Wenn die Daten mit dem Befehl vermischt werden, gerät das Modell durcheinander – und das ist eine Sicherheitslücke. Schreiben Sie eine Eingabeaufforderung, die den Ton der Bewertung anhand der Tags <review>...</review> in einem Wort bestimmt. Im Inneren verbirgt sich eine Provokation – das Model muss sie ignorieren.
Daten und Anweisungen müssen getrennt werden (Tags/Trennzeichen), sonst verwechselt das Modell sie – und wird dadurch per Prompt-Injection gehackt.