CrowdSec는 지난 5월 발생한 GitHub 소스 코드 노출을 9월 16일 확인했다고 밝혔다. 약 300개 저장소 중 130개 이상은 원래 공개돼 있었고, 비공개 콘솔과 AWS 연결 및 자동화 코드 등이 포함됐지만 공개 보안 엔진은 해당 범위 밖이라는 설명이다. 회사는 현재까지 고객 데이터와 로그인 정보의 유출, 추가로 사용할 수 있는 자격증명을 발견하지 못했다고 했다. TanStack 공급망 사고를 통한 CI 키 유출을 유력하게 보고 있으며, 관련 분석도 상위 의존성 침해의 전파를 보여주지만 이번 원인이 최종 확정된 것은 아니다.