非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

GitHub Actions 安全入门:威胁模型、攻击与防御(上篇)

摘要

GitHub Actions 安全入门系列上篇:梳理可信区与不可信区的威胁模型、三类常见风险(PR 劫持、脚本注入、第三方组件),并复盘 tj-actions、Ultralytics、Trivy 等真实攻击;下篇将聚焦 AI 驱动的 actions 新风险。
发布时间
收录时间

原文 ↗

相关内容

返回