اسکنر آسیبپذیری Trivy در یک حمله زنجیره تامین توسط عوامل تهدید موسوم به TeamPCP به خطر افتاد که بدافزار سرقت اعتبارنامه را از طریق نسخههای رسمی و GitHub Actions توزیع کردند.