Я не понимаю смысла некоторых из этих документов. Агент имеет неограниченный доступ к памяти -> злоумышленник вводит команду, чтобы заставить агента получить доступ к ней и узнать о пользователе конфиденциальные факты -> лицо пикачу. Почему это удивительно? Не было контроля доступа, предотвращающего это.