每天听简报,了解最新科技、AI、软件资讯
安全公司CrowdSec通报,自家GitHub私有代码库五月被拖库,直到九月十六号收到举报才发现。攻破路径不是被专门盯上,而是踩了此前闹得沸沸扬扬的TanStack供应链投毒事件,一个被植入后门的依赖组件顺手偷走了能读私有代码库的API密钥。CrowdSec强调没有泄露用户数据和密码,代码本身也难以脱离平台被复用。评论区毫不客气,说一家标榜能识别攻击者的安全公司,连自己被谁攻破都查不出来,还是靠外部研究者通报才知道,直接玩起谐音梗调侃它的名字。
进度保存在本设备 · 登录同步