در یک حمله دیگر به زنجیره تامین نرمافزار، عوامل تهدید، گردشکار محبوب GitHub Actions با نام actions-cool/issues-helper را به خطر انداختهاند تا کدهای مخربی اجرا کنند که اعتبارنامههای حساس را جمعآوری کرده و به سرور تحت کنترل مهاجم ارسال میکنند. هر تگ موجود در مخزن به یک کامیت جعلی که در تاریخچه کامیتهای عادی اکشن ظاهر نمیشود، هدایت شده است.