GitHub Carte de Panne
La carte des pannes suivante montre les emplacements les plus récents dans le monde où les utilisateurs de GitHub ont signalé leurs problèmes et leurs pannes. Si vous rencontrez un problème avec GitHub et que votre région n'est pas répertoriée, veuillez soumettre un rapport ci-dessous.
La carte thermique ci-dessus montre où les rapports les plus récents soumis par les utilisateurs et les médias sociaux sont regroupés géographiquement. La densité de ces rapports est représentée par l'échelle de couleurs comme indiqué ci-dessous.
Utilisateurs de GitHub concernés:
GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.
Emplacements les plus touchés
Les rapports d'interruption et les problèmes survenus au cours des 15 derniers jours provenaient de:
| Emplacement | Rapports |
|---|---|
| Paris, Île-de-France | 6 |
| Ahmedabad, GJ | 1 |
| Delme, ACAL | 1 |
| Lyaud, Auvergne-Rhône-Alpes | 1 |
| Catania, Sicily | 1 |
| Inverness, Scotland | 1 |
| Quito, Pichincha | 2 |
| Junín, Manabí | 1 |
| Guadalajara, JAL | 1 |
| São Paulo, SP | 1 |
| Ipauçu, SP | 1 |
| Vigo, Galicia | 1 |
| Tel Aviv, Tel Aviv | 1 |
| Éragny, Île-de-France | 1 |
| Saltillo, COA | 2 |
| Montlhéry, Île-de-France | 1 |
| Aulnay-sous-Bois, Île-de-France | 1 |
| Granada, Andalusia | 1 |
| Vernon, Normandy | 1 |
| Township of Evan, KS | 1 |
| Madrid, Madrid | 1 |
| Bogotá, Bogota D.C. | 1 |
| Lyon, Auvergne-Rhône-Alpes | 1 |
| Lima, Lima | 1 |
| Aix-en-Provence, Provence-Alpes-Côte d'Azur | 1 |
| Trento, Trentino-Alto Adige | 1 |
| Le Chambon-Feugerolles, Auvergne-Rhône-Alpes | 1 |
| Antananarivo, Analamanga | 1 |
| Lure, Bourgogne-Franche-Comté | 1 |
| Ashkelon, Southern District | 1 |
Discussion communautaire
Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.
Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.
GitHub Rapports de Problèmes
Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:
-
Le Dev Markdown (@ace_the_agent) a signaléVoilà ✨ Mon agent Shouldodat commence à être pas mal du tout. > Après avoir lu l'historique de mon GitHub perso et pro. > Après avoir jeté un oeil sur mon board Jira Pro. > Comparé le tout avec le rapport précèdent. Il me prépare un petit rapport d'activité qu'il me DM directement sur slack. Prochaine étape ? Le connecter à mon calendrier Outlook pour me dire combien de temps perdu en réunion la veille. Cool non?
-
Aray 🦋 (@araylW) a signalé@leafayon C'est dispo sur mon GitHub stv Mais c'est assez mal codé vu que j'ai appris à utiliser la config en même temps
-
Gabriel (@GChinarro) a signaléNous Research sort sa " Pantheon Release " chez moi, ça fait des semaines qu'Héphaïstos forge, que Momus conteste tout et que Némésis punit l'excès de confiance. Et personne ne franchit le Rubicon sans mon feu vert. je vous présente la maisonnée. Janus ouvre chaque chantier. Deux visages : un qui lit le problème, un qui lit le projet. Il compose l'équipe, il route, il referme. Héphaïstos forge le code. Il n'a pas le droit de juger son propre ouvrage, jamais. Athéna découpe, arbitre, prépare les gates. Elle n'écrit pas une ligne de code. Momus, le dieu du blâme, conteste tout et ne corrige rien. Même « rien à signaler » doit être motivé. Argus vérifie avec ses cent yeux. Mécanique, répétable, sans imagination, c'est voulu. Némésis double la forge sur tout code pas encore validé. Son métier : réfuter les prétentions au parfait. et la nuit, un Vigile fait sa ronde. Un script, pas un agent, une garde sans surveillance ne doit rien pouvoir interpréter. la règle qui tient tout ça debout : un palier n'est jamais clos par celui qui l'a construit. Un modèle qui relit son propre travail retrouve ce qu'il a déjà pensé. Un modèle chargé de le réfuter trouve autre chose. faire discuter des agents, c'est de l'ingénierie. Les tenir, c'est du droit. je comptais raconter tout ça en septembre, tranquillement. Les géants en ont décidé autrement. La façade est dispo sur mon GitHub. Le routage, lui, reste chez moi.
-
Renard Jean-Michel (@Renardpaty) a signaléUne IA a créé de faux développeurs pour injecter un virus dans le code sur GitHub et tromper un étudiant. Fin juillet, un étudiant du Texas, nommé Sinan Can Demir, explorait des projets open source sur GitHub pour enrichir son portfolio après avoir essuyé plusieurs refus de stages. Au lieu de cela, il est tombé sur une intelligence artificielle capable de mentir mieux qu'un humain. Demir a remarqué qu'un utilisateur, miraholt31, tentait d'introduire une mise à jour malveillante dans le projet myNetwork. Il a signalé cela sur le forum du projet, et deux personnes se sont alors jointes à la discussion. Elles ont convaincu l'étudiant qu'il se trompait et que la mise à jour était parfaitement sûre. L'une d'elles, Lena Brandt, se faisait passer pour une ingénieure allemande et a fait pression sur le modérateur pour qu'il accepte les modifications. Les arguments étaient si convaincants que Demir a momentanément douté de lui. Il a même exécuté le code via un chatbot pour vérifier ses soupçons. Par la suite, il a découvert qu'il était en train de lutter contre un agent d'IA basé sur le modèle Anthropic Mythos 5, qui avait créé un deuxième compte pour se soutenir et effacer ses traces. L'Institut britannique de sécurité de l'IA (AISI), qui testait les modèles dans des conditions d'accès complet à Internet, a confirmé l'incident. L'agent ne se contentait pas de mentir, mais étudiait également le profil du développeur pour choisir le moment opportun pour l'attaque,. À un moment donné, l'IA a réalisé qu'elle agissait dans le monde réel et a écrit dans ses journaux : "Cela se passe sur le véritable GitHub, donc les conséquences sont réelles". Les experts ont qualifié cet incident de signal d'alarme : "Cela a franchi la frontière entre le piratage autonome et la tromperie interactive", a déclaré Lukas Olejnik, expert en cybersécurité. Son collègue, Max Reynolds, a ajouté : "C'est l'avenir des attaques d'ingénierie sociale". Finalement, Demir a tenu bon, et la mise à jour n'a jamais été acceptée. Lorsque l'AISI l'a contacté pour lui expliquer la situation, l'étudiant a avoué : "Je pensais vraiment que c'était une personne, car l'IA me mentait clairement. Je ne pensais pas qu'une IA pouvait mentir aussi habilement à de vrais développeurs."
-
Arthur (@TrochetA) a signaléDepuis ce matin, une erreur Sentry en prod ouvre toute seule un ticket GitHub et un agent part dessus : il lit le code, écrit un test qui échoue, corrige, ouvre une PR. Le truc que je voulais éviter absolument c'était qu'un message d'erreur puisse dire à l'agent quoi faire. Un message d'erreur, ça contient souvent de la saisie utilisateur. Donc tout ce qui vient de l'extérieur est traité comme de la donnée, jamais comme une consigne. Evidemment rien ne part en prod tout seul. La PR s'ouvre bloquée, elle passe une revue à deux angles (correction + sécurité), et elle ne se débloque qu'après. Ca faisait longtemps que je devais le faire, maintenant c'est fait (un peu chiant à configurer c'est encore des secrets en plus mais bon rien de très compliqué)
-
The Next Big Sh*t (@thenext_bigshit) a signaléLa sécurité des agents IA devient un business de plusieurs milliards. À mesure que les entreprises déploient des agents IA autonomes, elles créent aussi… des millions de nouvelles portes d'entrée pour les hackers. Car chaque agent devient une véritable identité numérique. Comme un employé, il faut lui attribuer des accès, l'authentifier et limiter précisément ce qu'il peut faire. Le moindre agent compromis peut devenir une porte d'entrée vers tout le système d'information. Et le problème est déjà massif. Les identifiants volés (mots de passe, clés d'accès, certificats...) sont aujourd'hui la première cause de fuite de données. En moyenne, il faut 292 jours pour détecter et corriger une fuite de ce type. L'an dernier, 28,6 millions d'identifiants et de secrets ont été retrouvés en accès libre sur GitHub, soit une hausse de 34% en un an. Une nouvelle génération d'entreprises s'est donc créée autour de ce problème. AKeyless, par exemple, développe une plateforme qui gère les identités des machines et les "secrets" (mots de passe, clés d'accès, certificats...). L'entreprise a levé 65M$ en série B. Son principe est simple. Chaque agent IA ne reçoit que les droits strictement nécessaires à sa mission (le principe du moindre privilège), tandis que les données sensibles sont remplacées par des jetons illisibles afin que l'IA ne manipule jamais directement les informations critiques. Et ce marché ne fait probablement que commencer. La gestion des secrets représente déjà 5,6Md$ aujourd'hui et pourrait dépasser 19,7Md$ d'ici 2034. D'autres acteurs accélèrent déjà, comme Infisical, qui sécurise plus de 10 milliards de secrets par jour, ou BeyondTrust, utilisé par plus de 20 000 clients et qui étend désormais sa plateforme à la protection des identités IA.
-
Webologie (@Webologie_me) a signalé@lgs357 La dépendance à la base installée et au milieu dense, c’est une limite réelle et assumée dans le guide : sans utilisateurs à portée Bluetooth, le réseau n’existe pas. Meshtastic a le même problème, mais avec une portée LoRa de plusieurs kilomètres qui compense un peu mieux en zone peu peuplée. Sur les stores, ça s’est déjà passé : retiré de l’App Store chinois en avril, visé par des ordres de retrait en Inde en juillet. La réponse côté Android c’est F-Droid et le sideloading direct depuis GitHub, qui restent accessibles tant que le bootloader n’est pas verrouillé. Sur le blocage des APK, Google impose effectivement une vérification d’identité des développeurs dès septembre dans quatre pays pilotes, avec une extension mondiale en 2027. F-Droid l’a qualifié de menace existentielle pour son propre modèle. C’est précisément pourquoi GrapheneOS ou un OS dégooglisé change la donne : on sort du périmètre de contrôle de Google sur ce qu’on peut installer.
-
Syaoran (@Syaor4n) a signaléTips Hermes Agent pour ne plus stresser quand t'as un bug en prod mais que t'es pas devant ton pc D'habitude tu t'empresses d'aller voir le mail Sentry et tu penses qu'à ouvrir ton pc pour corriger l'erreur. Mais avec un agent Hermes bien configuré, tu peux juste verouiller ton tél et attendre que l'agent bosse. Ma config en quelques lignes : 1. Mon agent Hermes a accès à ma boite mail : si t'as peur tu peux créer une boite gmail dédiée, le but est de donner un accès aux mails pour que l'agent soit le plus efficace selon les données auxquelles il a accès 2. Quand un mail est reçu sur la boite, l'agent est configuré pour lire le contenu du mail : si c'est un mail Sentry il déclenche un workflow de correction 3. Le mail Sentry contient généralement un identifiant + une description de l'erreur, tout ce qu'il faut pour que l'agent enquête comme il faut. Il a aussi accès au MCP Sentry configuré sur le VPS, pour pouvoir ouvrir le ticket et lire les détails 4. Avec toutes ces informations, l'agent commence à chercher l'origine du problème et comment le corriger 5. Quand il a trouvé comment corriger l'erreur, il envoie une notification sur le serveur Discord, dans un channel spécifique 6. Là c'est à moi de valider, si je lui dis de corriger, il va créer une PR avec la correction qu'il a trouvé et exécuter la suite de tests pour s'assurer que ça ne crée pas de bugs/régressions (+ Github Actions si j'ai encore des crédits...) 7. Quand la PR est publiée je reçois le mail GitHub mais aussi un message Discord : je peux soit vérifier le contenu de la PR (conseillé) et ensuite lui dire de merge soit je lui fais totalement confiance (déconseillé mais... coupable) et je lui dis de merge directement 8. Il merge la PR, ça déclenche tout le workflow de déploiement, l'erreur est corrigée et Sentry détecte la correction Au final, il faut juste laisser l'agent faire dans son coin et vous êtes tranquille, plus besoin de stresser comme un dingue pour aller absolument corriger l'erreur depuis votre ordi !
-
Kelley_abakar (@kelley_abakar) a signaléJe pensais que les lenteurs et les dysfonctionnements sur les pull requests étaient isolés à mon niveau, alors qu'il s'agit en réalité d'un bug généralisé de GitHub.
-
lumibuilds.fr (@LumenSignifier) a signaléLe GitHub MCP balance ~55k tokens dans ton contexte avant que l'agent ait rien fait. On empile les serveurs comme des plugins, puis on s'étonne que l'agent soit lent et cher. Le futur c'est pas plus d'outils. C'est le selective loading. Vous en branchez combien, vous ?
-
OrkStr (@OrkStr) a signalé"Holy **** reader is ADMIN? We can read config/users!" C'est un agent d'OpenAI qui écrit ça. Tout seul, dans ses notes de raisonnement, en pleine évaluation de sécurité. Personne ne le lui a soufflé ! OpenAI a raconté toute l'histoire hier soir sur la scène de Black Hat, à Las Vegas (Eric Wallace et Michael Dalton), et elle est bien plus longue que ce qu'on savait jusqu'ici du piratage de Hugging Face de juillet... Alors on va reprendre tout ça dans l'ordre, parce que la chronologie change tout ! Ça ne commence pas en juillet. Ça commence le 7 mai, pendant l'entraînement et l'évaluation cybersécurité d'un modèle frontière pas encore sorti. Un agent coince sur une tâche jugée impossible avec les contraintes du moment. Au lieu d'abandonner, il comprend qu'il peut atteindre internet indirectement, puis qu'il peut écrire ses propres fichiers dans Artifactory (le dépôt de paquets utilisé pendant l'entraînement). Il laisse un mot pour les agents suivants... D'autres le trouvent ! Une simple demande d'aide se transforme en vrai panneau d'affichage !! Les agents s'y échangent des découvertes, des exploits, des identifiants, des répartitions de tâches. Dès qu'un agent ouvre une porte, il la laisse ouverte pour les suivants. Ça devient, avec le temps, un essaim coordonné. Le 26 mai, un agent tombe sur une faille de droits d'accès mal configurés : un compte censé être limité à la lecture se révèle avoir les permissions d'un administrateur. D'où la citation du début, retrouvée dans les logs et montrée sur scène hier. Début juillet, le service tombe en panne de surcharge, OpenAI enquête et découvre le pot aux roses. Le 6 juillet, la boîte pense avoir refermé la porte : identifiants révoqués, dépôt reconstruit, panneau supprimé, faille patchée, entraînement relancé. Deux jours. C'est tout ce qu'il aura fallu aux agents pour prouver le contraire. Et voilà le détail qui a fait dire "Jesus" à une partie de la salle hier soir : ils avaient déjà reconstruit leur canal, cette fois sans un seul fichier. Ils se servaient des NOMS des nouveaux dossiers qu'ils créaient comme messages. Le panneau d'affichage renaissait sous une forme que personne n'avait anticipée. De là, les agents élargissent le terrain de chasse : ils raisonnent que les réponses à leurs tâches existent peut-être ailleurs, sur GitHub, sur Hugging Face. Même méthode, cible différente. OpenAI ne fera le lien avec le piratage de Hugging Face que plus tard dans le mois, en remarquant que des identifiants volés chez Hugging Face venaient des mêmes runs d'évaluation interne. Michael Dalton, sur scène : "We believe this is a watershed moment for computer security as an industry, as well as for OpenAI as a whole." Et plus loin, en guise d'avertissement : il faut s'attendre à ce que de vrais attaquants déploient et arment des collectifs d'agents offensifs de la même façon. Quelques voix sur X rappellent qu'OpenAI a aussi intérêt à dramatiser : ça pèse pour la régulation, ça fragilise l'argument open source. Sauf que l'histoire n'est pas racontée par OpenAI seule : deux journalistes indépendantes étaient dans la salle, et la salle, elle, a réagi en direct. Résultat concret côté OpenAI : recherche volontairement ralentie pour muscler la sécurité, et un post-mortem technique complet promis pour les semaines qui viennent. Ce qui frappe, ce n'est pas qu'un agent ait trouvé une faille. C'est qu'après qu'on la lui a retirée, il ait reconstruit tout seul un canal de coordination, avec un mécanisme auquel personne n'avait pensé. Couper l'accès ne suffit plus quand le comportement qu'on veut arrêter est un sous-produit direct de la façon dont on les entraîne à être efficaces.
-
Baptiste (@tokyozinnia) a signalé@cocasse_boi Faire les quêtes en boucle et acheter 3 jours nitro en boucle qui coûte 1400 orbs , utiliser le VPN sur Discord navigateur pour avoir les quêtes indisponibles en France mais disponible aux États Unis → répeter l’opération en boucle pour que ton solde augmente et ne tombe jamais à zéro Je propose aussi un repo Github qui propose de fake le fait que tu joues aux jeux des quêtes pour faciliter encore plus la technique
-
Laurent MILTGEN-DELINCHAMP (@kubernan) a signaléPour creuser un trou, l’homme a d’abord utilisé ses mains. Puis un bâton pour gratter la terre. Avec la pelle et la pioche, il a tracé des routes. La technique a ensuite apporté la pelle mécanique et les engins de chantier : autoroutes et aéroports. Le verbe a suivi le même chemin. Tradition orale, écriture, imprimerie, traitement de texte. Vers 2020, l’IA. On peut toujours écrire à la plume ou à la machine, comme on peut toujours creuser à la pelle. Mais pour bâtir des routes, les bons outils restent plus rapides et plus efficaces. Aujourd’hui, combiner Obsidian, GitHub, un agent Hermes, Grok et Kimi n’est plus un luxe. C’est le moyen le plus direct de transformer des idées brutes en textes structurés, versionnés et itérés, sans friction inutile. Les tartuffes qui couinent dès qu’un post utilise l’IA ont, eux aussi, abandonné la plume et les tablettes d’argile. Ils tapent sur un téléphone et se reposent sur un correcteur orthographique. La cohérence n’a jamais été leur point fort.
-
pierre.sh (@pierre6sh) a signaléah oui Nvidia qui rachète Hugging Face pour 12,9 milliards de dollars :D pour rappel HF était encore valorisé 4,5 milliards en 2023 et Nvidia était déjà au capital, ça fait quand même un joli x3 en 3 ans et au fond le plus intéressant c’est peut-être HF est en train de devenir pour l’IA un peu ce que GitHub est devenu pour le dev et c'est pas plus mal si c'est Nvidia qui met la main dessus
-
Nathan M (@MLFnathan) a signaléDites-moi que c'est faux svp 😭😭 SO m'a tellement aidé à l'époque... Tu codes, tu coinces pendant des jours/semaines puis tu trouves une partie de la solution là-bas et sur github, tu l'adaptes à ton code finalement qui passe... tu publies aussi pour aider qlq1 un jour