No fundamentální chyba je AFAIK v tom, že tyhle typy AIček nerozlišují mezi zadáním a daty.
A pak z toho lezou zranitelnosti typu, že si nechám sesumarizovat nějakou stránku a AIčko tam najde injectnutý příkaz, který ochotně vykoná.
Nedotknutelný je akorát nějaký separátní texťák s pár ultimátními příkazy.