これらの論文のいくつかは意味がわかりません。エージェントは無制限のメモリアクセスを持っています -> 攻撃者のプロンプトはエージェントにアクセスするようにエージェントを挿入し、ユーザーの -> ピカチュウの顔に関する機密事実を見つけます。なぜこれが驚くべきことなのでしょうか?これを妨げるアクセス制御はありませんでした。