محققان امنیت سایبری یک دسته جدید از ضعفهای گردشکار CI/CD را شناسایی کردهاند که به مهاجمان امکان میدهد گردشکارها را ربوده و زنجیرههای تأمین متنباز را به خطر بیندازند. این «الگوی بحرانی قابل بهرهبرداری» توسط شرکت Novee Security با نام کوردیسپس نامگذاری شده و میتواند کنترل کامل مخازن دهها سازمان بزرگ جهانی از جمله مایکروسافت، گوگل و آپاچی را در اختیار مهاجمان قرار دهد.
در یک حمله زنجیره تامین نرمافزاری، عوامل تهدید موفق شدند بسته محبوب پایتون Lightning را به خطر انداخته و دو نسخه مخرب را برای سرقت اطلاعات اعتباری منتشر کنند. بر اساس گزارش Aikido Security، OX Security، Socket و StepSecurity، دو نسخه مخرب ۲.۶.۲ و ۲.۶.۳ هستند که هر دو در ۳۰ آوریل ۲۰۲۶ منتشر شدند.