GitHub Actions 安全漏洞带来重大风险

该报告发现,GitHub Actions市场的安全状况尤其令人担忧,大多数自定义操作未经验证,由一个开发人员维护,或根据OpenSSF记分卡生成低安全分数。

文章原文链接:https://www.anquanke.com/post/id/298117