数万 GitHub 仓库被植入恶意 Actions 工作流,存在存储凭证窃取风险

有安全监测发现,数万 GitHub 仓库遭到恶意 Actions 工作流植入,这类恶意配置会尝试获取仓库全量历史存储凭证,开发者可以通过规范的