AI-agents op GitHub lekken API-keys via prompt injection