CrowdSec confirma la filtración de su código fuente privado por un backdoor en Tanstack
CrowdSec Source Code Leak

CrowdSec verificó una filtración de su repositorio privado de GitHub ocurrida en mayo de 2026, probablemente a través de un backdoor en el componente Tanstack que extrajo una API key. La empresa asegura que no se filtraron datos de clientes ni credenciales sensibles, y que el impacto se limita a CrowdSec. Ya rotaron todos los tokens y credenciales necesarios.
El código contenido en estos repositorios privados tiene valor, pero realmente no puede dañar a CrowdSec, ya que nuestra eficiencia depende de nuestro efecto de red y tamaño, que el código por sí solo no puede replicar.