Du trečiųjų šalių „GitHub Actions“, anksčiau paveikti „Mini Shai-Hulud“ kampanijos, buvo pakartotinai įjungti jų prižiūrėtojo ir liko pasiekiami ilgiau nei savaitę, nepaisant to, kad vis dar nurodė į kenkėjišką kodą. Tai reiškia nuolatinę tiekimo grandinės atakos riziką per viešąsias kodo saugyklas.



