Resumo
- Tratar instruções como contexto, nunca como controle de saída, identidade ou autorização.
- Rede fechada, alvos sintéticos, credenciais limitadas e monitoramento independente devem tornar o limite real.
Os incidentes não mostram objetivo autônomo de fuga; os modelos seguiram a tarefa sob descrição falsa do ambiente. Mostram que duas organizações confiaram num limite presumido. A próxima prova é arquitetura e exercício impedindo resolução, rota ou credencial inesperada de alcançar terceiros. Segurança começa abaixo do prompt, onde a infraestrutura pode recusar a ação.


