Изследователи откриха, че нападателите могат да създават байтово-различни записи с еднакъв статус “Verified”, което всъщност подкопава целостта на мерките за сигурност във веригата на доставки. Тази уязвимост произтича от податливостта на цифровите подписи и либералния процес на проверка в GitHub, който присвоява уникални хешове на нестандартни подписи.