Cuatro investigaciones independientes revelan que los asistentes de IA comparten una vulnerabilidad estructural que permite leer correos, implantar recuerdos falsos, envenenar modelos y filtrar datos a través de conectores cambiantes.