O pessoal do trivy está tendo um começo de ano complicado...
Não sei se viram, mas foram descobertos alguns problemas de segurança no Trivy. Se você usa, fica a dica para dar uma olhada...
https://socket.dev/blog/trivy-docker-images-compromised
https://socket.dev/blog/trivy-under-attack-again-github-actions-compromise
https://github.com/aquasecurity/trivy/discussions/10425