> Angriparen fick npm-token genom att injicera en prompt i en GitHub-issue titel, som en AI-triagebot läste, tolkade som en instruktion och körde.