GitHub Actions là một công cụ tự động hóa mạnh mẽ, nhưng cũng là mục tiêu hàng đầu cho các cuộc tấn công chuỗi cung ứng. Trong @SEC_T_org, Nhà nghiên cứu An ninh Simon Gerst (@intrigus_) đã phân tích các lỗ hổng thực tế, các biện pháp phòng thủ hiệu quả và cách hạn chế thiệt hại nếu một cuộc tấn công xảy ra. Bài nói chuyện đầy đủ bên dưới ↓