CrowdSec이 2026년 5월 발생한 GitHub 비공개 소스 코드 유출을 9월 16일 통보받고 확인함 CrowdSec에 따르면 고객 데이터나 로그인 정보는 유출되지 않았으며, 현재까지 횡적 이동에 악용할 수 있는 토큰이나 자격 증명 등의 유출도 발견하지 못함 유출 경로는 Tanstack 침해일 가능성이 매우 높음. 당시 사용한 구성 요소에 백도어가 삽입돼 비공개 코드베이스 읽기 권한이 있는 API 키를 탈취한 것으로 추정함 300개 저장소라는 수치는 공개 저장소 130개 이상을 포함하면 정확하지만, 코드의 양보다는 저장소를 나눈 방식을 반영함. 원래 공개된 Security Engine 코드는 이번 유출의 영향 범위에서 제외됨 필요한 토큰과 자격 증명을 즉시 교체했으며 조사를 계속하고 있음. CrowdSec은 즉각적인 위협은 예상하지 않지만, 이상 활동을 면밀히 감시할 예정임 유출 범위와 영향 비공개 저장소에는 SaaS 콘솔, 일부 AWS 클라우드 루틴, 커넥터, 자동화 코드가 들어 있음 무료 오픈소스 소프트웨어인 Security Engine은 원래 공개돼 있어 이번 사건의 영향 범위에서 제외됨 300개 저장소라는 수치는 공개 저장소 130개 이상을 포함한 것으로, 특정 코드 규모보다는 코드의 분할 구조를 반영함 CrowdSec은 모든 코드가 해당 저장소에 들어 있으며, 별도의 ‘기타 파일’이나 ‘내부 개발 자료’가 포함됐다는 내용은 확인하지 않음 CrowdSec에 따르면 고객 데이터, 로그인/비밀번호, 이름, 조직 정보는 유출되지 않았고, 영향은 CrowdSec에 한정됨 개인 식별 정보(PII)나 고객 로그를 저장하지 않음 횡적 이동을 가능하게 할 토큰, 자격 증명, 민감 정보 유출 여부를 신속히 조사했으나 현재까지 발견하지 못함 코드만으로 네트워크 효과와 규모를 복제할 수 없으므로, CrowdSec은 유출 코드에 가치가 있더라도 회사에 실질적인 피해를 주기는 어렵다고 판단함 SaaS 소스 코드를 정기적으로 감사해 왔으며, 유출이 즉각적인 위협을 초래하지는 않을 것으로 봄 유출 코드 대부분은 이후 4개월 동안 크게 변경됨 코드가 CrowdSec의 데이터와 도구에만 연동되므로 다른 환경에서 활용될 가능성도 낮다고 봄 추정 침해 경로와 대응 Tanstack 침해가 유출 경로였을 가능성이 매우 높으며, Mistral AI 사례와 유사한 경로로 추정함 관련 경위는 Tanstack 침해와 Mistral AI SDK...
Related
황금 못, 그리고 Vale(n) 프로그래밍 언어의 부활
1 hour ago
1
주의: 저명한 Rust 개발자를 겨냥한 표적 공격
1 hour ago
1
OpenJev
1 hour ago
2
Microsoft 임원, AI 스크래핑을 ‘인류 역사상 최대 규모의 노동 절도’라고 칭해
2 hours ago
2
x86 에뮬레이션의 골칫거리
2 hours ago
2
Jemalloc 5.4.0
2 hours ago
2
LLM과 함께 글 쓰는 법
4 hours ago
2
Show GN: 묻기 전에 먼저 움직이는 Slack AI 팀원
5 hours ago
2
Tips
click
Popular
[팟캐스트] OAuth, 제대로 이해하고 쓰고 있나요?
3 weeks ago
95
고철
3 weeks ago
93
연상호, 토론토영화제서 고레에다 감독과 대담
3 weeks ago
83
‘붉은사막’, 게임스컴 어워드 에픽·최고의 PC 게임 후보작 올라
3 weeks ago
78
취준생 목소리에 귀기울인 '라이너 라이트'..."자소서 기능 이용자 수 13배 늘...
3 weeks ago
78
잔나비, 첫 아시아 투어 곳곳서 떼창 물결…"기적같은 일"
3 weeks ago
75
김재윤 통산 220세이브…삼성, 2연패 탈출
3 weeks ago
73
컴투스, 신작 '제우스: 오만의 신' 사전 다운로드 당일 애플 앱스토어 인기 1위
3 weeks ago
70
남궁훈 아이즈 대표, 카카오게임즈 지분 1% 매입…"게임산업 다시 성장할 것"
3 weeks ago
67
© Clint IT 2026. All rights are reserved

1 hour ago
2








English (US) ·