Классическая атака с инъекцией команд здесь против Notion: скрытый текст (белый на белом) в PDF, который, когда обрабатывается Notion, заставляет их агента собирать конфиденциальные данные с других страниц и добавлять их в строку запроса, которая передается в их инструмент functions_search()