gbhackers.com > 2026年7月29日 18:29 攻撃者がGitHub Actionsワークフローを悪用、来歴署名付きnpmマルウェアを公開 攻撃者がGitHub Actionsのワークフローを悪用し、来歴署名(provenance-signed)付きの悪意あるnpmパッケージを配布していたことが確認されました。ソフトウェアサプライチェーンの脅威が大きくエスカレートしたことを示す事例です。 2026年7月14日、Microsoft Threat Intel