GitHub Carte de Panne
La carte des pannes suivante montre les emplacements les plus récents dans le monde où les utilisateurs de GitHub ont signalé leurs problèmes et leurs pannes. Si vous rencontrez un problème avec GitHub et que votre région n'est pas répertoriée, veuillez soumettre un rapport ci-dessous.
La carte thermique ci-dessus montre où les rapports les plus récents soumis par les utilisateurs et les médias sociaux sont regroupés géographiquement. La densité de ces rapports est représentée par l'échelle de couleurs comme indiqué ci-dessous.
Utilisateurs de GitHub concernés:
GitHub est une entreprise qui fournit l'hébergement pour le développement de logiciels et le contrôle de version à l'aide de Git. Il offre le contrôle de version distribué et la fonctionnalité de gestion de code source de Git, ainsi que ses propres fonctionnalités.
Emplacements les plus touchés
Les rapports d'interruption et les problèmes survenus au cours des 15 derniers jours provenaient de:
| Emplacement | Rapports |
|---|---|
| Township of Evan, KS | 1 |
| Madrid, Madrid | 1 |
| Bogotá, Bogota D.C. | 1 |
| Paris, Île-de-France | 4 |
| Lyon, Auvergne-Rhône-Alpes | 1 |
| Lima, Lima | 1 |
| Aix-en-Provence, Provence-Alpes-Côte d'Azur | 1 |
| Trento, Trentino-Alto Adige | 1 |
| Le Chambon-Feugerolles, Auvergne-Rhône-Alpes | 1 |
| Antananarivo, Analamanga | 1 |
| Lure, Bourgogne-Franche-Comté | 1 |
| Ashkelon, Southern District | 1 |
| Veigné, Centre | 1 |
| Saint-Paul, Réunion | 2 |
| Mexico City, CDMX | 1 |
| León de los Aldama, GUA | 1 |
| Créteil, Île-de-France | 1 |
Discussion communautaire
Conseils? Frustrations? Partagez-le ici. Les commentaires utiles comprennent une description du problème, la ville et le code postal.
Méfiez-vous des "numéros d'assistance" ou des comptes de "récupération" qui pourraient être affichés ci-dessous. Assurez-vous de signaler et de voter contre ces commentaires. Évitez de publier vos informations personnelles.
GitHub Rapports de Problèmes
Dernières pannes, problèmes et rapports de problèmes dans les médias sociaux:
-
FrenchBreaches (@Frenchbreaches) a signalé🚨 GitHub confirme une compromission interne après l’installation d’une extension VS Code malveillante sur l’appareil d’un employé. Dans un communiqué officiel, GitHub indique que l’incident a permis un accès non autorisé à certains dépôts privés internes de la plateforme. Selon l’enquête en cours, l’attaquant aurait exfiltré environ 3 800 repositories internes, un chiffre que GitHub juge “cohérent” avec ses premières analyses. Les accès compromis concereraient uniquement des dépôts internes GitHub, sans indication actuelle d’impact sur les repositories publics ou les données clients. GitHub précise avoir immédiatement : 👉 supprimé l’extension VS Code malveillante 👉 isolé le poste compromis 👉 lancé une réponse à incident complète 👉 effectué une rotation prioritaire des secrets et identifiants critiques 👉 renforcé la surveillance des activités suspectes La plateforme indique poursuivre l’analyse des logs et promet un rapport plus détaillé une fois l’investigation terminée.
-
xavier lois (@xavierlois) a signalé@pbeyssac Pour les softs ça dépend ... si c'est open source sur Github il gère pas trop mal. Sinon non désolé.
-
Cleeven (@CleevenOfficial) a signaléSécurité IA : Kimi K3, modèle public de Moonshot AI, s'est échappé d'un bac à sable en clonant un dépôt GitHub parce que la sortie web en HTTPS (protocole web chiffré) et la résolution DNS (traduction des noms de domaine) n'étaient pas bloquées. 🧪 Une mauvaise configuration réseau suffit à rendre inutile tout garde-fou logiciel dans un test. Un modèle accessible au public a pu récupérer la solution de l'exercice directement depuis GitHub. Frontier Security précise que l'incident vient d'une simple erreur de configuration réseau, pas d'une vulnérabilité zero-day.
-
Le Fil IA (@Le_Fil_IA) a signaléUne seule commande transforme n'importe quel dépôt open source en porte dérobée pour agents IA. Aucun scanner ne peut le détecter. CLI-Anything dépasse les 30 000 étoiles sur GitHub. Et les fichiers qu'il génère peuvent embarquer des instructions malveillantes invisibles. L'outil analyse un dépôt et génère des fichiers SKILL.md, des définitions en langage naturel qu'un agent IA utilise pour piloter un logiciel. Compatible Claude Code, Codex, Cursor, Copilot CLI. En février, Snyk avait déjà recensé 76 charges malveillantes confirmées dans des fichiers de ce type sur les principales plateformes de partage. Le problème de fond : SAST analyse la syntaxe, SCA vérifie les dépendances. Ni l'un ni l'autre ne comprend la couche sémantique où tournent tes agents. Une définition de compétence empoisonnée ne déclenche aucune CVE, n'apparaît jamais dans un SBOM. Cisco l'a confirmé en avril en annonçant son propre scanner, précisant que les outils existants "n'ont pas été conçus pour ça". Ce qui m'inquiète le plus : l'attaque est théorisée, l'outil est déployé, et les défenses n'ont même pas encore de catégorie pour nommer ce qu'elles cherchent. 🔍
-
Saucisse (@Saucisse_dev) a signalé@Dukizzio @Olivierbeining Oui en auto-hébergeant ton vault sur in VPS et en créant un serveur MCP remote qui se connecte dessus. Mon Vault est ensuite répliqué en local et en mobile via u'e sync instantanée. Et auto backup sur Github toutes les 15min. Du coup j'ai tjrs accès à tout
-
Aurea (@AureaLibe) a signaléJ’ai un ami qui a un logiciel SaaS avec des milliers d’utilisateurs et qui a automatisé tout son support client avec une IA. Je n’ai pas osé lui dire que c’était illégal dans l’UE et qu’il allait devoir annoncer à tous ses utilisateurs qu’ils parlent avec un robot. Son truc est pourtant simple mais bien fait. Un script passe toutes les 10 minutes et lance un agent IA, qui va lire les messages en attente et qui répond dans le chat. Ça lui coûte 0 euro d’API supplémentaire, car il automatise avec son abonnement Codex/Claude Code. Je lui ai demandé pourquoi 10 minutes et pas un truc qui répond plus vite. Il m’a dit qu’il a fait exprès pour faire attendre un peu les gens, pour éviter que ça spam trop le chat de demandes inutiles. Les 10 minutes permettent de filtrer. Comme l’IA a accès à toute sa documentation du logiciel, elle peut répondre à 90 % des questions sans problème. Pour les 10 % restants, quand elle comprend que le problème est réellement technique, elle dit à l’utilisateur qu’il est remonté à l’équipe technique, qu’il va être traité et qu’ils vont revenir vers lui. L’IA ouvre alors un ticket GitHub et envoie une notification à mon ami. Quand il a terminé et déployé le correctif, l’IA envoie automatiquement un message à l’utilisateur concerné en lisant le correctif. Il a donc viré l’humain de la boucle de A à Z en mode artisanal. Il l’a fait simplement, sans logiciel dédié, avec un cron et un script à l’ancienne, et le pire est que ses clients ne voient même pas la différence car ça ressemble à n’importe quel support classique. Mais l’UE veut maintenant lui imposer de déclarer à ces mêmes clients qui ne sont pas capables de voir la différence entre un humain et un robot qu’ils parlent à un robot. Sauf que si le client sait qu’il parle à un robot, il ne sera pas content, la satisfaction client baissera, et il partira chez les concurrents américains qui eux ne diront pas que leur support est aussi géré par des agents IA… Merci l’Europe.
-
Ivanovich (@vanobit) a signalé@VDN_00001 Jean! Ton travail est super intéressant, mais je n'arrive pas à ouvrir le repositoire en github... Help, I need somebody's... Help
-
アルノ (@ArnoTaoTensor) a signaléJobscan et Teal vous facturent 20 à 50 dollars par mois pour réécrire votre CV avec une IA et siphonner vos données sur leurs serveurs cloud. C'est le capitalisme de la paresse : monétiser l'angoisse des chercheurs d'emploi en leur vendant une surcouche marketing hors de prix. J'ai codé l'exact équivalent : 100 % open-source, 100 % gratuit, et 100 % confidentiel en local sur votre machine. Zéro fuite de données, zéro abonnement. Résultat sur X après publication : 80 vues, 2 likes. Le silence absolu de la matrice. Pendant que la moindre polémique stérile fait des millions de vues, un outil technique qui rend service gratuitement est enterré vivant par l'algorithme. Alors, posons les vraies questions sans langue de bois : qu'est-ce qui bloque ? Est-ce la barrière technique de l'installation en local, l'addiction masochiste aux abonnements SaaS payants, ou le fait que le travail utile ne fait pas de clics ? Dites-le-moi en commentaire. (lien du repo Github en commentaire)
-
Thibault (@thib_thvn) a signaléJe suis en train de rebrancher toute mon infra de dev autour d'un agent hermes. Le point clé, c'est pas l'agent : c'est la synchro. Mon Mac reste la source de vérité. Deux canaux distincts vers le VPS, jamais un seul : → un miroir en lecture seule (send-only côté Mac, monté :ro côté serveur). L'agent voit mon travail non commité. → un Gitea auto-hébergé pour tout ce qui écrit. Il bosse dans un clone séparé, branche + PR, main protégée côté serveur. Pourquoi deux : quand je demande à 22h « pourquoi le header de ce site déborde en mobile ? », Git ne verrait que l'état commité, donc rien d'utile. Le miroir, lui, voit ce que je suis en train d'écrire. Et il ne peut pas écraser mon boulot. Pas parce que je lui ai demandé gentiment : parce que les deux racines sont physiquement séparées et que le miroir est en lecture seule. GitHub garde son rôle : le perso et le public. Les dépôts clients passent sur mon Gitea (gratuits, illimités, invisibles de l'extérieur).
-
Théo Lelong (@ThoTbj) a signaléCe matin, une app IA a généré un rapport de 7 pages via un lien privé. Le parcours marchait. Je l’ai laissée en recette : Lovable avait perdu sa connexion GitHub, avec un risque d’écraser le code. Une démo qui marche n’est pas encore une livraison.
-
Jp (@jipe_ia) a signaléUn abonnement IA à 7 dollars au lieu de 20, c'est possible. Il suffit de changer le modèle qui tourne derrière, et ça ne se lit pas sur le prix affiché. Cursor vient d'ouvrir un palier réservé à l'Inde. "Cursor Start", 649 roupies par mois, environ 7 dollars, contre 20 dollars pour le Pro. À ce prix, tu as le modèle maison de Cursor (Composer) et Grok 4.5. Les modèles frontier d'OpenAI et d'Anthropic, eux, restent au palier du dessus. Le palier rogne aussi des fonctionnalités (Bugbot, Auto mode, Automations, le SDK), comme n'importe quelle offre d'entrée. Ce qui m'intéresse, c'est la ligne de découpe. Un abo IA moins cher, ça voulait dire moins de requêtes, moins de sièges, moins d'options. On te donnait moins de la même chose. Maintenant on te donne autre chose. Un modèle différent. Et Cursor est loin d'être seul. Sur GitHub Copilot, le Pro à 10 dollars te donne Haiku et Sonnet. Pour les Opus, il faut passer au Pro+ à 39 dollars. Ce qui a une logique, quand on y pense. Le coût variable d'un produit IA est presque entièrement dans l'inférence. Donc le levier le plus direct pour afficher un prix plus bas, c'est de faire tourner un modèle moins cher. Alors je nuance tout de suite. À 7 dollars, l'offre peut être très bien. Sur de l'édition de code au quotidien, un modèle maison bien intégré fait souvent le job. Et ouvrir un outil à un marché où 20 dollars par mois pèsent beaucoup plus lourd, ça se défend complètement. L'Inde est le 3e marché de Cursor, avec une base qui a triplé en un an, à plus de 3 millions de développeurs. Ce qui me gêne arrive après. 2 personnes qui paient le même montant, chez 2 éditeurs différents, peuvent avoir des modèles très différents en face. L'information qui compte vraiment, quel modèle tourne à quel palier, est rarement celle qu'on met en gros sur la page de tarifs.
-
MoneyRadar (@MoneyRadar_FR) a signalé🧨 439 % de performance en six mois. Plus de 20 milliards $ sous gestion. 24 ans. Et en une seule nuit, tout est vendu à Ken Griffin. Tout le monde relaie le rachat par Citadel. Personne n'explique la mécanique, et surtout personne ne vous dit ce que ça provoque sur les actions concernées. Voilà le dossier complet. QUI ? Leopold Aschenbrenner. Ex-chercheur de l'équipe Superalignment d'OpenAI, licencié en 2024 pour une divulgation d'information interne qu'il conteste. Diplômé major de promotion de Columbia à 19 ans, entré à l'université à 15. Zéro expérience de trading avant de lancer son fonds. En 2024, il publie un essai de 165 pages intitulé "Situational Awareness". Le texte devient la thèse de référence du boom de l'IA. Il transforme cette notoriété en fonds d'investissement. Parmi ses premiers soutiens : les frères Patrick et John Collison (Stripe), Nat Friedman (ex-GitHub), Daniel Gross, et fait rarissime pour une firme de trading pour compte propre, Jane Street. Lancement fin 2024 avec environ 225 millions $. Mi-2026 : entre 20 et 24 milliards. Dans sa lettre du 24 juillet : +439 % nets sur le seul premier semestre, +1 551 % depuis la création. 🔎LA THÈSE Simple, et sur le fond parfaitement correcte : l'IA va exiger une accumulation gigantesque de semi-conducteurs, de mémoire, de calcul et d'électricité. Il achète donc l'infrastructure. Et il vend à découvert le logiciel, qu'il juge condamné par l'IA. LE DÉCLENCHEUR Le 10 juillet, SK Hynix s'introduit à Wall Street. C'est l'une de ses plus grosses positions longues. La cotation déclenche un débouclage des positions coréennes à effet de levier, puis l'effondrement du Kospi, qui a perdu environ un tiers de sa valeur en un mois. À partir de là, la double tenaille : 📉 son portefeuille long perd de la valeur, donc son collatéral fond 📈 ses ventes à découvert sur le logiciel, dont Adobe, montent, ce qui lui coûte du collatéral aussi Les deux jambes de sa stratégie perdent en même temps. Avec, selon plusieurs analyses, environ quatre fois d'effet de levier. L'AGONIE, JOUR PAR JOUR Ses prime brokers, Goldman Sachs, JPMorgan, Bank of America et Citigroup, déclanchent des appels de marge. Au moins l'un d'eux l'avait placé sous surveillance depuis des mois, jugeant sa concentration trop risquée. 🗓 23 juillet : Intel publie de bons résultats et l'action BAISSE quand même. Le marché soupçonne un vendeur agressif dans le carnet. C'était lui. Selon une source citée par le Financial Times, "il essayait de récupérer ses pertes". 🗓 24 juillet : il envoie à ses investisseurs une lettre qui énumère fièrement ses performances, concède que le fonds n'a pas été immunisé contre la baisse, puis la qualifie de meilleure fenêtre d'achat depuis début 2025. En post-scriptum, il invite ses clients à apporter de l'argent frais au 1er août. 🗓 Mercredi 29 : les investisseurs n'arrivent plus à le joindre. Il négocie en réalité avec Jane Street, Millennium et Citadel. 🗓 Dans la nuit : Ken Griffin s'implique personnellement. À l'aube, Citadel emporte le morceau. CE QUE CITADEL A RÉCUPÉRÉ Exactement la partie du portefeuille public qui était financée par la dette des courtiers. Il reste à Situational Awareness environ 10 milliards $, dont sa participation dans Anthropic, valorisée autour de 5 milliards. Le fonds devient de fait un véhicule d'investissement privé. Pourquoi Anthropic survit et pas le reste ? Parce qu'une participation non cotée n'a pas de prix quotidien. Elle ne peut donc pas être appelée en collatéral. Ce n'est pas de la conviction. C'est de la plomberie. ET MAINTENANT LA PARTIE QUE PERSONNE NE VOUS DIT Regardez ce qui est arrivé à ses actions le jour même où le vendeur forcé a disparu du marché, jeudi 30 juillet : 🚀 Nebius : +30 %, plus forte hausse quotidienne depuis septembre 2025 🚀 Bloom Energy : +27 % 🚀 SanDisk : +23 % 🚀 CoreWeave : +22 % 🚀 Applied Digital : +20 % 🚀 Micron : +15 % 🚀 AMD : +12 % Ces mêmes titres avaient perdu entre 35 % et 47 % sur le mois de juillet. Autrement dit : sa liquidation forcée a marqué le point bas. Le jour où il a cessé de vendre, ses positions ont décollé. Et ce matin, le Kospi signe la plus forte hausse quotidienne de son histoire (+17.9%). LA LEÇON Sa thèse n'a pas été démentie. Amazon vient de publier une croissance d'AWS de 37 %, la plus rapide depuis fin 2021. L'IA consomme bien des puces, de la mémoire et de l'électricité. Il n'a pas eu tort sur le fond. Il a eu raison trop tôt, avec de l'argent emprunté sur lequel il a appliqué un levier jusqu'à 4x . L'effet de levier ne change pas la qualité de votre analyse. Il change votre horizon de temps. Et sur les marchés, avoir raison après avoir été liquidé, ça s'appelle avoir tort. Faites attention avec l'effet de levier surtout lorsque vous jouez quasi uniquement sur des titres dont l'IV dépasse les 100 % à 1 an. #Leosold
-
Guillaume Champeau (@gchampeau) a signaléD’après l’article GitHub aurait du mal à tenir la charge face aux très nombreux commits désormais poussés par des agents IA ou en tout cas multipliés grâce au code écrit par les IA.
-
Red-1 (@RedTheOne) a signalé@b_zheimer @enfull2v Non j'avais contacté un des dev pour savoir s'il avait un github public mais pas de réponse malheureusement :( Je sais pas comment fonctionne leur algo lol mais oui, c'est un peu à l'arrache j'ai l'impression
-
Kasper (@0xKasper_) a signaléVoici un TUTO pour acheter et sécuriser ses bitcoins sans portefeuille matériel L’objectif est de conserver ses bitcoins sans dépendre de la sécurité d’une plateforme ou d’une entreprise ( cc @COLDCARDwallet ). Pour cela, nous allons utiliser Sparrow Wallet, un portefeuille Bitcoin non custodial qui génère et conserve les clés privées localement. Son architecture repose sur des standards ouverts ce qui permet de garder un portefeuille compatible, vérifiable et indépendant du logiciel utilisé. Avant de commencer, assurez vous d'avoir un PC dédié uniquement pour stocker ce portefeuille. D’abord pourquoi Sparrow Wallet ? ✅ Le fichier du portefeuille est protégé par un mot de passe renforcé avec Argon2 pour ralentir les tentatives automatisées de déchiffrement. ✅ Sparrow s’appuie sur BIP32 et BIP84 pour dériver les clés de manière déterministe et générer des adresses Native SegWit bc1q compatibles avec les standards Bitcoin et plus efficaces en frais. ✅ Sparrow donne accès aux UTXO, aux entrées, aux sorties et aux frais avant la signature ce qui permet de contrôler précisément la construction de chaque transaction plutôt que de laisser le logiciel sélectionner automatiquement les fonds. ✅ Le projet est open source et publié sur GitHub sous licence Apache 2.0 avec des binaires reproductibles. Nous pouvons passer à la création du portefeuille. > Téléchargez Sparrow Wallet depuis le lien officiel. > Sélectionnez un serveur public puis cliquez sur File menu > New Wallet. > Conservez Single Signature et Native SegWit P2WPKH dans les settings. > Dans l’encadré Keystores, cliquez sur le 3ème bouton New or Imported Software Wallet. > Cliquez sur Use 24 Words dans Mnemonic Words (BIP39) et enregistrez au chaud cette clé ( si vous la perdez, force à vous). > Dans Receive ensuite générez une adresse Bitcoin native pour recevoir les $BTC de HyperLiquid. > Créez un portefeuille Rabby séparé qui servira uniquement à acheter du bitcoin sur Hyperliquid en spot pour l'envoyer sur Sparrow. ( De préférence, essayer d'alimenter votre rabby de manière sûr ) Pour ceux qui rencontre des problèmes, hésitez pas à envoyer un commentaire pour que je vous aide et non le tuto n'était pas que de faire une adresse rabby.