Envoltura de contenido
Cuando la IA obtiene páginas web o lee contenido de páginas del navegador, ese contenido se etiqueta como datos no confiables, no como instrucciones. La IA lo ve como datos a procesar, no como comandos a seguir. El texto oculto se elimina antes de que la IA lo vea: elementos ocultos con CSS, caracteres Unicode invisibles, comentarios HTML, espacios de ancho cero. Estos son vectores de inyección comunes. La envoltura de contenido siempre está activada y añade cero latencia.Políticas de herramientas como respaldo
Incluso si las instrucciones inyectadas influyen en la IA, cada llamada de herramienta aún pasa por políticas de herramientas. Las acciones destructivas —eliminación de archivos, publicación de apps, eliminación de bases de datos, SQL arriesgado,git push, sudo— requieren tu aprobación por defecto, y los límites detienen comportamientos descontrolados.