Un investigador de seguridad, Brian Krebs, ha informado que la Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha tenido expuestas en un repositorio público de GitHub una gran cantidad de contraseñas en texto plano, claves privadas SSH y otros activos sensibles desde al menos noviembre de 2025. El repositorio, que ha sido retirado, se llamaba "Private-CISA" y fue descubierto por Guillaume Valadon de GitGuardian, quien alertó a Krebs tras no recibir respuesta del propietario del repositorio.