Trivy attaqué

Le scanner de sécurité Trivy vient de devenir une arme de la chaîne d'approvisionnement

  et  |  Modifié le : 12 août 2026

Le scanner Trivy d'Aqua Security a été compromis deux fois en trois semaines, volant silencieusement des secrets CI/CD dans des milliers de pipelines. Voici ce qui s'est passé, pourquoi AccuKnox n'a pas été affecté et pourquoi il est maintenant temps de migrer.

Temps de lecture : 6 minutes

TL;DR

  1. Trivy a été compromis deux fois en 3 semaines via des informations d'identification GitHub volées, exposant des secrets CI/CD à l'échelle mondiale.  
  2. L'attaque a détourné 75 des 76 balises GitHub Action sans aucun échec d'analyse visible.  
  3. Cause profonde : un compte de service d'acquisition Argon non audité, actif depuis 2021, pas de MFA.  
  4. Si vous utilisez container-scan-action v1.0.0 ou l'analyse VM sans agent (Terraform, 19 mars–23), une action immédiate est requise. Les utilisateurs d’AccuKnox eux-mêmes sont parfaitement hors de danger.  
  5. Faites pivoter les secrets, revalidez les analyses et réservez un appel de remédiation gratuit de 30 minutes avec notre équipe.

Le scanner Trivy d'Aqua Security, utilisé par des centaines de milliers de pipelines CI/CD, a été utilisé comme arme deux fois en trois semaines. L'attaquant a détourné 75 balises GitHub Action, publié un binaire malveillant sous le nom de v0.69.4, défiguré 44 dépôts Aqua internes et déclenché un ver npm auto-propagé sur 47+ packages. Les pipelines semblaient fonctionner normalement partout.

Voici notre évaluation d’impact complète, ce qui s’est passé et ce qu’il faut faire maintenant.

📖 Lire aussi: Prévention en ligne vs atténuation post-attaque, pourquoi la détection ne suffit pas

Évaluation d'impact d'AccuKnox, ce qui est sûr, ce qui nécessite une action

Trivy

Action requise, deux scénarios spécifiques

1. action de numérisation de conteneur utilisateurs sur v1.0.0 Si tu cours action de numérisation de conteneur exactement v1.0.0, votre environnement est compromis. Passez immédiatement à n’importe quelle version supérieure à la v1.0.0.

2. Analyse de machines virtuelles sans agent (fournie par Terraform), 19 mars–23 Si votre machine virtuelle d'analyse a été créée à l'aide de Terraform entre 19–23 mars 2026, c'est compromis. Reconstruisez la VM en dehors de cette fenêtre et revalidez tous les résultats d'analyse de cette période.

AquaAccuKnox 2b

📞 Réservez un appel de remédiation de 30 minutes, notre équipe parcourra votre configuration spécifique et confirmera qu'il n'y a aucun impact résiduel. Planifiez ici →

Ce que cette attaque a fait à grande échelle + chronologie des ruptures de la chaîne d'approvisionnement

La sécurité d'Aqua a été violée
Compromis de Trivy sur la chaîne d'approvisionnement

À l'intérieur de la charge utile, ce que le logiciel malveillant a fait

Le voleur injecté dans le “Environnement de configuration” pas couru avant logique Trivy légitime, analyses effectuées normalement sans erreur.

Exécution en cinq étapes :

  1. Balayage /procédure/environ pour les clés SSH et les secrets d'environnement
  2. Lire Coureur.Travailleur traiter la mémoire via /proc//mem, extraction de chaque secret marqué isSecret : vrai
  3. Balayez le système de fichiers pour : les informations d'identification AWS/GCP/Azure, les clés SSH, les secrets K8s, les configurations Docker, l'état Terraform, les informations d'identification de la base de données, les portefeuilles cryptographiques (Solana, Bitcoin, Ethereum, Cardano), les clés privées SSL, les historiques de shell
  4. Chiffrer avec RSA-4096 + AES-256-CBC
  5. Exfiltrer, primaire à scan.aquasecurtiy[.]org; la solution de repli crée un tpcp-docs dépôt sur le la victime elle-même Compte GitHub utilisant le vol ENTRÉE_GITHUB_PAT

⚠ Mouvement latéral : Après l’accès, les attaquants ont créé de nouveaux flux de travail dans de nouvelles branches pour exfiltrer les secrets de référentiels supplémentaires. Le rayon d’explosion s’étend au-delà du premier pipeline.

Chemin d'attaque de la chaîne d'approvisionnement en plusieurs étapes
AquaAccuKnox 7b

Outil AccuKnox pour vérifier si l'un de vos dépôts utilisant Trivy est en danger

Inquiet du compromis sur la chaîne d'approvisionnement de Trivy (CVE-2026-33634) ? Exécutez localement l'outil gh-audit open source d'AccuKnox pour voir instantanément lesquels de vos dépôts sont affectés, ce qui doit être corrigé et les étapes exactes pour remédier à —, le tout en une seule fois.

👉 https://github.com/accuknox/gh-audit/tree/trivy

AquaAccuKnox 8

Cause profonde, trois échecs

AquaAccuKnox 10a
AquaAccuKnox 11a

1. Rotation incomplète des diplômes. Aqua a fait pivoter les secrets de manière non atomique après la première brèche. Les informations d’identification résiduelles ont donné à l’attaquant une fenêtre de trois semaines pour se regrouper et frapper plus fort.

2. Balises mutables considérées comme immuables. Balises de version comme @v0.33.0 peut être réécrit silencieusement pour pointer vers n'importe quel commit, aucun exploit Git n'est nécessaire, juste des informations d'identification valides. Des milliers de pipelines ne l’ont jamais remarqué.

3. Cinq ans de dette d'acquisition. Argon-DevOps-Mgt, un compte de service issu de l'acquisition d'Aqua en 2021 : authentification PAT, pas de MFA, accès GitHub inter-organisations. Personne ne l’a audité parce que cela fonctionnait. Jusqu'à ce que ce ne soit plus le cas.

Listes de produits d'Aqua Intégrité du pipeline CI/CD, signature SBOM et application DevOps avec le moins de privilèges comme fonctionnalités principales. Cette attaque a contourné les trois.

📖 En relation: Stratégie de sécurité cloud, pourquoi la posture seule ne suffit pas

AquaAccuKnox 12
AquaAccuKnox 13

Pourquoi l'architecture d'AccuKnox bloque cette classe d'attaque

Notre plateforme principale n'a pas été affectée pour une raison : elle est construite autour de la prévention et non de la détection. Voici comment chaque couche aurait arrêté cette attaque contre toute organisation exécutant AccuKnox.

AquaAccuKnox 14
  1. Couche 1, Application de l'exécution (Armure de Kube + eBPF) Lecture /procédure//mem, la génération de sous-processus Python, la réalisation d'appels HTTPS inattendus, tous déclenchent un blocage immédiat au niveau du noyau contre les sous-processus générés automatiquement par AccuKnox base de référence de confiance zéro.
  2. Couche 2, Contrôle du réseau sortant sans confiance Les destinations attendues d'un coureur CI sont finies. AccuKnox bloque chaque connexion sortante inattendue en ligne. scan.aquasecurtiy[.]org ne reçoit jamais de paquet. Voyez comment cela fonctionne dans notre Aperçu de l'architecture de sécurité de Kubernetes.
  3. Couche 3, Intégrité du pipeline CI/CD AccuKnox détecte les commits d'imposteur, les balises d'action pointant vers des commits qui n'appartiennent à aucune branche. C'est le modèle exact utilisé à la fois par trivy-action et par setup-trivy.
  4. Couche 4, SBOM + attestation d'artefact Toute déviation par rapport à la provenance signée et attestée, comme une balise pointant silencieusement vers un commit différent, déclenche une violation immédiate de la politique avant l'exécution. En savoir plus dans notre Guide définitif ASPM.

📖 Plongée profonde : Sécurité d'exécution pour les agents d'IA, livre blanc

AccuKnox contre Aqua Security

📄 Téléchargez la comparaison complète : AccuKnox vs. Aqua Security, PDF 1 page

Évaluation gratuite de 30 minutes sur la remédiation et la migration

AquaAccuKnox 9

Les scanners détectent les menaces après ils sont à l'intérieur. Ils ne peuvent pas empêcher un scanner compromis de voler des secrets, bloquer des connexions C2 inattendues ou appliquer une confiance zéro au niveau du noyau.

Lorsque le scanner est le vecteur d’attaque, la sécurité axée sur la détection a déjà été perdue.

AccuKnox applique la prévention au moment de l'exécution, bloquant les comportements anormaux avant qu'un identifiant ne quitte votre environnement, quel que soit ce qui s'exécute dans votre pipeline. C'est l'argument central de Sécurité du cloud Gen 3.0: l’industrie passe de la détection et de la réponse à la prévention et à la preuve.

📘 Lire la suite : Livre électronique CNAPP 2026 · Sécurité de l'IA agentique Zero Trust · Guide unifié AppSec + CloudSec

Nous examinerons votre configuration, confirmerons votre exposition et vous mettrons sur la bonne voie en termes d'exécution.

FAQ

AccuKnox est-il affecté par l’attaque de la chaîne d’approvisionnement de Trivy ?

La plupart du temps non, mais à deux exceptions près. Les versions d'analyse en cluster, d'analyse de registre, d'analyse de machine virtuelle basée sur des agents et d'action d'analyse de conteneur supérieures à la version 1.0.0 sont toutes non affecté. Deux scénarios nécessitent une action : les utilisateurs d'action d'analyse de conteneur exactement sur la version 1.0.0 (mise à niveau immédiate) et les machines virtuelles d'analyse de machines virtuelles sans agent provisionnées via Terraform entre le 19 mars et le 23 mars (reconstruction et revalidation). Voir le Présentation de la plateforme AccuKnox pour la façon dont nous gérons le risque de dépendance open source.

Comment savoir si mon pipeline CI/CD a été compromis par Trivy ?

Vérifiez si vous avez exécuté trivy v0.69.4, trivy-action tags v0.0.1–v0.34.2 ou toute version setup-trivy au cours du mois de mars 19–20. Recherchez dans votre organisation GitHub un dépôt tpcp-docs et recherchez les journaux DNS pour scan.aquasecurtiy[.]org. Le Plateforme ASPM AccuKnox fournit une visibilité continue du pipeline pour détecter cela automatiquement.

Quelles informations d’identification dois-je faire pivoter après l’incident de Trivy ?

Tout ce à quoi le coureur concerné pouvait accéder : les informations d'identification AWS/GCP/Azure, les jetons GitHub, les jetons de registre Docker, les clés SSH, les comptes de service K8s et tout secret référencé via ${{ secrets.* }} dans les flux de travail compromis. Gestion des secrets AccuKnox applique les politiques de rotation et détecte automatiquement les informations d'identification de longue durée.

En quoi AccuKnox est-il meilleur qu’Aqua Security pour la sécurité de la chaîne d’approvisionnement ?

AccuKnox se bloque au moment de l'exécution via eBPF, arrêtant les connexions sortantes inattendues avant l'exfiltration, même si le scanner lui-même est le vecteur d'attaque. Aqua détecte et remédie aux post-violations. C’est cette lacune que cette attaque a exploitée. Répartition complète dans le AccuKnox vs. Aqua Security PDF.

Comment migrer d'Aqua Security vers AccuKnox ?

AccuKnox est un CNAPP remplacement: CWPP application d'exécution via KubeArmor, KSPM/CSPM, ASPM, SAST/DAST, Sécurité Kubernetes, Sécurité de l'IA via ModelKnox, et 33+ cadres de conformité. Réservez une évaluation gratuite de 30 minutes sur accuknox.com/request-demo.

Prêt pour une évaluation de sécurité personnalisée ?

“Le choix d'AccuKnox a été motivé par l'utilisation innovante des technologies eBPF et LSM par KubeArmor open source, offrant une sécurité d'exécution”

je ne sais pas

Golan Ben-Oni

Directeur de l'information

“Chez Prudent, nous plaidons pour une méthodologie complète de bout en bout en matière de sécurité des applications et du cloud. AccuKnox a excellé dans tous les domaines lors de notre évaluation approfondie.”

prudent

Manoj Kern

DSI

“Tible s'engage à assurer une sécurité, une conformité et une gouvernance complètes pour toutes ses parties prenantes.”

tible

Boom de Merijn

Directeur général

×