No entiendo el punto de algunos de estos artículos. El agente tiene acceso a la memoria sin restricciones -> el mensaje del atacante inyecta al agente para acceder a él y descubre datos confidenciales sobre el usuario -> cara de pikachu. ¿Por qué es esto sorprendente? No había control de acceso que lo impidiera.