零零信安暗网新闻 | Kodezi AI代码平台用户与支付数据泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛曝光AI代码管理平台Kodezi(kodezi.com)完整用户及支付数据泄露。该平台定位为“AI CTO for Codebases”,泄露包括Stripe支付系统的全量记录(charges、customers、invoices、intents、subscriptions)以及公司私有GitHub仓库(github.com/Kodezi)源代码。
据称泄露内容如下:
● 用户核心信息(Users Core Table)
● 客户档案(Customer Profile)
● 行为跟踪事件(Behavior Tracking)
● 分割与忠诚度数据(Segmentation、Loyalty Integration)
● 营销活动及结果(Marketing Campaigns、Campaign Results)
● Stripe支付实体(Charges、Customers、Invoices、Payment Intents、Subscriptions)
● 私有GitHub仓库完整源代码及可能仍有效的Secrets
总结
此次泄露涉及Kodezi平台用户个人信息、完整支付交易记录及内部源代码,风险极高,可能导致支付信息滥用、账户劫持、知识产权窃取或进一步攻击。受影响用户需立即检查关联支付账户、修改密码并启用双因素认证,企业应紧急审查系统安全。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。