cosign是美国的一个 OCI 注册表中的容器签名、验证和存储。 cosign 1.10.1之前版本存在数据伪造问题漏洞,该漏洞源于如果存在任何证明,cosign verify-attestation --type可能报告误报。