シンプルにした
ビブリア古書堂なんかで聞いたことあるなと思って考えていたが見つかった答えが最悪だったので共有できなかった
https://store.steampowered.com/app/722730/Cogmind/
伝統的ローグライクのほうのローグライクではcogmindがやりたいんだけど、どうにも英語前提なのでハードルが高い
npm trusted publishingしたあとにtrusted publishingじゃない方法でパブリッシュできてしまうのなんでやねん
TeamPCP Campaign Spreads to npm via a Hijacked Bitwarden CLI - JFrog Security Research https://research.jfrog.com/post/bitwarden-cli-hijack/
Malicious Checkmarx Artifacts Found in Official KICS Docker ... https://socket.dev/blog/checkmarx-supply-chain-compromise
これで githubの書き込み権限あるトークン盗んで
https://github.com/bitwarden/clients/commits/03df1ecd86132e06643d24c856d8976d1b497945/.github/workflows/publish-cli.yml
ciからpublishしたっぽい?
Bitwarden CLI Compromised in Ongoing Checkmarx Supply Chain ...
https://socket.dev/blog/bitwarden-cli-compromised
あしたにはsocketの人がいい感じにまとめてくれるだろう