> O atacante obteve o token npm injetando um prompt em um título de edição do GitHub, que um bot de triagem de IA leu, interpretou como uma instrução e executou.