GitHub帝国崩塌前夜:源码泄露、18年老粉决裂,微软失去1.5亿开发者
GitHub,正在经历一场前所未有的大崩溃。
最近,全球开源技术圈迎来一场惊人决裂。
GitHub的18年老粉、著名的Ghostty终端开发者Mitchell Hashimoto发了一篇轰动全网的「绝交信」,字字泣血——
GitHub每天都在辜负我。
我希望它更好,但我更想编程。我已经不能再用 GitHub 编程了。对不起,18年后,我得走了。
如果一个平台每天都把你锁在外面几个小时,那它就不再适合做严肃工作了。
随后,Ghostty打包所有资产,决绝离开。
他的出逃,只是雪崩的冰山一角。
GitHub,生死存亡
近几个月,花旗银行、英特尔等巨头都因GitHub持续故障向微软表达不满。甚至OpenAI也开始探索自建方案。
微软为了安抚客户,不得不向企业用户发放大量Credits补偿损失,直接让利润血流不止。
最严重的一次事故发生在上个月:GitHub一个误触发的未发布功能,导致大量仓库「回滚」,用户近期代码修改直接消失,许多企业已经被逼迁移。
近八年前,微软以75亿美元收购GitHub时,全球程序员曾充满担忧。
果然,在度过短暂黄金期后,这个承载着全球超过1.5亿开发者、10亿代码仓库的「程序员圣地」,如今正以一种极其惨烈的方式,站在生死存亡的十字路口。
3800+仓库遭黑客「连锅端」
更有甚者,近期爆发的一场安全风暴,直接把GitHub的底裤给扒了下来。
2026 年 5 月 21 日,一条消息瞬间引爆黑客论坛BreachForums: 一个黑客组织竟公开叫卖GitHub的核心源代码,要价仅仅5万美元!
他们嚣张写道:
主平台的一切都在这里,我很乐意向有兴趣的买家发送样本,验证真实性。这不是敲诈,我们懒得去勒索GitHub。只要有一个人接单,我们就会彻底粉碎数据。如果找不到买家,我们很快就会免费公之于众。
随后,GitHub官方无奈证实:3800多个内部代码仓库确实遭到入侵。
这场灾难源头,竟荒谬得令人不可思议:一名GitHub内部开发人员,在其工作设备上安装了一款被投毒的恶意 VS Code扩展插件,凭证泄露后,3800+仓库失守。
VS Code和GitHub同属微软,本应是「自家生态组合」。但VS Code插件缺乏高强度审核机制,正好成为黑客的完美突破口。
因为VS Code会频繁提示开发者安装各种插件,这些「特洛伊木马」能肆意访问本地文件、系统终端等。
当GitHub的工程师下载了恶意插件后,其长期有效的个人访问凭证,瞬间被黑客截获!
对一家以「代码安全与托管」为立身之本的平台来说,源代码被公开叫卖,无疑是一记响亮的耳光。
这仅仅是冰山一角。
今年3月,安全机构才发现GitHub内部Git基础设施的一个0-day级高危漏洞。
如果被利用,攻击者可以直接无限制地访问全网数百万个公共和私有的代码库,造成后果将比这次恐怖百倍!
管理层大换血:不再设立CEO,沦为微软附庸
安全和技术事故频发的背后,是GitHub内部近一年的「无主状态」。
去年夏天,深受社区爱戴的前CEO Thomas Dohmke突然辞职。微软随后做出让所有员工震惊的决定:彻底取消GitHub CEO职位。
GitHub CEO Thomas Dohmke
Dohmke感谢大家:「GitHub拥有超过10亿个仓库和分支,以及超过1.5亿开发者,从未像现在这样强大。正因为你们不懈的努力,GitHub Copilot带来了PC出现以来软件开发领域的最大变革」
七年来,GitHub始终保持着「独立子公司」的骄傲。但去年夏天,它被并入新组建的CoreAI团队。
这一剧烈变动,直接把GitHub高管们推向尴尬境地:他们失去了和微软最高层对话的通道,被迫向CoreAI团队的掌门人、前Meta高管Parikh汇报。
然而,Parikh在内部极不受欢迎。正是他执意抹掉GitHub的CEO职位。
「这里基本上没有什么GitHub了,它现在完完全全是微软的一个部门。」一名资深员工愤怒表示,「管理层和技术骨干正在疯狂出逃。」
随之而来,就是顶级人才流失:前CEO Dohmke创办下一代开发者平台Entire,挖走11人;34年元老Julia Liuson离职;产品工程高级副总裁Jared Palmer转岗至Xbox团队;首席营收官辞职。
现任CTO Vladimir Fedorov激进推进将GitHub迁移至Azure服务器的项目,这一复杂的MySQL集群搬迁,直接导致了过去一年里的连环宕机。
至此,GitHub的研发、财务、市场被全面绞杀、吞噬,内部离心离德,技术骨干流失。
GitHub昔日引以为傲的「纯粹开发者文化」,正被微软官僚且强势的体系啃食殆尽!
护城河失守:Cursor与Claude Code降维打击
外部宕机和内部动荡,给捕食者撕开了巨大的裂口。
曾经,Copilot几乎就是AI辅助编程的代名词。
然而2024年,Cursor横空出世。GitHub Copilot还停留在「你写一行,我猜下一行」的代码补全阶段,Cursor已能通过理解整个项目上下文,一键生成整个模块。
2025年,Claude Code更是降维打击——不仅能写代码,还能自动化完成复杂排错、测试和多文件协同修改。
微软内部空前恐慌。据爆料,Jay Parikh在会议上面色铁青地警告:GitHub正面临「死亡威胁」。
Parikh的核心恐惧在于:一旦开发者习惯在Cursor完成所有开发,他们就不会再把代码上传到GitHub。
为此,微软曾认真评估收购Cursor,但迟疑了一阵,转眼Cursor就被SpaceX抢先下手。
更好笑的是,Claude Code实在太好用了,微软Windows和Office部门的数万名工程师,全员疯狂化身CC的死忠粉,微软高层彻底破防了!
Rajesh Jha向全员发布死命令,6月底强行收回所有CC许可证,逼迫工程师倒回去用GitHub Copilot CLI。
财务雪崩:越赚越亏的「补贴黑洞」
而且,GitHub的商业化运作也深陷泥潭,甚至开始反噬微软。
表面看,GitHub数据依然漂亮。截至2025年底,Copilot付费用户突破470万,GitHub年度经常性收入跨过30亿美元门槛。
但漂亮数字背后,全是微软出的血。
随着AI爆发,GitHub流量暴增14倍。但代码托管和开源项目的AI功能完全免费。
而运行AI模型的推理成本居高不下,重度用户消耗的算力成本远超每月10美元的订阅费——卖得越多,亏得越惨。
今年4月微软财报电话会上,CFO罕见承认:GitHub Copilot使用量大幅增加,直接拉低了整个核心云业务的毛利率。
面对华尔街压力,上个月GitHub宣布:废除包月畅用模式,全面转向「按量计费」。一旦积分扣光,AI服务立刻切断。
这一吃相难看的举动,彻底激怒了开发者!
全球IT服务巨头NinjaOne随即公开表态:正在全面引导工程师放弃GitHub,倒向Claude Code生态。
GitHub会不会死?
今年,微软股价已累计下跌超10%,在「美股七巨头」中表现垫底。
它的开发者生态基石GitHub,正把一切推向深渊。
为了摆脱对OpenAI和Anthropic的依赖,CoreAI已下令全面收集所有代码,训练微软自己的原生大模型。
这种为了自身利益疯狂透支生态的做法,让全球的开发者彻底感到寒心。
开源社区的信任、中立的生态环境、自由纯粹的开发者文化,正在这个75亿美元买来的巨兽身上加速消亡。
如今,摆在纳德拉面前最致命的问题是:在AI智能体时代,全球开发者到底还需不需要GitHub这样一个代码仓库作为中心平台?
如果微软无法给出令人信服的答案,它将失去耗费数十年才圈养在生态周围的灵魂——
「开发者,开发者,还是开发者!」
参考资料:
https://www.theverge.com/tech/935250/microsoft-github-struggles-notepadhttps://mitchellh.com/writing/ghostty-leaving-githubhttps://www.wired.com/story/teampcp-software-supply-chain-attack-spree-github/?utm_source=chatgpt.com
本文来自微信公众号“新智元”,作者:ASI启示录,36氪经授权发布。