یک محقق امنیتی آسیبپذیریای در GitHub Action کلود کد آنتروپیک کشف کرد که به مهاجم اجازه میداد تنها با باز کردن یک ایشوی گیتهاب، کنترل مخازن عمومی آسیبپذیر را در دست بگیرد. از آنجا که مخزن اکشن خود آنتروپیک نیز از همین ورکفلو استفاده میکرد، یک حمله موفق میتوانست کد مخرب را به خود اکشن و پروژههای پاییندستی که از آن استفاده میکنند تزریق کند.
اسکنر آسیبپذیری Trivy در یک حمله زنجیره تامین توسط عوامل تهدید موسوم به TeamPCP به خطر افتاد که بدافزار سرقت اعتبارنامه را از طریق نسخههای رسمی و GitHub Actions توزیع کردند.