> Angriperen fikk npm-tokenet ved å injisere en prompt i en GitHub-utleveringstittel, som en AI-triagebot leste, tolket som en instruksjon og utførte.