Cola um texto antes de o enviares a uma IA, publicá-lo ou usá-lo em código, e a ferramenta mostra-te o que não se vê: instruções escondidas com caracteres invisíveis, palavras partidas para esquivar filtros, código que se lê de forma diferente da que é executado e letras falsas de outro alfabeto. Tudo acontece no teu navegador: o texto não é enviado nem guardado.
Um modelo de linguagem recebe os carateres, não o que tu vês no ecrã. Se num documento, num e-mail ou num ficheiro de regras (.cursorrules, AGENTS.md…) houver uma frase escrita com caracteres invisíveis, a IA pode lê-la e obedecer-lhe. Aqui é descodificada e mostrada tal como está.
Vários destes caracteres têm usos legítimos e não são tratados como suspeitos: o que une os emojis de uma família, o que converte o coração de texto na sua versão emoji, as bandeiras da Escócia ou do País de Gales (que são feitas de etiquetas invisíveis), o que o persa usa entre letras, ou as marcas de direção de um texto em árabe ou hebraico. Aparecem na vista, mas a cinzento, e mantêm-se ao limpar.
O texto limpo remove tudo o que é invisível e suspeito. As letras de outro alfabeto não são alteradas: não há forma segura de saber se um «с» queria ser um «c» ou é uma palavra em russo, por isso são assinaladas e decides tu.