> 攻撃者はGitHubのイシュータイトルにプロンプトを注入し、AIトリアージボットがそれを読み取り、命令として解釈して実行することでnpmトークンを入手しました。