Aqua Securityが開発しているオープンソースのセキュリティスキャナ「Trivy」の配布環境が侵害され、一時悪意あるコードが混入されたことがわかった。認証情報を窃取されるおそれがあり、すでに悪用が確認されているという。 今回の問題は、サプライチェーン攻撃を受けて現地時間2026年3月19日に不正なリリースが公開されたもので「CVE-2026-33634」が付番されている。