경고: Trivy 공격보다 심각 — GitHub 상위 50K 인기 레포를 스캔한 결과 20,265개가 유사 취약점에 노출. CI/CD 취약점 192,776건, 5.9억+ 하위 포크 영향, 별 50K 이상 레포의 68%가 취약. tj-actions는 PoC, Trivy는 확산. Vigilant Defense가 액션·glassworm 벡터를 찾는 오픈소스 스캐너 Runner Guard 공개(설치: brew). 즉시 스캔·수정 권고. (이미지 포함)
https://x.com/vigilance_one/status/2036581210663616729
#cicdsecurity #supplychainsecurity #devsecops #githubactions #opensource

Chris Nyhuis (@vigilance_one) on X
ALERT: If you thought the Trivy attack was bad, 20,265 repos on GitHub have similar vulnerabilities. We scanned the top 50K most-starred repos. 192,776 CI/CD findings. 590M+ downstream forks exposed. The most popular repos are the most vulnerable, 68% vuln rate at 50K+ stars.



