> 攻击者通过将提示注入到 GitHub 问题标题中获取了 npm 令牌,该提示被一个 AI 分流机器人读取,解释为指令并执行。