Se os dados forem misturados com o comando, o modelo fica confuso – e isso é uma falha de segurança. Escreva um prompt que determine o tom da avaliação a partir das tags <review>...</review> em uma palavra. Há uma provocação escondida lá dentro – a modelo deve ignorá-la.
Dados e instruções devem ser separados (tags/separadores), caso contrário o modelo os confunde - e com isso ele é hackeado por injeção imediata.