Siden midten af marts har en ukendt person haft ubegrænset adgang til at manipulere kildeteksten i de programmer, som ligger på ftp-serveren hos GNU-projektet. Hackeren skaffede sig fuldstændig kontrol over ftp-serveren ved at udnytte et sikkerhedshul, som blev publiceret den 17. marts og rettet en uge senere.
I løbet af denne uge har hackeren installeret et trojansk program på serveren, som først blev opdaget og fjernet i den sidste uge af juli.
GNU-projektet frygter nu, at hackeren kan have tilføjet skjulte bagdøre eller foretaget andre ændringer i kildeteksten til de programmer, som ligger på gnuftp-serveren. Indtil videre tyder intet dog på, at hackeren har manipuleret koden.
»Vi har brugt de sidste uger på at kontrollere integriteten i den GNU-kode, som ligger på gnuftp. Det meste af arbejdet er nu overstået, og det resterende arbejde vedrører fortrinsvis filer der er uploadet siden begyndelsen af 2003, fordi vores back-ups fra denne periode også kan være kompromitteret,« skriver GNU-projektet i en redegørelse.
Hos GNU-projektet kan man hente hash-koder, som kan anvendes til at undersøge, at kodefilerne ikke har været udsat for manipulation.
GNU-projektet er for mange synonym med Linux. Projektet blev startet i 1984 for at udvikle et komplet Unix-lignende operativsystem, der skulle være fri software. GNU er et rekursivt akronym, der betyder »GNU's Not Unix«.