データがコマンドと混在すると、モデルが混乱し、これがセキュリティ ホールとなります。 <review>...</review> タグからレビューのトーンを決定するプロンプトを 1 つの単語で作成します。内部には挑発が隠されています - モデルはそれを無視する必要があります。
データと命令は分離する必要があります (タグ/セパレーター)。そうしないとモデルがそれらを混乱させます。これにより、プロンプト インジェクションを使用してハッキングされます。