CrowdSec 承认源码泄露:私库代码 5 月被外泄
来源:crowdsec.net — crowdsec.net · 26 分 · by eccgecko
📋 概述
CrowdSec 在 2026 年 9 月 16 日收到通报并确认,自家 GitHub 仓库在 2026 年 5 月发生过源码泄露。公司把代码分成两部分:公开的开源安全引擎按设计就是公开的、不在影响范围内;泄露的是私有部分,包含 SaaS 控制台源码、一部分 AWS 云例程、若干连接器与自动化脚本。新闻标题里「300 个仓库」的说法是准确的(含 130 多个公开仓库),但这个数字更多反映代码的拆分方式而非体量。CrowdSec 强调没有客户数据、账号密码、姓名或组织信息泄露,公司本身也不存储 PII 与客户日志,团队已排查可用于横向移动的令牌与凭据,暂未发现。
🔑 核心要点
- 泄露通报于 2026 年 9 月 16 日 收到并确认,事发 5 月。
- 私有部分含 SaaS 控制台源码、部分 AWS 云例程与连接器。
- 开源安全引擎按设计公开,不在影响范围内。
- 官方称无客户数据、密码、姓名或组织信息泄露。
- API 相关的敏感项只是 CI/CD 组件自用的令牌。
💡 金句
没有任何客户数据、账号密码、姓名或组织信息泄露,影响范围仅限 CrowdSec 自身。
👍 0
👎 0
← 返回 Hacker News 首页