CrowdSec perd 170 dépôts privés après la chaîne TanStack npm et un départ mal révoqué
Le 18 septembre 2026, CrowdSec a révélé qu’un attaquant a copié environ 170 dépôts GitHub privés en mai, via le compte d’un ancien salarié dont l’accès n’avait pas été révoqué. La compromission initiale venait des paquets npm malveillants de TanStack, qui ont aussi touché Mistral AI et OpenAI.