Камрады из Talos по косточкам разбирают наверно самую хайповую атаку на цепочку поставки 2025 года. Тогда, если кто забыл, был захвачен один из самых популярных GitHub Action: tj-actions/changed-files. Собственно, что случилось: код экшена был подменён и вместо того чтобы определять измененные в PR файлы, он начал искать в них всякого рода секреты и сливать наружу. А секретов там было, как не сложно догадаться, хоть вагонами грузи.

https://www.youtube.com/watch?v=-BCngzJC1Rc