IT之家5 月 20 日消息,科技媒体 The Information 昨日(5 月 19 日)发布博文,报道称微软内部已发出示警,GitHub 正面临“生存级风险”。 报道指出竞争压力主要来自 Cursor、Anthropic 的 Claude Code 以及 OpenAI 相关工具。这些产品正在改变开发者写代码、调试与协作的方式,也削弱了把代码持续上传到 GitHub 仓库的必要性。 微软于 ...
微软斥资75亿美元收购GitHub近八年后,这一全球最大代码托管平台正陷入生存危机。频繁宕机、安全漏洞与核心人才流失三重压力叠加,AI编程工具竞争格局的急速演变更使其战略地位岌岌可危。过去数周内,GitHub接连发生多次重大服务中断,并披露了一处严重远程代码执行漏洞;本周更有消息称,该公司3800个内部代码仓库遭到入侵 ...
过去几年里,开发者圈子里一直有个默认共识:“从官方插件市场下载工具,至少是安全的。”——但现在,这个共识正在被一次次打破。 就在这两天,全球最大代码托管平台之一的 GitHub 官方确认:由于一名员工不慎安装了一款恶意 VS Code 扩展插件,GitHub 内部总计约 3800 个核心源码仓库被不法黑客窃取。 而这些被掳走的“弹药”,正摆在暗网的货架上待价而沽,开价高达 5 万美元! GitHu ...
2026年5月20日,全球最大代码托管平台GitHub官方确认:公司内部代码仓库遭到未经授权访问,约3800个内部仓库数据外泄。 这起事件的幕后黑手是近期频繁制造供应链攻击的黑客组织TeamPCP。该组织已在暗网论坛公开叫卖GitHub源码,标价不低于5万美元,并扬言"如果不卖给任何人,我们就免费泄露"。 GitHub确认目前仅涉及内部仓库,暂未发现客户数据受到影响,并已紧急轮换关键密钥、隔离受感 ...
IT之家 6 月 7 日消息,微软研究人员发现,Anthropic 旗下 Claude Code 的 GitHub 自动化流程存在一处漏洞,该漏洞可能导致持续集成 / 持续部署(CI / ...
缓解方式方面,Askar 建议清除浏览器中 github.dev 的本地站点数据。这样再次打开 github.dev 时,用户会先看到登录提示,从而有机会退出可疑链接。
6 月 1 日起,Copilot 的计费方式从「固定月费」变成了「固定月费 + 按 Token 用量扣费」。月费没变,Pro 还是 10 美元,Pro+ 还是 39 美元。 它引入了一种叫「AI Credits」的虚拟货币。1 个 AI Credit ...
IT之家6月7日消息,微软研究人员发现,Anthropic旗下Claude Code的GitHub自动化流程存在一处漏洞,该漏洞可能导致持续集成/持续部署(CI/CD)工作流中的机密信息泄露,攻击者或可通过提示词注入攻击窃取敏感凭证。
GitHub 的数据显示, AI Agent 正在成为这个平台上最活跃的「用户」 。Claude Code 单独一个工具,现在贡献了 GitHub 所有公开仓库提交量的 4.5%。每周 260 万次提交,而在 2025 年 9 月底,这个数字还只有 10 万—— 三个月内增长了 25 倍 。
该媒体认为本次收缩除了产品路线选择之外,另一个重要因素是成本。报道指出,6 月 30 日是微软当前财年的最后一天,取消 Claude Code 许可有助于在 7 月新财年开始前削减一部分运营支出。 不过从员工反馈看,Claude Code 在微软内部其实颇受欢迎。微软过去 6 个月,曾鼓励没有编程经验的设计师、项目经理等员工借助 Claude Code 尝试原型开发,此外相比较 GitHub ...
Claude Code按toke计费,微软先崩了!工程师沉迷Claude Code,6月底全员强制断供。 微软工程师们,天塌了! 昨天, 微软工程师们还在用Anthropic的Claude Code狂飙代码、改代码库、跑代理,今天就被一纸通知:6月底前必须全部下线,强制转向自家GitHub Copilot CLI! 这不是小打小闹,是微软多个部门集体断供Claude Code。 更狠的数据锤来了: ...
有网友爆料,本周微软取消了内部的 Claude Code 授权,原因是基于 token 的计费方式使得成本过高,即使对于一家拥有近乎无限云资源的公司而言也难以承受。 该网友认为,AI 补贴时代正在终结。微软这家公司曾经砸 130 亿美元投资 OpenAI,还为 Anthropic 提供了大部分的 Azure 云计算资源,但现在看到竞争对手 Anthropic 的 Claude Code 工具账单后 ...