Hacker News | 📄 原文链接 | 2026-09-18 收录

CrowdSec 承认源码泄露:私库代码 5 月被外泄

来源:crowdsec.net — crowdsec.net · 26 分 · by eccgecko

📋 概述

CrowdSec 在 2026 年 9 月 16 日收到通报并确认,自家 GitHub 仓库在 2026 年 5 月发生过源码泄露。公司把代码分成两部分:公开的开源安全引擎按设计就是公开的、不在影响范围内;泄露的是私有部分,包含 SaaS 控制台源码、一部分 AWS 云例程、若干连接器与自动化脚本。新闻标题里「300 个仓库」的说法是准确的(含 130 多个公开仓库),但这个数字更多反映代码的拆分方式而非体量。CrowdSec 强调没有客户数据、账号密码、姓名或组织信息泄露,公司本身也不存储 PII 与客户日志,团队已排查可用于横向移动的令牌与凭据,暂未发现。

🔑 核心要点

💡 金句

没有任何客户数据、账号密码、姓名或组织信息泄露,影响范围仅限 CrowdSec 自身。
← 返回 Hacker News 首页