关注最新报道、解读和相关科技故事。
此前遭到入侵的两个 GitHub Actions 被重新启用,并在一周多的时间里继续指向能够在工作流中执行的恶意载荷。研究人员建议删除这两个 Action,或将其固定到可信版本,审查运行记录并轮换机密信息。