Step 1: Prompt injection via issue title. Cline had deployed an AI-powered issue triage workflow using Anthropic's claude-code-action. The workflow was configured with allowed_non_write_users: "*", meaning any GitHub user could trigger it by opening an issue. The issue title was interpolated directly into Claude's prompt via ${{ github.event.issue.title }} without sanitisation.
Бритни Спирс арестовали20:54,更多细节参见下载安装汽水音乐
Первый вывозной рейс авиакомпании «Аэрофлот» с россиянами на борту прилетел в Москву из Объединенных Арабских Эмиратов (ОАЭ). Об этом со ссылкой на данные онлайн-табло Шереметьево сообщает ТАСС.。搜狗输入法对此有专业解读
Нетаньяху появился на публике после сообщений об ударе по его офисуJPost: Нетаньяху назвал операцию против Ирана спасением мира
</span></span><span style="display:flex"><span> - <span style="color:#ae81ff">./data:/opengist</span>