Mart 2026'da saldırganlar, aquasecurity/trivy-action GitHub eylemindeki pull_request_target yapılandırma hatasından yararlandı. Trail of Bits'in raporuna göre, bu durum örgüt ve depo gizli bilgilerinin çalınmasına ve elde edilen kimlik bilgilerinin PyPI platformundaki LiteLLM projesine bir arka kapı yerleştirmek için kullanılmasına imkan sağladı.

GitHub Actions iş akışlarını benzer hatalar yayınlanmadan önce tespit etmek amacıyla statik analiz yapan zizmor aracı, daha önce yeni özellikleri yalnızca kısmen kontrol edebiliyordu. GitHub Actions'ın Eylül 2025'te YAML çapa desteğini eklemesinin ardından, ekosistemin bir kısmı bu özelliği kullanmaya başladı ve böylece analiz aracının tam kapsamı dışında kaldı.

Geliştiriciler, tam YAML çapa desteği sağlamak için zizmor'u güncelledi. Bu değişiklik, aracın bu özelliği kullanan iş akışlarını etkili bir şekilde analiz etmesine ve daha önce fark edilememiş olabilecek kritik güvenlik açıklarını tespit etmesine olanak tanıyor.