4月22日消息,据微博@互联网的那点事 爆料称,哔哩哔哩(B站)整个网站后台工程源码泄露,并且“不少用户名密码被硬编码在代码里面,谁都可以用。”
记者在GitHub上查询后发现,平台上确实存在由一个名叫“openbilibili”的用户创建的“go-common”代码库,项目描述为“哔哩哔哩 bilibili 网站后台工程 源码”。截至北京时间17:04,该项目已获得6597个标星和6050个代码库分支(fork)。
但记者在17:22试图fork该代码库时发现,这一代码库已被GitHub“封杀”。
针对“后台源码泄露”一事,B站在当晚已经做出回应,其表示,经内部紧急核查,确认该部分代码属于较老的历史版本。
B站的公告里表明已经执行了主动防御措施,确认此事件不会影响网站安全和用户数据安全,并且已第一时间报案,并将彻查源头。
受此影响,B站盘前股价跌超4%。