Se i dati vengono mescolati con il comando, il modello si confonde e questa è una falla di sicurezza. Scrivi un messaggio che determini il tono della recensione dai tag <review>...</review> in una parola. C'è una provocazione nascosta dentro: il modello deve ignorarla.
I dati e le istruzioni devono essere separati (tag/separatori), altrimenti il modello li confonde e in questo modo viene hackerato tramite prompt injection.