محققان امنیت سایبری آرتیفکتهای مخربی را کشف کردهاند که پس از حمله زنجیره تأمین Trivy از طریق Docker Hub توزیع شدهاند و دامنه گسترش این حمله در محیطهای توسعهدهندگان را نشان میدهند.
عوامل تهدید پشت حمله زنجیره تامین که اسکنر محبوب Trivy را هدف قرار داده، مظنون به انجام حملات بعدی هستند که منجر به به خطر افتادن تعداد زیادی از بستههای npm با یک کرم خودانتشاردهنده ناشناخته به نام CanisterWorm شده است.