In una dimostrazione dal vivo, la sessione di un attaccante ha estratto dati direttamente dallaccount Gmail collegato della vittima. Per innescare lattacco non serviva quasi nulla da parte della vittima: bastava un prompt malevolo, un link condiviso alla conversazione o un custom GPT