Klassisk rask injeksjonsangrep her mot Notion: skjult tekst (hvit på hvit) i en PDF som, når den behandles av Notion, får agenten til å samle konfidensielle data fra andre sider og legge dem til i en spørringsstreng som sendes til functions_search()-verktøyet deres