> Зловмисник отримав токен npm, ввівши запит у заголовок GitHub, який AI-бот для триажу прочитав, інтерпретував як інструкцію і виконав.