actions-cool ·
再有効化されたGitHub Actionsで不正コード実行を確認
侵害確認
5月に侵害され無効化された二つのGitHub Actionsが9月16日に再有効化され、汚染されたタグが残っていました。Socketは利用側のワークフローで不正コードが実行された記録を確認し、9月25日に再び無効化されたと報告しました。
5月の初期侵害と9月の再発を区別。依存リポジトリ数を実際の侵害件数とせず、個々の利用組織の情報流出は断定していません。
出典
公表・続報日:2026-09-25。確認状況と被害規模は参照した発表時点の情報です。