Bleeping Computerは11月16日、「GitHub projects targeted with malicious commits to frame researcher」において、AI技術のスタートアップ企業である「Exo Labs」のGitHubリポジトリが悪意あるコミットの標的になったとして、その詳細をレポートした。
同社のGitHubリポジトリに届いたプルリクエストは、一見無害に見えるが、実際には特定のWebサイトから悪意のあるペイロードをダウンロードするコードが含まれていたという。