> Kẻ tấn công đã lấy được mã thông báo npm bằng cách chèn một lời nhắc vào tiêu đề vấn đề trên GitHub, mà một bot phân loại AI đã đọc, hiểu như một chỉ dẫn và thực hiện.