> El atacante consiguió el token npm inyectando un prompt en el título de un issue de GitHub, que un bot de triaje de IA leyó, interpretó como una instrucción y ejecutó.