はじめに:なぜ今、GitHub Actionsのセキュリティなのか GitHub Actionsが侵害されると何が起きるか GitHub Actionsに対する攻撃の事例分析 脆弱なトリガー構成を悪用したインジェクション Ultralytics(2024年12月) nx(2025年8月) タグ汚染によるサプライチェーン tj-actions/changed-files(2025年3月) trivy(2026年2月) AIエージェントへの過剰な権限付与 初期アクセスの手法紹介 信頼できないPull Requestのcheckoutを悪用した任意コード実行 外部コンテキストを直接使用することによるScript Injection 信頼できないartifactを未検証で使用することによる任意コード実行 AIエージェントへの過剰な権限の付与 外部actionのバージョンをタグで指定することによる汚

