TanStack npm 供应链攻击余波:CrowdSec 170 个私有仓库被复制,离职账号未回收成突破口

CrowdSec 确认约 170 个私有 GitHub 仓库被复制。攻击者借 5 月 TanStack npm 供应链事件(CVE-2026-45321)窃取的令牌,使用一名已离职但仍保留访问权限的员工账号完成操作,被盗源码 9 月才出现在公开论坛。