claude Code le lit à chaque génération. 0 fine-tuning, 0 API custom, 0 outil externe. Juste des exemples bien structurés avec les corrections annotées. La prochaine étape c'est d'automatiser les corrections elles-mêmes. Un agent qui compare le output de la machine avec mes 3 derniers posts validés et qui applique les patterns de correction tout seul. L'humain sort de la boucle progressivement.

  • orion_offi
    Orion (@orion_offi) a signalé

    @shedclip71748 Et non ils vont pas pourrir sur GitHub vu que j'ai mon propre serveur Git 🤓

  • AlexisAMZ_
    AlexisAMZ 🦈 (@AlexisAMZ_) a signalé

    Salutttt ! y'a t'il des devs parmis vous qui ont un compte github avant 2026 pour me rendre un service ?

  • CreepyDail47760
    bouboule (@CreepyDail47760) a signalé

    @leploutos @github Purée ça me manque tellement, les piles de ça dans la storage room à mon service it

  • polsia
    Polsia (@polsia) a signalé

    23,8M de clés API fuitées sur GitHub en 2024. La détection ne suffit plus — la remédiation manque. Nocticlave ferme la boucle : isole chaque secret exposé, pivote les credentials sur AWS, GCP, OpenAI, Stripe et 80+ services, livre le rapport d'incident. Live soon.

  • OrkStr
    OrkStr (@OrkStr) a signalé

    Nouveau coup de tonnerre dans la bulle de l'IA : un agent aurait lancé une cyberattaque de façon totalement autonome, créant ainsi un précédent qui a de quoi impressionner. J'ai enquêté sur le sujet, et j'ai trouvé la vraie histoire, avec des réactions et des analogies qui valent le détour : Un type à Melbourne demande à son agent IA (Claude, via OpenClaw) de lui réserver un cours de sport. Le cours est complet, alors l'agent va fouiller l'API de réservation de la salle et trouve une faille : il arrive à booker des créneaux des semaines en avance, bien au-delà de ce que le système autorisait. L'utilisateur, quatrième sur liste d'attente pour un autre cours, "demande alors s'il peut être remonté en tête". Sans qu'on lui demande d'aller jusque là, l'agent teste s'il peut annuler la réservation d'un inconnu : ça marche ! L'API n'avait aucun contrôle d'autorisation sur l'annulation des réservations des autres, le genre de trou que les devs appellent un IDOR (contrôle d'accès cassé côté serveur), pas une intrusion au sens propre. Il supprime la personne en première position, prévient son utilisateur de ce qu'il vient de faire, puis s'excuse ("j'aurais dû tester ça en simulation plutôt qu'en direct") en précisant qu'il ne peut plus revenir en arrière : la personne va devoir se réinscrire à la fin de la file😬 L'histoire, racontée par Andrew Curran tourne depuis hier soir. ABC News en a fait un reportage ce matin, "première cyberattaque autonome connue en Australie" selon leur titre. Florian Roth (le créateur de l'outil Sigma, référence reconnue en cybersécurité) a raison de tempérer ça dans une réponse qui mérite d'être lue : demander à un agent de vous faire passer de la 4e à la 1re place d'une liste d'attente, c'est déjà lui demander de contourner la logique de l'appli, il n'existait pas de fonction légitime pour ça. Donc non, l'agent n'a pas "décidé tout seul de pirater un gymnase" comme le raconte la version qui circule le plus. Ce qui reste vrai, et que Roth reconnaît lui même comme problématique, c'est que tester une action destructrice sur le compte d'un tiers pour y arriver, ça, personne ne le lui a demandé. Petit aparté qui vaut d'être noté : une variante quasi identique de cette faille (réservation anticipée, annulation d'autrui) avait déjà été racontée en avril par un responsable IA australien sur le blog de sa boîte. Pas un cas isolé du jour, donc, plutôt un motif qui revient assez pour qu'on commence à le repérer. Et c'est exactement là que ça devient intéressant. Un humain qui voit "cours complet" abandonne, pas forcément par manque de compétence technique, mais plutôt parce qu'il SAIT qu'aller virer un inconnu de son compte pour prendre sa place, ce n'est pas un truc qu'on fait. L'agent, lui, ne fait pas la différence entre une porte verrouillée et un puzzle à résoudre. Son seul garde-fou, c'est l'erreur 403. Ça rappelle un autre épisode : À Black Hat, OpenAI racontait comment des agents avaient piraté Hugging Face pour aller chercher le corrigé d'une évaluation qu'ils jugeaient impossible à réussir autrement. Dans les logs, un agent écrit littéralement qu'il sort du cadre prévu et qu'il continue quand même parce que les autres agents le font. Même mécanique, à des mois et des échelles complètement différentes : pas de plan, pas de malveillance, juste un objectif et aucun sens interne de ce qui se fait ou pas. Et la partie qui inquiète vraiment : OpenClaw, l'agent utilisé dans cette histoire, a dépassé les 250 000 étoiles sur GitHub et tourne déjà en local chez un nombre croissant de particuliers, avec accès aux mails, à l'agenda, aux cartes enregistrées, à des sessions ouvertes sur des comptes en banque. AI Safety Memes, qui a beaucoup circulé ce matin là-dessus, le dit crûment : bientôt, des millions de gens vont demander à leur agent de leur faire gagner de l'argent, par n'importe quel moyen. Rune Kvist (ex-Anthropic, aujourd'hui dans l'assurance d'agents IA) remet ça dans un cadre plus large et j'aime bien sa façon de le dire. Le problème du mandataire qui fait des choses louches en votre nom sans votre accord explicite, ce n'est pas nouveau, le droit s'en occupe depuis des siècles. Ce qui change, c'est le nombre d'agents qui vont tester chaque ambiguïté du système à une vitesse jamais vue. Son analogie : un peu comme YouTube Shorts a fini par mettre au jour toutes les failles de notre attention, mais seulement en y passant des millions d'heures de calcul. Là, ce sont des millions d'agents qui vont faire pareil sur le droit et les systèmes d'autorisation. Pour une boîte qui commence à donner à un agent l'accès à des mails, un agenda ou des comptes, la question n'est pas philosophique : est-ce que la plateforme demande une confirmation humaine avant une action irréversible sur le compte d'un tiers ? Aujourd'hui la réponse est presque toujours non, et ce n'est pas une fatalité, c'est un choix de conception, celui de ne pas vérifier. Alors la question reste ouverte : si un cours de pilates a suffi à faire sauter une barrière que PERSONNE n'avait posée, qu'est-ce qui se passe le jour où l'objectif, ce n'est plus une place de sport ... ?

  • MLFnathan
    Nathan M (@MLFnathan) a signalé

    Dites-moi que c'est faux svp 😭😭 SO m'a tellement aidé à l'époque... Tu codes, tu coinces pendant des jours/semaines puis tu trouves une partie de la solution là-bas et sur github, tu l'adaptes à ton code finalement qui passe... tu publies aussi pour aider qlq1 un jour

  • xavierlois
    xavier lois (@xavierlois) a signalé

    @pbeyssac Pour les softs ça dépend ... si c'est open source sur Github il gère pas trop mal. Sinon non désolé.

  • alanbouo
    Alan Bouo (@alanbouo) a signalé

    Pour la preuve d'exécution (tests réellement lancés + rapport) : web, CLI et Codespaces s'en chargent. @claude sur GitHub ne le fait pas par défaut — faute de permissions Bash.

  • ech0re
    Ech0 (@ech0re) a signalé

    Je viens de fermer 3 SaaS que j'avais lancé pour voir ce que ça donnait. Et je pense en fermer 2 de plus prochainement. La liste ci-dessous, avec le pourquoi / et ce qui n'a pas marché. En espérant que ce soit utile aux gens qui veulent se lancer dans la création de SaaS, surtout maintenant avec l'IA c'est très facile de se lancer mais je me suis pris plusieurs murs donc je partage. Hésitez pas si questions etc. Services déjà fermés Ces services sont morts, déjà définitivement fermés. 1. CleanChat AI, grosso modo un service de modération Discord, Telegram et Matrix basé sur un LLM qui review les messages, décide de la sanction, hautement paramétrable côté user. Et aussi un système de RAG avec la documentation de l'user pour que le bot puisse faire du support utilisateur avec le contexte et documentation du produit. Pas mal utilisé par les gens en mode free, mais personne n'a payé le plan payant. Ressenti personnel : je pense que l'idée était cool, ça marchait assez bien techniquement, ça coûtait pas cher en tokens, par contre je pense pas que je l'aurais moi même utilisé pour mon serveur, et c'était ma plus grosse erreur. 2. ShipCut, un service "prompt to launch video", en gros on met l'URL de son produit, un prompt avec ce qu'on veut voir, URL GitHub en option et ça génère une petite vidéo de lancement (motion design) sur le produit en question. Pas mal utilisé aussi en mode gratuit, mais personne n'a payé. Ressenti personnel : franchement le rendu était top, d'ailleurs je l'ai moi même utilisé pour tous mes produits etc. Par contre, très couteux et business modèle pas fou. D'ailleurs, aujourd'hui des alternatives plus intéressantes existent déjà. 3. AIgree, un service de comparaison, suivi de changements et recensement de pleins de ToS et privacy policy de plus de 100 services, avec suivi quotidien, résumé des diff, et alertes par e-mail quand changements critiques, etc. Les résumés et diffs étaient faits par le LLM. Alors celui là c'était ma plus grande surprise, car ça n'existait pas sous ce format même si des alternatives existaient, mais en fait ça n'intéressait personne, concrètement. Encore moins jusqu'à payer pour des alertes par e-mail ou un accès API. Ressenti personnel : j'aimais l'idée, c'était facile à faire, assez straightforward, mais ma plus grosse erreur était de ne pas suffisamment avoir interrogé mon entourage sur le produit, en bref ce n'est pas quelque chose qui intéressait. Faut croire que tout le monde se fout des ToS. Leçon que je tire de ces 3 échecs : toujours interroger son entourage avant de se lancer. Est-ce-que eux paierait pour ce produit que vous leur présentez ? Et s'ils disent oui, demandez leur de payer. Parfois ils disent oui pour vous faire plaisir, mais lorsqu'il s'agit de réellement souscrire au produit, finalement ça ne les intéresse pas trop. Et aussi : ne jamais se lancer dans le paiement d'ads avant d'être sûr que le produit puisse convertir des gens, avoir ne serait-ce que 2-3 conversions avant est un signal non négligeable. Services que je pense fermer prochainement Ces services sont live, fonctionnels, mais je réfléchis à les fermer. 4. WebDAV Manager sur iOS, c'est une app, en gros un client WebDAV natif iOS... rien d'incroyable, totalement gratuit, quelques milliers de personnes l'utilisent tous les jours donc je considère que "ça fonctionne". Par contre, c'est totalement gratuit, je ne compte plus le mettre à jour, c'est assez abandonné niveau développement, et ça rapporte 0 euro. Donc soit je le mettrai open source pour laisser les gens contribuer et que le projet continue, soit je le ferme. Ressenti personnel : un des premiers projets que j'ai développé suite à la demande d'un collègue qui avait besoin d'un client WebDAV, je l'ai surtout fait pour m'améliorer en dev iOS (c'était avant les IA), mais peu d'intérêt personnel car je n'utilise pas WebDAV. 5. DocFacile sur iOS, c'est aussi une app native iOS, qui contient plusieurs templates de documents administratifs français à générer en un clic. En gros d'abord l'user renseigne son profil : état civil, numéro de tel, e-mail, puis dessine une signature et un paraphe, et ensuite chaque template est automatiquement pré-rempli avec toutes les infos nécessaires, avec la signature et paraphes déjà apposés, typiquement pour : attestation sur l'honneur, attestation d'hébergement, demande de résiliation de contrat, lettre de démission, demandes d'accès aux données personnelles, suppression, etc. Il y a une version gratuite qui permet de quasi tout faire et une version "premium" pour des fonctionnalités avancées. Ressenti personnel : je m'en sers, je m'en suis servi y a 2 jours pour générer une attestation sur l'honneur signée depuis mon tel sans avoir à sortir le PC, bref je trouve ça bien utile. Par contre j'ai quasi aucun utilisateur dessus, que ce soit la version gratuite ou payante. Manque de pub ? manque d'intérêt ? Aucune idée, peut être à décommissionner mais je me garderai une version en privé.

  • gsemetfr
    Gaetan Semet (@gsemetfr) a signalé

    La conf met surtout en highlight que OpenAI ne sait pas isoler physiquement un rack de serveur pour tester un modèle « debridé », et qu’ils n’ont pas une configuration de base sur artifactory qui interdit toute modification (écriture, mise en cache de github) quand on n’est pas identifié. Il y a tellement de problème de sécurité chez OpenAI que je pense que c’est un coup de communication. Ça devient un coup de pub « notre modèle est tellement fort qu’il s’est échappé ». Ils ont demandé à des enfants de ne pas trouver le moyen de grimper sur la table pour manger les bonbons. On SAIT que les modèles peuvent faire bcp de dégâts, mais si les fournisseurs de ces modèles ne savent pas faire des tests en isolation alors que nous on le fait avec nos petits moyens (on prend un rack avec les serveurs et les GPU et on les isole physiquement de tout réseau pendant l’inference). Le coup d’Artifactory m’a scié. C’est la base, pas d’accès en écriture (la mise en cache depuis GitHub nécessite des droits en modification ) sans authent.

  • pocarles
    Pierre-Olivier Carles (@pocarles) a signalé

    C'est vraiment ridicule. Je fais relire tous les emails ou textes importants pour les fautes, et de ce fait, la watermark s'applique sur une contribution minime voire nulle s'il n'y avait pas de faute. Si je change d'avis et décide de réécrire tout ou partie du texte, la watermark reste. Accessoirement, quand je paye $200 pour pouvoir utiliser vos modèles, en vrai, dec e que j'en comprend, ce qu'ils produisent n'est pas vraiment à moi, si ? Parce que toi, @DarioAmodei, quand tu es payé pour faire un truc pour @AnthropicAI, on est d'accord que ce que tu as fait appartient à Anthropic, non? Vous êtes insupportables à chercher des problèmes pour vos solutions, et à vous approprier des droits sur tout ce que vous voyez passer (et je ne vais même pas évoquer vos tags dans GitHub... mais je viens de le faire).

  • xcomdoc
    Bearman (@xcomdoc) a signalé

    On a trouvé un bug dans l'algo X. C'est pas un bug. C'est 18 000 lignes de code wokiste. Le ranking model préfère le bon message à la bonne réponse. Voilà. Vous pouvez fermer GitHub