CrowdSec Source Code Leak
4 hours ago
- CrowdSec 于 9 月 16 日获悉其 GitHub 仓库发生了一起源代码泄露事件,该泄露发生在 2026 年 5 月。
- 泄露涉及包含 SaaS 控制台、AWS 相关程序、连接器和自动化的私有仓库,但公开的 FOSS 代码未受影响。
- 没有泄露任何客户数据、个人身份信息或凭证;仅暴露了一个用于 CI/CD 的 API 令牌。
- 泄露的代码造成的潜在危害有限,因为 CrowdSec 的价值依赖于网络效应和规模,而不仅仅是代码本身。
- 泄露途径被怀疑是 2026 年 5 月使用的一个被植入后门的 Tanstack 组件,类似于 Mistral AI 事件。
- 所有必要的令牌和凭证已立即轮换,以防止进一步的事件发生。