Gemini 5モデルを用いた多段エージェントへの間接プロンプトインジェクション実験結果。1,509回の試行により、攻撃のステップ数と成功率の関係を分析。Model Armorなどの既存の検知フィルタが特定の条件下で機能しない実態を報告する。