گرافانا لبز در ۱۹ مه ۲۰۲۶ اعلام کرد که تحقیقات انجامشده درباره نقض امنیتی اخیر، هیچ مدرکی دال بر به خطر افتادن سیستمهای تولیدی یا عملیات مشتریان نشان نمیدهد و دامنه این حادثه محدود به محیط گیتهاب گرافانا لبز، شامل کدهای منبع عمومی و خصوصی و مخازن داخلی گیتهاب است.
محققان امنیت سایبری آرتیفکتهای مخربی را کشف کردهاند که پس از حمله زنجیره تأمین Trivy از طریق Docker Hub توزیع شدهاند و دامنه گسترش این حمله در محیطهای توسعهدهندگان را نشان میدهند.