BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgeführt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschließend Geheimnisse aus dem CI/CD-Runner-Prozess und exfiltriert die Daten über eine externe HTTPS-Verbindung. Für Unternehmen ist vor allem kritisch, dass nicht „vollständig auf einen Commit SHA gepinnt“ konfigurierte Workflows das Risiko unmittelbar weiter tragen.

Angreifer verlagern die Logik aktueller Supply-Chain-Angriffe zunehmend von einzelnen fehlerhaften Paketen hin zu Infrastrukturbausteinen, die in nahezu jedem CI/CD-Setup als „Trusted Dependency“ gelten. Diesmal geht es um GitHub Actions: Die Tags zweier verbreiteter Workflows wurden so manipuliert, dass sie beim nächsten Ausführen eines fremden Workflows unerwartet bösartige Inhalte laden. In der Praxis reicht es dann, dass ein Unternehmen nur „nach Tag“ statt „nach einem vollständigen Commit SHA“ referenziert. Damit wird ein Bestandteil der Build-Pipeline zur Ausleitung von Zugangsdaten – ein Risiko, das mit klassischen PR-Reviews oft nicht zuverlässig abgefangen wird.
Technisch basiert der Angriff auf einer Variante, die häufig als „imposter commit“ beschrieben wird: Angreifer injizieren Code nicht primär durch direkte Änderungen im erwarteten Quell-Repository, sondern durch das Umdeuten von Tags auf Commits, die im normalen Verlauf nicht auftauchen. Sobald ein Tag umgeschrieben ist, wird bei der nächsten Ausführung des Workflows automatisch die referenzierte Revision ausgecheckt. Laut Analyse eines Sicherheitsteams umfasst der Schadcode einen mehrstufigen Ablauf: Er lädt zunächst eine JavaScript-Laufzeitumgebung in den Runner nach, liest dann aus dem Kontext des Runner-Worker-Prozesses Speicherinhalte, um Credentials zu extrahieren, und sendet die gestohlenen Informationen anschließend per HTTPS an eine von Angreifern kontrollierte Domain. Diese Kette illustriert, wie schnell ein Runner zum „Datensammler“ wird.
Besonders relevant ist, dass der Angriff nicht zwingend einen direkten PR-Review-Prozess des betroffenen Codes erzwingt. Wenn Tags auf bösartige Commits umgebogen werden, können Unternehmen genau die Sicherheitsannahme verlieren, die sie bei „Versionierung“ treffen: Ein Tag soll Stabilität signalisieren, wird aber hier zum dynamischen Angriffsvektor. Berichten zufolge waren zunächst 15 Tags eines zweiten Actions-Repository ebenfalls betroffen, offenbar mit derselben Funktionslogik. GitHub hat das betroffene Repository später deaktiviert, nachdem eine Verletzung von Nutzungsbedingungen festgestellt worden war; unklar blieb jedoch, was die Entscheidung im Detail ausgelöst hat. Für Teams heißt das: Die eigentliche Abwehr passiert nicht erst nach der Sperrung, sondern im Design der Workflow-Referenzen.
Im Markt zeigt der Vorfall, dass auch Plattformen und Tooling-Ökosysteme mit „öffentlichen Automationen“ zunehmend unter Druck stehen. Viele Unternehmen vergleichen heute GitHub Actions mit Alternativen wie GitLab CI oder CircleCI, doch das Grundrisiko bleibt ähnlich: Jede Build-Pipeline, die externe Artefakte nach beweglichen Bezeichnern bezieht, kann Ziel von Umleitungen werden. Branchenexperten betonen deshalb seit Langem, dass die Absicherung über Content-Addressing und Pinning an immutables am robustesten ist. In diesem Fall ist die Handlungsanweisung besonders klar: Nur Workflows, die auf einen bekannten-good vollständigen Commit SHA gepinnt sind, sollten unverändert bleiben. Für Security-Teams ist das ein zusätzlicher Prüfpunkt im Audit: Tag-basierte Abhängigkeiten müssen priorisiert werden, weil sie sich ohne erneute Code-Review-Aktivität ändern können.
Ein Indiz für die organisatorische Tiefe des Angriffs ist die beobachtete Wiederverwendung einer Exfiltrationsdomain in einer weiteren Kampagne, die npm-Pakete aus einem bestimmten @antv-Ökosystem adressierte. Wenn Domain-Cluster zeitlich und technisch zusammenpassen, deuten sie häufig auf gemeinsame Infrastruktur, Tools oder Teamprozesse hin. Aus Verteidigungssicht ist das zugleich eine Chance: Netzüberwachung und IOC-Abgleich lassen sich schneller verdichten, sobald ein Muster wie eine wiederkehrende Ziel-Domain oder eine charakteristische Ausführungssequenz sichtbar wird. Gleichzeitig sollten Unternehmen ihre Detektionslogik nicht nur auf Domains stützen, sondern auch auf Verhaltenssignale im Runner, etwa ungewöhnliche Downloads, unerwartete Prozesszugriffe und ausgehende Verbindungen während „sonst harmloser“ Build-Schritte.
Historisch kennen Teams solche Manipulationen bereits aus anderen Ebenen der Software-Lieferkette: von typosquatting in Paketregistern bis zu Dependency-Substitution und bösartigen Releases. Der Unterschied bei „imposter commits“ ist die neue Angriffsgeometrie, weil die Manipulation an einer Stelle stattfindet, die im Alltag oft als „nur Metadaten“ wahrgenommen wird. Früher reichte es meist, direkt eingebrachten Code zu prüfen; heute müssen auch Referenzierungsregeln, Tag-Policies und die Integrität von Supply-Chain-Komponenten in die Sicherheitsarchitektur. Für die Compliance und den Datenschutz ist das ebenfalls relevant: Exfiltrationsangriffe können nicht nur Schlüssel, sondern auch personenbezogene oder geschäftskritische Daten umfassen. Deshalb sollte die Incident-Response-Planung klare Trigger für Credential-Rotation, Logging-Überprüfung und Zugriffskontrollen beinhalten, um Datenrisiken gemessen zu minimieren.
Für die nächsten Schritte empfiehlt sich ein mehrschichtiger Ansatz: Zuerst sollten betroffene Workflows systematisch identifiziert und auf Commit-SHA-Pinning umgestellt werden; danach ist zu prüfen, welche Secrets in den entsprechenden Pipelines überhaupt vorhanden sind und nach dem Prinzip „least privilege“ reduziert werden können. Im technischen Vergleich ist Pinning an einen Commit SHA deutlich robuster als Tag-basierte Bezüge, weil Tags beweglich bleiben können, während eine SHA die exakte Codebasis adressiert. Ergänzend helfen Signaturen und Integritätsprüfungen für Actions und Artefakte, sofern im jeweiligen Setup möglich. Perspektivisch ist zu erwarten, dass Plattformen und Unternehmen künftig stärker auf Policy-Engine-Mechanismen setzen, die Tag-Änderungen in Abhängigkeiten automatisch sanktionieren, bevor sie in Produktion laufen. Für Entwickler bedeutet das: CI/CD wird nicht nur schneller, sondern auch „policy-getrieben“ – und Security wird zur Pflichtkomponente im Delivery-Prozess.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite« bei Google Deutschland suchen, bei Bing oder Google News!