CrowdSec, 소스 코드 유출 확인… Tanstack 백도어가 원인

CrowdSec Source Code Leak

CrowdSec, 소스 코드 유출 확인… Tanstack 백도어가 원인

CrowdSec이 2026년 5월 GitHub 프라이빗 저장소에서 발생한 소스 코드 유출을 확인했다. 유출된 코드는 SaaS 콘솔, AWS 루틴, 커넥터, 자동화 등이며, 300개 저장소라는 보도는 공개 저장소 130여 개를 포함한 수치다. 고객 데이터나 자격 증명은 유출되지 않았고, 피해는 CrowdSec 내부에 국한된다. 유출 경로는 Tanstack 컴포넌트 백도어로 추정되며, 회사는 모든 토큰과 자격 증명을 즉시 교체했다.

우리 팀은 측면 이동을 가능하게 할 수 있는 토큰, 자격 증명 또는 민감한 유출을 신속히 수색했지만 지금까지 아무것도 발견하지 못했습니다.

이 날의 다른 글

2026-09-17