三层防御仍然不够,一条PR标题就能偷走你的API密钥:AI Agent安全裂痕再现