Scanner als Backdoor: Wie Trivy zum Infostealer für GitHub Actions wurde
Es ist die ultimative Ironie der IT-Sicherheit: Trivy, einer der weltweit am häufigsten genutzten Vulnerability-Scanner von Aqua Security, wurde selbst zum Überträger von Malware.
Am 19. März 2026 eskalierte ein Vorfall, der bereits im Februar seinen Lauf nahm.
Das Ergebnis? Wer den Scanner zur Absicherung seiner Pipeline nutzte, hat sich unter Umständen einen hocheffizienten Credential Stealer direkt ins Herz seiner CI/CD-Umgebung geholt.
Der technische Hebel: "hackerbot-claw" schlägt zu
Der Angriff war kein Zufall, sondern das Werk eines KI-gesteuerten Bots namens hackerbot-claw. Dieser scannte gezielt Repositories nach einer bekannten Schwachstelle: Fehlkonfigurationen im pull_request_target-Workflow.
- Token-Diebstahl: Durch einen manipulierten Pull Request gelang es dem Bot, einen Personal Access Token (PAT) mit Schreibrechten zu exfiltrieren.
- Tag-Poisoning: Die Angreifer nutzten diesen Token, um 76 von 77 Release-Tags im Repository aquasecurity/trivy-action rückwirkend auf bösartige Commits umzubiegen (Git Tag Repointing).
- Die bösartige Version: Gleichzeitig wurde die offizielle Trivy-Binary in der Version v0.69.4 mit Malware infiziert und über offizielle Kanäle (GitHub, Docker Hub, ECR) verteilt.

Was die Malware im Verborgenen tat
Anstatt Schwachstellen zu finden, begann der infizierte Scanner sofort mit der Arbeit für die Angreifer. Der Multi-Stage-Stealer scannte den Prozessspeicher der GitHub-Runner nach Secrets, suchte das Dateisystem nach SSH-Keys, Kubernetes-Tokens und Cloud-Credentials ab und schickte die Beute an einen C2-Server.
Da der "echte" Scan danach oft normal weiterlief, blieb der Breach in vielen Pipelines tagelang unbemerkt.
Betroffene Versionen & Komponenten
- Trivy Binary: Version v0.69.4 (Zeitfenster: 19. März, ca. 18:22 bis 21:42 UTC).
- GitHub Actions: Fast alle Tags von aquasecurity/trivy-action und aquasecurity/setup-trivy.
- Sichere Häfen: Die Versionen v0.69.3 (Binary) und v0.35.0 (Action) gelten als sauber.
Das Versagen der "Secret Rotation"
Aqua Security hatte nach einem ersten Vorfall Ende Februar bereits verkündet, die Secrets rotiert zu haben. Dass der zweite Schlag am 19. März so vernichtend ausfallen konnte, zeigt: Rotation ist wertlos, wenn sie nicht atomar und lückenlos erfolgt. Die Angreifer hatten sich vermutlich bereits neue Token gesichert, bevor die alten ungültig waren.
Für uns als Tech-Community ist das ein Weckruf. Wer heute noch auf mutable Tags wie @v1 oder @master in seinen GitHub Actions setzt, spielt russisches Roulette. In einer Welt, in der KI-Bots wie "hackerbot-claw" automatisiert nach kleinsten Lücken suchen, ist das Vertrauen auf "bekannte Namen" gefährlich.
Unser Fazit
Der Trivy-Breach ist ein Desaster für das Vertrauen in Open-Source-Security-Tools. Wer am 19. März Scans durchgeführt hat, muss davon ausgehen, dass alle Secrets der betroffenen Pipelines kompromittiert sind.
Handlungsempfehlung: Sofort auf sichere Versionen (v0.69.3) zurückkehren, auf SHAs pinnen und – so schmerzhaft es ist – alle betroffenen API-Keys und Tokens rotieren.
Gefallen dir unsere werbefreien Artikel? Unterstütze den Erhalt unserer unabhängigen Server-Infrastruktur mit einem kleinen Beitrag für die Kaffeekasse.
VZC System verzichtet bewusst auf native Kommentarspalten unter den Artikeln. Warum wir uns für diesen Fokus entschieden haben und wie du uns stattdessen direkt erreichen kannst, erfährst du hier: Warum keine Kommentare?
Weitere Artikel
Quellenverzeichnis (1)
Das Internet vergisst nicht? Leider doch. Zum Zeitpunkt der Veröffentlichung unseres Beitrags wurden die verlinkten externen Quellen von unserer Redaktion intensiv geprüft und waren vollständig funktionsfähig. Da Webseiten im Laufe der Zeit umstrukturiert, verschoben oder offline genommen werden, können einzelne Verweise im Original mittlerweile leider nicht mehr erreichbar sein.
Solltest du auf einen „toten Link" stoßen, kannst du uns gerne über unsere Kontaktseite darüber informieren. Wir werden umgehend darum kümmern und die entsprechenden Verweise aktualisieren.
Fehlerhaften Link meldenZur Qualitätssicherung, Strukturierung und Optimierung unserer redaktionellen Inhalte setzen wir fortschrittliche technologies der künstlichen Intelligenz ein. Die endgültige Überprüfung, Bewertung und Freigabe erfolgt stets durch unsere menschliche Redaktion.