> El atacante obtuvo el token de npm inyectando un aviso en el título de un problema de GitHub, que un bot de triaje de IA leyó, interpretó como una instrucción y ejecutó.