اسم حملة سلسلة توريد خبيثة استهدفت رموز المطورين وبيانات الاعتماد وأسرار بيئات CI/CD.
أُعيد تفعيل إجراءي GitHub Actions سبق اختراقهما، وظلا لأكثر من أسبوع يشيران إلى حمولة خبيثة قادرة على التنفيذ داخل مسارات العمل. يوصي الباحثون بإزالة الإجراءين أو تثبيتهما على نسخة موثوقة، ومراجعة التشغيلات وتدوير الأسرار.