> De aanvaller verkreeg de npm-token door een prompt in de titel van een GitHub-issue te injecteren, die door een AI-triagebot werd gelezen, geïnterpreteerd als een instructie en uitgevoerd.
Net een slimme toepassing van "volledige pagina" opgemerkt bij het maken van een screenshot van Apple Maps - het toont niet meer inhoud zoals Safari die de hele pagina toont, maar stelt je in staat om de kaart alleen te delen zonder enige chrome.
Om te ondersteunen in je app, kijk naar 𝚄𝙸𝚂𝚌𝚛𝚎𝚎𝚗𝚜𝚑𝚘𝚝𝚂𝚎𝚛𝚟𝚒𝚌𝚎𝙳𝚎𝚕𝚎𝚐𝚊𝚝𝚎