LLM01
Prompt Injection
Texto do usuário (ou de um documento, e-mail, página raspada) é concatenado ao prompt e passa a valer como instrução. O atacante sobrescreve o system prompt, vaza contexto ou aciona ferramentas que não deveria.
Separe instrução de dado: input do usuário sempre em mensagem própria, delimitado e rotulado como não confiável. Nunca dê à LLM uma ferramenta cujo abuso você não aceitaria.