Prompt injection súvisí so zámenou rolí: model viac verí štýlu textu než jeho pôvodu
Výskum prijatý na ICML 2026 vysvetľuje prompt injection ako zlyhanie rozpoznávania rolí. Model môže útočný text považovať za pokyn či vlastné uvažovanie, hoci prichádza z nedôveryhodného nástroja.