The Morning Code Show - GitHub se cayó, Rust fue comprometido y la IA ya empuja la infraestructura al límite Este episodio cubre una semana pesada para devs, con una caída global de GitHub, un ataque a la supply chain de Rust, la compra de OpenRouter por parte de Stripe y los movimientos más grandes del mundo gaming. Bearcoding y Selovine conectan todos los temas con una idea central: la infraestructura y la seguridad no están creciendo al mismo ritmo que la IA y la automatización. También discuten Cursor 3 y el cambio de paradigma que trae el coding con agentes, con una advertencia clara: la productividad sube, pero también el riesgo si nadie entiende ni revisa el código.Key topics En este episodio: Bearcoding y Selovine abren con la caída mundial de GitHub del lunes 17 de agosto, que duró casi 8 horas y afectó GitHub.com, la API, GitHub Actions, Pull Requests, Issues y Copilot.Explican que el problema no fue un cambio de código, sino un fallo de capacidad: los commits mensuales pasaron de 1.4 mil millones a 2.9 mil millones en cuatro meses.Detallan cómo un pod de Istio Sidecar llegó a su límite de concurrencia y la política de autoscaling miraba los límites del host, no los del sidecar.Describen el clásico retry storm durante la recuperación: Visual Studio Code reintentó conexiones automáticamente y el Copilot Token Service saltó de 7,000 a 9,000 requests por segundo a 70,000.Debaten si el incidente fue un accidente de crecimiento o un problema de arquitectura, y coinciden en que depender de una sola plataforma para CI/CD expone demasiado al ecosistema.In this episode, also coveran el ataque a crates de Rust del miércoles 20 de agosto, cuando se comprometieron credenciales de un maintainer y se publicaron versiones maliciosas de ArrayRef, Interment y Append Only Vec.Explican que el malware se ejecutaba en tiempo de compilación, descargaba un payload remoto, dejaba persistencia en Windows, macOS y Linux, y robaba credenciales de Chrome, Brave y Edge.Señalan que el ataque duró entre 86 y 107 minutos antes de ser detectado, y que el código malicioso incluía un build.rs para ejecutarse antes de que la app corriera.Analizan la compra de OpenRouter por Stripe por más de 7 mil millones de dólares y el objetivo de Stripe de convertirse en la capa de orquestación y routing de la economía de IA.Repasan el frente gaming: EA pasa a manos privadas con capital saudí, hay protestas sindicales en Xbox por despidos masivos, y Compulsion Games recupera independencia e IPs.Cierran con Gamescom, que arranca el 26 con Opening Night Live el 25, y mencionan varios anuncios y juegos que están generando expectativa.En el segmento Dependency of the Week, discuten Cursor 3 y su paralelismo de agentes: un agente refactoriza, otro escribe tests y otro actualiza documentación al mismo tiempo.El debate final deja una conclusión clara: herramientas como Cursor 3 pueden acelerar muchísimo el trabajo, pero sólo si quien aprueba entiende el código y revisa con criterio.Timestamps(00:00) GitHub cae y el mundo dev se detiene(01:36) Qué pasó realmente en la caída global de GitHub(02:02) El error de capacidad detrás del incidente(02:46) Istio Sidecar y por qué se bloqueó el tráfico(03:04) Retry storm: cuando la recuperación empeora el problema(05:39) Qué cambios prometió GitHub después del postmortem(06:05) Los agentes de IA disparan el volumen de commits(07:38) Veredicto sobre la caída: crecimiento vs arquitectura(08:29) Ataque a crates de Rust y supply chain compromise(10:13) Malware en tiempo de compilación y persistencia multi-SO(11:20) Qué revisar si corriste cargo build ese día(11:56) Stripe compra OpenRouter por más de 7