Deux actions GitHub compromises par Mini Shai-Hulud se sont réactivées avec leur charge malveillante
Les actions actions-cool/issues-helper et maintain-one-comment, compromises le 18 mai 2026 dans la campagne Mini Shai-Hulud, ont été réactivées le 16 septembre avec des tags pointant toujours vers le code malveillant, selon Socket. La leçon est brutale : en CI/CD, un tag mutable est une porte laissée ouverte.