GitHub Actions jsou výkonným automatizačním nástrojem, ale také hlavním cílem útoků na dodavatelský řetězec. Během @SEC_T_org rozebral bezpečnostní výzkumník Simon Gerst (@intrigus_) skutečné zranitelnosti, fungující obranu a jak omezit škody v případě zneužití. Celá přednáška níže ↓