Als de gegevens met het commando worden gemengd, raakt het model in de war - en dit is een beveiligingslek. Schrijf een prompt die in één woord de toon van de recensie bepaalt aan de hand van de <review>...</review>-tags. Er zit een provocatie in verborgen - het model moet deze negeren.
Gegevens en instructies moeten gescheiden worden (tags/scheidingstekens), anders verwart het model ze - en wordt het daardoor gehackt met behulp van snelle injectie.