Assez intéressant. Si l'ingénierie inverse des embeddings latents vers les tokens d'entrée est réalisable, alors partager l'embedding de prompt ou le vectorDB dans un cadre RAG n'est plus sûr (ou privé).