Bastante interessante. Se a engenharia reversa de embeddings latentes para tokens de entrada for viável, então compartilhar embeddings de prompt ou vectorDB sob a configuração RAG não é mais seguro (ou privado).