GitHub Actions 安全入门:威胁模型、攻击与防御(上篇)
wiz.io | 博客 | #ai-security | #supply-chain | #github-actions | #ci-cd | #threat-model | #wiz | #trust-boundary | #script-injection
摘要
GitHub Actions 安全入门系列上篇:梳理可信区与不可信区的威胁模型、三类常见风险(PR 劫持、脚本注入、第三方组件),并复盘 tj-actions、Ultralytics、Trivy 等真实攻击;下篇将聚焦 AI 驱动的 actions 新风险。
- 发布时间
- 收录时间
Skip to content