отформатировали список, но не изменили настройки аккаунта, а два выполнили обе инструкции. Автор отмечает, что даже задача перевода была воспринята как команда восемью из девяти сервисов, причём один обновил свою память аккаунта. Проблема возникает, потому что большие языковые модели (Large Language Models, LLM) не могут различить данные и инструкции. В качестве частичного решения автор предлагает явно указывать AI обрабатывать все входные данные как данные, а не команды, и отмечает, что ChatGPT и Claude уже имеют встроенную защиту от инжекции подсказок из файлов.